• 회원가입
  • |
  • 로그인
  • |
  • 장바구니
  • News
    뉴스 신제품 신간 Culture & Life
  • 강좌/특집
    특집 강좌 자료창고 갤러리
  • 리뷰
    리뷰
  • 매거진
    목차 및 부록보기 잡지 세션별 성격 뉴스레터 정기구독안내 정기구독하기 단행본 및 기타 구입
  • 행사/이벤트
    행사 전체보기 캐드앤그래픽스 행사
  • CNG TV
    방송리스트 방송 다시보기 공지사항
  • 커뮤니티
    업체홍보 공지사항 설문조사 자유게시판 Q&A게시판 구인구직/학원소식
  • 디렉토리
    디렉토리 전체보기 소프트웨어 공급업체 하드웨어 공급업체 기계관련 서비스 건축관련 업체 및 서비스 교육기관/학원 관련DB 추천 사이트
  • 회사소개
    회사소개 회사연혁 출판사업부 광고안내 제휴 및 협력제안 회사조직 및 연락처 오시는길
  • 고객지원센터
    고객지원 Q&A 이메일 문의 기사제보 및 기고 개인정보 취급방침 기타 결제 업체등록결제
  • 쇼핑몰
통합검색 "페이로드"에 대한 통합 검색 내용이 6개 있습니다
원하시는 검색 결과가 잘 나타나지 않을 때는 홈페이지의 해당 게시판 하단의 검색을 이용하시거나 구글 사이트 맞춤 검색 을 이용해 보시기 바랍니다.
CNG TV 방송 내용은 검색 속도 관계로 캐드앤그래픽스 전체 검색에서는 지원되지 않으므로 해당 게시판에서 직접 검색하시기 바랍니다
DJI, 영화 및 콘텐츠 제작을 위한 카메라 짐벌 신제품 출시
DJI가 영화 제작과 콘텐츠 크리에이션을 향상시키는 ‘DJI RS4’, ‘DJI RS4 Pro’ 및 ‘DJI Focus Pro’ 등 짐벌 신제품 3종을 출시한다고 밝혔다.   ▲ DJI RS 4   경량 상업용 안정화 장치인 DJI RS 4는 향상된 효율과 안정화 성능으로 수직 촬영을 새롭게 정의하며, 1인 영상 제작자가 원하는 장면을 보다 쉽게 촬영하도록 돕는다. DJI RS 4는 강력한 페이로드와 함께 편안한 핸들링과 강력한 파워를 제공하기 위해 가벼운 짐벌 보디에 최대 3kg의 미러리스 카메라와 렌즈 구성을 장착하도록 해준다. 앞 세대 모델과 비교했을 때 틸트 축이 8.5mm 확장된 RS 4는 밸런싱 공간에 여유를 더했으며, ND 필터와 같은 액세서리를 추가할 수 있어 창작의 가능성을 높여준다.  다양한 촬영 시나리오를 위해 최적화된 4세대 안정화 알고리즘을 갖춘 RS 4는 대용량 배터리 그립과 함께 사용하면 약 2.5배 더 긴 사용 시간을 제공해 웅장한 장면을 촬영할 때에도 중단 없이 쉽게 촬영이 가능하다. 또한, 원활한 수직 촬영 전환을 위해 재디자인된 짐벌 수평 플레이트를 사용한 2세대 네이티브 버티컬 촬영을 지원해 동영상 제작 효율을 높였다. 업그레이드된 자동화 축 잠금장치로 짐벌 흔들림을 최소화했으며 빠른 시작, 전환 및 저장이 가능해진다. 3개 축 모두에 테프론(Teflon) 코팅을 적용한 RS 4는 더 매끄러운 밸런싱을 지원하며, 미세 조절 노브(fine-tuning knob)로 카메라 또는 렌즈 전환 시에도 정교한 조정이 가능하다. 또한 OLED 터치스크린의 자동 화면 잠금 기능은 의도치 않은 터치로 인한 설정 변경을 방지하고 배터리 전력도 절약하도록 돕는다. 이외에도 블루투스 무선 제어 기능을 탑재해 원격 카메라 셔터 및 렌즈 줌 제어를 할 수 있으며, 카메라와 손쉽게 재연결이 가능하다. DJI Focus Pro와 페어링해 사용하면 매끄러운 포커스 및 렌즈 줌 조정이 가능하며, 30% 더 빠른 모터 속도로 렌즈를 제어할 수 있다. 