ESET의 글로벌 연구소는 ESET의 고유 기술 개발을 주도합니다
ESET은 기존의 안티 바이러스 기능을 뛰어 넘는 멀티 레이어 기술을 사용합니다. 화이트 페이퍼 다운로드를 통해 다양한 핵심 ESET 보안 기술과 시스템 수명주기 동안 위협을 탐지 및/또는 차단할 수 있는 시기와 방법을 대략적으로 보여줍니다.
UEFI 스캐너
ESET은 자체 솔루션에 UEFI(Unified Extensible Firmware Interface)를 보호하는 전용 레이어를 추가한 최초의 인터넷 시큐리티 제공 업체입니다. ESET UEFI 스캐너는 UEFI 규격을 준수하는 사전 부트 환경의 보안을 확인하고 시행합니다. 펌웨어에서 악성 구성 요소를 탐지하여 사용자에게 보고하도록 설계되었습니다.
자세히 보기
DNA 탐지
탐지 유형은 매우 구체적인 해시에서 ESET DNA 탐지에 이르기까지 다양하며, 이는 악의적인 행동 및 멀웨어 특성의 복잡한 정의입니다.
공격자는 악성 코드를 쉽게 수정하거나 해독하기 어려운 구로로 만들 수 있지만 객체의 동작을 쉽게 변경할 수 없으며 ESET DNA Detections는 이 원리를 이용하도록 설계되었습니다.
자세히 보기
머신 러닝
ESET은 자체 기계 학습 엔진인 ESET Augur를 개발했습니다. 딥 러닝 및 장단기 기억과 같은 신경망의 결합된 능력과 6가지 분류 알고리즘으로 엄선된 그룹을 사용합니다. 이를 통해 통합된 출력을 생성하고 유입되는 샘플에 대해 정상적, 잠재적으로 원치 않거나 악의적인 것으로 올바르게 표기할 수 있습니다.
자세히 보기
클라우드 멀웨어 보호 시스템
ESET 클라우드 멀웨어 보호 시스템은 ESET의 LiveGrid® 클라우드 시스템을 기반으로하는 여러 보안 기술 중 하나입니다. 알려지지 않은 악성 응용 프로그램 및 기타 가능한 위협은 ESET LiveGrid® 피드백 시스템을 통해 모니터링되고 ESET 클라우드에 제출됩니다.
자세히 보기
평판 및 캐시
파일 또는 URL을 검사할 때 ESET 제품은 검사를 수행하기 전 알려진 악성 또는 허용된 양성 개체에 대해 로컬 메모리를 확인합니다. 이는 검사 성능을 향상시킵니다.
그 후, ESET LiveGrid® 평판 시스템은 개체의 평판(예를 들어 개체가 이미 다른 곳에서 확인되었고 악성으로 분류되었는지의 여부)을 문의합니다. 이를 통해 검색 효율성을 높이고 고객과의 멀웨어 인텔리전스를 더 빠르게 공유할 수 있습니다.
자세히 보기
행동 탐지 및 차단 - HIPS
ESET의 호스트 기반 침입 방지 시스템(HIPS)은 시스템 활동을 모니터링하고 미리 정의된 규칙 세트를 사용하여 의심스러운 시스템 동작을 인식합니다. 이러한 유형의 활동이 확인되면 HIPS 자기보호 메커니즘은 잠재적으로 유해한 활동을 하는 프로그램이나 프로세스를 중지시킵니다.
자세히 보기
제품 내 샌드박스
오늘날의 멀웨어는 종종 난독화되어 있으며 가능한 한 탐지를 회피하려 합니다. 이를 꿰뚫어 보고 표면 아래 숨겨진 실제 행위를 식별하기 위해 우리는 제품 내 샌드박싱을 사용합니다. 이 기술의 도움으로 ESET 솔루션은 컴퓨터 하드웨어 및 소프트웨어의 다양한 구성 요소를 모방하여 격리된 가상화 환경에서 의심스러운 샘플을 실행합니다.
자세히 보기
고급 메모리 스캐너
고급 메모리 스캐너는 최신 멀웨어의 중요한 이슈인 난독화 및/또는 암호화를 효과적으로 해결하는 ESET 고유의 기술입니다. 이러한 문제를 해결하기 위해 고급 메모리 스캐너는 악성 프로세스의 동작을 모니터링하고 메모리에서 은폐가 해제되면 이를 검사합니다.
자세히 보기
랜섬웨어 실드
ESET 랜섬웨어 실드는 랜섬웨어로부터 사용자를 보호하는 추가 레이어입니다. 이 보안 기술은 실행된 모든 응용 프로그램을 동작과 평판에 따라 모니터링하고 평가합니다. 랜섬웨어의 동작과 유사한 프로세스를 탐지하고 차단하도록 설계되었습니다.
자세히 보기
네트워크 공격 보호
네트워크 공격 보호는 방화벽 기술의 확장이며 네트워크 수준에서 알려진 취약성 탐지를 향상시킵니다. 이 것은 멀웨어 확산, 네트워크 수행 공격 및 패치가 아직 출시 또는 배포되지 않은 취약성 악용으로부터 보호하는 또다른 중요 보호 계층입니다.
봇넷 보호
ESET 봇넷 보호는 봇넷이 사용하는 악의적인 통신을 탐지하고 동시에 문제가 되는 프로세스를 식별합니다. 탐지된 모든 악성 통신은 차단되어 사용자에게 보고됩니다.