또 새로운 조이스틱 모드 스위치를 사용하면 줌 또는 짐벌 제어를 조이스틱 모드로 전환할 수 있어 사용자 경험과 현장에서의 효율이 향상된다.   ▲ DJI RS Pro 4   DJI RS Pro 4는 DJI PRO 생태계와 통합해 사용이 가능하며 안정화, 전송, 모니터링, 포커싱 및 제어 기능을 포함하는 솔루션이다. 신뢰 가능한 탄소섬유 디자인을 통해 4.5kg 페이로드 탑재 하중을 지원하며 주요 미러리스 및 시네마 카메라 셋업에 적합하다. 롤 축(Roll axis)의 듀얼 롤링 베어링과 틸트 축(Tilt axis) 미세 조정 노브를 갖춰 매끄럽고 정밀한 밀리미터 단위의 조정을 가능하게 한다. 또한 2세대 네이티브 수직 촬영 기능, 자동 잠금 OLED 터치스크린, 향상된 축 잠금장치로 짐벌의 흔들림을 줄이는 등 다양한 기능을 향상해 영상 제작자를 위한 효율과 성능을 높였다. 전력 백업(Power redundancy) 강화를 위해 모든 축의 모터 토크를 20% 높인 RS 4 Pro는 무거운 카메라와 액세서리를 장착하더라도 정교하고 빠른 추적을 보장한다. 차량 부착 카메라 촬영을 위해 알고리즘을 최적화한 ‘차량 마운트’ 모드의 추가로 흔들리는 상황에서도 안정적인 장면을 담는 것 역시 가능해진다. 4세대 RS 안정화 알고리즘을 사용하는 RS 4 Pro는 안정적인 힘과 사용감 사이 균형을 잘 유지해 역동적인 장면을 촬영할 때에도 높은 성능과 안정성을 제공한다. 영상제작자들은 Focus Pro LiDAR, Focus Pro 모터를 포함하는 DJI Focus Pro LiDAR AF 시스템을 사용해 정교한 LiDAR AF 기능을 다이내믹한 촬영 시나리오에서 활용할 수 있다. 77% 증가한 7만 6800개의 측거점을 지원하는 RS 4 Pro는 인물 피사체의 에지(edge) 검출을 더 정확하게 해 초점을 맞추는 것이 더 수월해진다. 인물 피사체 포커스 거리는 앞 세대 제품보다 약 3배5 늘어난 최대 20m를 지원한다.    ▲ DJI Focus Pro   독립형 AMF(자동형 수동 초점) 렌즈 제어 시스템인 DJI Focus Pro는 여러 카메라 또는 장치가 협력해야 하는 상황에서 필요한 협업형 초점 제어(Collaborative focus control)를 향상시킨 툴로, 영상제작자가 자신의 창작 비전을 쉽고 정교하게 실현하게 해 준다. 새로운 DJI Focus Pro 그립은 2.5시간 지속되는 전력 공급, 직관적인 비주얼 조작, 15개 렌즈에 대한 자동 캘리브레이션 및 데이터 저장, 블루투스 연결을 통한 매끄러운 촬영 시작/정지 기능을 지원하는 뛰어난 활용성을 자랑한다. 풀 컬러 터치스크린을 탑재한 그립은 라이다 및 모터 매개변수 조정을 지원하며, 라이다 관점에서 실시간 뷰를 제공해 작업자가 사용 상황을 온전히 인식할 수 있게 도와준다. 앞 세대 모델보다 약 3배 더 늘어난 인물 피사체 포커스 거리 20m‌, 초광각 70° FOV를 탑재한 라이다 시스템은 더 넓은 범위에서 보다 정확하고 안정적인 포커스 기능을 제공한다. 7만 6800개의 측거점과  30Hz 주사율을 지원하는 업그레이드된 라이다 시스템 덕분에 인물 피사체의 에지 검출이 더 좋아졌으며, 포커스를 맞추는 데 필요한 노력을 최소화할 수 있어 빠른 움직임이 포함된 시나리오에서도 안정적인 포커스가 가능하다. 영상제작자는 AF 피사체 인식 및 추적, 포커스 속도 조정, 선택 가능한 포커스 영역 모드를 포함하는 Focus Pro의 향상된 인텔리전트 AF 기능을 통해 더 쉽게 포커스를 맞추고 다양한 촬영 시나리오를 연출할 수 있다. 마그네틱 댐핑 FIZ 핸드 유닛은 포커스 풀러에 포커스, 조리개, 줌 제어 기능을 탑재해 복잡한 장면을 촬영하는 팀워크 작업에 효율을 더해준다. Focus Pro 핸드 유닛은 무단계 실시간 댐핑 계수 조절과 전자 A-B 포인트 표시 모드를 특징으로 하며, 160m의 통신 거리를 제공해 정밀한 포커스 조절과 편리함을 제공하고 복잡한 환경에서의 촬영 요구를 충족한다. 또 블루투스 촬영 시작/정지 기능을 통해 미러리스 카메라를 무선으로 제어할 수 있다.  DJI RS 4, DJI RS 4 Pro, DJI Focus Pro는 각각 두 가지 구매 옵션으로 공인 리테일러 및 DJI 온라인 스토어‌‌에서 구매할 수 있다. DJI RS 4의 단품 가격은 63만 3000원이며 짐벌 1개, BG21 그립, USB-C 충전 케이블, 렌즈 고정 서포트, 확장 그립/삼각대(플라스틱), 퀵 릴리즈 플레이트, 멀티 카메라 제어 케이블, 나사 키트를 포함한다. DJI RS 4 콤보 가격은 82만 3000원이며, 추가로 브리프케이스 핸들 1개, Focus Pro 모터, Focus Pro 모터 로드 마운트 키트, 포커스 기어 스트립, 추가 멀티 카메라 제어 케이블 1개, 운반 케이스 1개를 포함한다. DJI RS 4 Pro 단품 가격은 116만 원이며 짐벌 1개, BG30 배터리 그립, USB-C 충전 케이블, 렌즈 고정 서포트(확장), 확장 그립/삼각대(금속), 퀵 릴리즈 플레이트, 브리프케이스 핸들, 멀티 카메라 제어 케이블, 나사 키트, 운반 케이스를 포함한다. DJI RS 4 Pro 콤보 가격은 147만 원‌‌이며 추가로 Ronin 이미지 송신기 1개, Focus Pro 모터, Focus Pro 모터 로드 마운트 키트, 포커스 기어 스트립, 스마트폰 홀더, 퀵 릴리즈 플레이트(확장), 추가 케이블을 포함한다.  DJI Focus Pro 크리에이터 콤보 가격은 101만 4000원이며 DJI Focus Pro LiDAR 1개, DJI Focus Pro 그립, DJI Focus Pro 모터, DJI Focus Pro 운반 케이스를 포함한다. DJI Focus Pro 올인원 콤보 가격은 ‌184만 원이며, 추가로 DJI Focus Pro 핸드 유닛 1개를 포함한다. 독립형 DJI Focus Pro LiDAR, DJI Focus Pro 그립, DJI Focus Pro 모터, DJI Focus Pro 핸드 유닛은 별도로 구매할 수 있으며, 가격은 각각 68만 2000원, 35만 원, 16만 5000원, 92만 원이다.  DJI의 폴 팬(Paul Pan) 수석 프로덕트 라인 매니저는 “크리에이터들의 요구사항은 DJI가 제품 개발에서 가장 중요시하는 요소”라면서, “DJI RS 4, RS 4 Pro 안정화 장치는 지난 10년간 업계 전문가들이 제공한 피드백을 취합해 디자인, 안정화 성능, 짐벌 제어를 최적화해 효율과 안정성을 높인 차세대 툴을 만드는 혁신을 이뤘다. 한편, DJI의 첫 독립적 AMF 렌즈 제어 시스템인 DJI Focus Pro는 기존 DJI PRO 생태계 전용이었던 첨단 라이다(LiDAR) 기술을 이제 더 많은 크리에이터가 사용할 수 있게 하는 발전을 이뤘다”고 설명했다.
작성일 : 2024-04-11
DJI, 더 가볍고 스마트해진 DJI RS 2 및 RSC 2로닌 시리즈 출시
DJI는 소비자에게 많은 사랑을 받아온 DJI 로닌 시리즈에 새로운 DJI RS 2와 DJI RSC 2를 추가한다고 밝혔다. 새로운 디자인 구성을 통해 영화 제작자와 콘텐츠 크리에이터들의 니즈에 꼭 맞는 견고하면서 다재다능한 프로페셔널 3축 카메라 짐벌을 탄생시켰다고 소개했다. DJI RS 2는 이전 모델 대비 강도와 민첩성을 향상해 DSLR 및 컴팩트 시네마 카메라와 같은 무거운 카메라와의 호환성도 향상되었다. 또한, DJI RSC 2는 미러리스 및 컴팩트 카메라 사용자의 니즈 충족을 위해 휴대성이 강화되었다. DJI DSLR용 짐벌 RS2 DJI 폴 팬(Paul Pan) 수석 프로턱트 매니저는 “초기 버전과 동일하게, 촬영 전문가들이 어떻게 로닌 제품을 사용하는지, 차세대 핸드헬드 짐벌에 필요한 새로운 기능은 무엇이 있을지에 대해 끊임없이 고민하는 시간을 보냈다. 사용자 피드백을 적극 수용, 수년간의 디자인과 개발 과정, 안정화 기술의 발전을 새로운 로닌 시리즈에 담아낼 수 있었다. 시네마 카메라에서부터 미러리스 카메라까지 아우르는 다양한 영상 제작자 모두를 위한 최적화된 솔루션을 소개할 수 있게 되어 기쁘게 생각한다”라며 신제품 출시 의의를 전했다. DJI RS 2는 수많은 촬영 전문가 피드백의 집약체로, 주요 구조재에 탄소섬유 소재를 사용해 견고함은 유지하며 무게는 1.3kg까지 낮췄다. 원핸드 짐벌 기술의 한계를 뛰어넘어, DJI RS 2는 최대 4.5kg의 실험 탑재 하중을 지원하며, 덕분에 더 무거운 카메라와 렌즈 조합으로 원하는 대로 촬영할 수 있게 되었다. 배터리는 최대 12시간까지 사용할 수 있다. 배터리 핸들에 추가된 새로운 고속 충전 기능으로 단 15분 충전으로 2시간 추가 사용이 가능해져 긴급한 상황에도 기민하게 대응이 가능해졌다. DJI DSLR용 짐벌 RS2 DJI RS 2는 더 무거운 페이로드를 지원하면서 영화 같은 장면을 더욱 매끄럽게 촬영할 수 있도록 해 짐벌 기술의 한계에 도전했다. 다년간의 예측 기술 개발 경험을 바탕으로, 새롭게 최적화된 ‘타이탄 안정화 시스템 알고리즘(Titan Stabilization Algorithm)’을 탄생시킬 수 있었다. 이 알고리즘은 사용자의 수동 조작을 줄이고, 사용자의 움직임에 대한 보정, 짐벌 기울기와 각도 최적화를 지원한다. 또한, 새로운 ‘슈퍼스무드(SuperSmooth)’ 모드는 특히 최대 100mm의 초점 거리가 긴 렌즈에 대한 보정이 뛰어나 카메라 안정성을 한층 높여준다. 설정이 단순하고 조작이 용이하며, 맞춤 설정이 가능한 DJI RS 2는 영화 제작자의 기존 시스템에 맞춰 제작 니즈를 충족시키면서 워크플로에 쉽게 통합해 더욱 자신감 있게 사용할 수 있는 최상의 제품이다. 축 잠금장치를 사용해 운반과 균형 조정이 더 쉬워졌고, 2중 레이어 카메라 마운팅 플레이트를 사용해 ‘아카 스위스(Arca-Swiss)’와 ‘맨프로토(Manfrotto)’ 모두 호환 가능하다. 노브로 정교한 균형 조정이 가능해 더 미세한 카메라 페이로드 균형 조정이 가능해졌다. 내장 1.4인치 풀 컬러 터치스크린에는 카메라 데이터, 짐벌 설정, 또는 카메라 라이브 피드가 표시된다. 11개 언어를 지원하며, 밝은 스크린에서 ‘액티브트랙(ActiveTrack)’과 인텔리전트 촬영 모드 같은 주요 기능을 직접 실행할 수 있다. 트리거 상단의 내장 전면 다이얼로 정밀 초점 제어가 가능하며, RSA 포트에 장착한 DJI 포커스 휠과 함께 사용해 양방향 포커스 및 줌 시스템으로 사용 가능하다. DJI RS 2를 지브, 자동차용 마운트, 슬라이더 등 다른 시스템 및 부속 제품과 함께 사용해 다재다능한 도구로 활용도를 확장할 수 있다. 2개 RSA 포트 모두 NATO 액세서리와 호환되어 사용자는 다양한 액세서리 장착, 그립이나 조종기와 같은 부속 제품 활용이 가능하다. DJI 미러리스용 짐벌 RSC2 접이식 디자인의 DJI RSC 2는 크리에이터가 번거로운 추가 장비 없이 어디서든지 촬영할 수 있도록 고안되었다. 또한, 접이식 디자인 채택으로 별도 액세서리 없이 수직 촬영이 가능하고, 독특한 앵글 촬영을 위해 메인 짐벌 암이 느슨해지며 카메라를 앞쪽에 유지하는 새로운 브리프케이스 모드 등 원하는 구도의 촬영을 할 수 있다. 자주 사용되는 중요 구조재는 견고한 스틸을 사용했으며, 무게 감소를 위해 알루미늄도 함께 사용했다. DJI RSC 2는 1.2kg의 무게로 초기 로닌-S 대비 약 35% 더 가볍고, 접었을 때 180x190mm로 A5 용지의 크기이다. 내장 배터리는 최대 14시간 사용 가능하며, DJI RS 2와 동일하게 배터리 핸들에 새로운 고속 충전 기능을 추가해 급한 상황에서 유용하게 사용할 수 있다. DJI RSC 2는 가벼운 무게와 휴대성을 자랑하면서도, 더 강력해진 모터로 최대 하중 3kg를 지원한다. 이 향상된 동적 페이로드는 무거운 조합의 인기 미러리스 카메라(예: Panasonic S1H + 24~70mm 렌즈)를 지원한다. DJI RS 2와 동일한 타이탄 안정화 시스템 알고리즘이 새롭게 추가되어 최첨단 안정화 시스템의 전동식 짐벌과 함께 영상을 한층 더 매끄럽게 촬영할 수 있어 안정화 시스템의 새 장을 여는 것이다. DJI RSC 2는 다양한 카메라 모델과 호환되며, 시스템의 활용도가 높아 언제든지 사용 가능하다. 축 잠금장치를 사용해 운반과 균형 조정이 더 쉬워졌고, 2중 레이어 카메라 마운팅 플레이트를 사용해 ‘아카 스위스(Arca-Swiss)’와 ‘맨프로토(Manfrotto)’ 모두 호환 가능하다. 1” 내장 OLED 스크린은 카메라 데이터 표시는 물론, 직접 설정 조정도 가능하다. DJI RS 2와 RSC 2는 단순 원핸드 안정화 시스템을 넘어 추가적인 액세서리를 상황에 맞게 사용해 제작자가 원하는 영상을 촬영할 수 있도록 고안되었다. 치즈 플레이트, 포커스 휠, 3D 포커스 시스템, 트위스트 그립 듀얼 핸들, RavenEye 이미지 전송 시스템, 테더링 제어 핸들, 카운터웨이트 시스템 등의 액세서리가 있다. 원격 조종의 경우, DJI RS 2와 DJI RSC 2 모두 RavenEye 이미지 전송 시스템이 연결된 상태에서 ‘액티브트랙 3.0(ActiveTrack 3.0)’를 사용할 수 있으며, 로닌 앱을 통해 최대 200m 떨어진 곳에서 1080p/30fps 저지연율 피드를 모바일 기기로 전송할 수 있다. 버추얼 기능도 향상되어 먼거리에서도 원격으로 로닌 앱을 통해 조이스틱이나 ‘포스 Mobile’ 기능 등을 제어할 수 있다. 수동 초점 렌즈를 사용하는 1인 제작자의 경우, 카메라 위에 최첨단 ToF 센서를 사용하는 3D 포커스 시스템을 장착해 자동 초점 기능을 활용할 수 있다. 덕분에 수동 렌즈를 사용하는 1인 제작자가 제2 촬영 기사나 포커스 풀러에 의존하지 않고도 매끄럽고 시네마틱한 영상을 촬영할 수 있다. 멋진 장면을 쉽게 찍을 수 있도록 DJI RS 2와 RSC 2는 이전 모델의 다양한 창의적인 촬영 모드, 움직임, 기능을 더 확대했다. 새로운 기능과 모드는 다음과 같다. - 새로운 타임 터널: 시스템이 360도로 회전하면서 하이퍼랩스를 촬영해 특이한 장면을 연출해 준다. - 플래시라이트: 카메라를 최대한 앞쪽으로 기울이는 모드로 사용자는 손전등을 잡듯 핸들을 잡으면 된다. - 원탭 세로 모드: 프로급 소셜 미디어 컨텐츠 촬영을 위해 짐벌이 카메라의 방향을 수직 촬영 구도로 빠르게 전환한다. - 파노라마: 센서와 초점 거리를 맞춘 후, 파노라마의 시작과 종료 지점을 설정하며, 최대 기가픽셀 사이즈까지 촬영 가능하다. - 롤 360: 짐벌이 ‘플래시라이트 모드’를 실행하고 카메라를 360도 회전한다. - 타임랩스: 이 전형적인 기능은 선택한 시간 이내의 미묘한 변화를 잘 표현해 준다. 한편 DJI RS 2와 DJI RSC 2는 오늘부터 DJI 플래그십 스토어, 온라인 스토어에서 구매할 수 있다. 각 제품은 짐벌 자체만 판매하는 스탠더드 버전과 액세서리가 추가된 콤보 패키지로 구성되어 있다. DJI RS 2 스탠더드 버전의 소비자가는 970,000원이며, DJI RSC 스탠더드 버전은 소비자가는 550,000원이다. 두 모델 모두 프로 콤보 패키지도 구매가 가능하며 스마트폰 홀더, 포커스 모터, RavenEye 이미지 전송 시스템, 전용 운반 케이스 등의 액세서리를 포함한다. DJI RS 2 프로 콤보의 가격은 1,160,000원이며, DJI RSC 2 프로 콤보의 가격은 819,000원이다.
작성일 : 2020-10-15
팔로알토 네트웍스, 차세대 보안 플랫폼의 새로운 기준 제시
팔로알토 네트웍스는 클라우드 보안을 강화하고 선제 방어 전략을 위한 70여 가지의 새로운 기능과 계정 탈취 방지 기능 추가된 차세대 보안 플랫폼 운영체제 최신 버전 PAN-OS 8.0을 출시했다고 밝혔다. 팔로알토 네트웍스는 이와 함께 최신 운영체제 PAN-OS 8.0을 기반으로 차세대 방화벽 6종과 가상 방화벽 3종을 새롭게 공개했다.   팔로알토 네트웍스 코리아의 최원식 대표는 “사이버 공격의 복잡성이 크게 증가하는 것은 물론 공격의 규모 또한 급격히 팽창하고 있는 상황에서 기존의 레거시 제품들 및 포인트 제품들로는 광범위한 위협들에 효과적으로 대응하기가 더욱 더 어려워지고 있다. 팔로알토 네트웍스는 플랫폼 방식의 접근법을 통해 고객들이 총체적인 보안 전략을 마련할 수 있도록 지원하기 위해, 역사상 가장 방대한 업데이트를 실시했다. 퍼블릭, 프라이빗, 하이브리드 클라우드는 물론 SaaS 애플리케이션 등 전체를 아우르는 지속적인 가시성과 효율적인 운영에 대해 새로운 기준점을 제시하며 시장에 새로운 반향을 가져올 것으로 기대한다”고 말했다.   팔로알토 네트웍스가 새롭게 발표한 업데이트는 ▲멀티 클라우드 환경에 대한 보안 강화 및 가상 방화벽 VM 시리즈 3종 출시 ▲차세대 보안 플랫폼 기반의 선제 방어를 위한 70여 가지의 신기능 ▲멀티팩터 인증을 통한 계정 탈취 방지 ▲폭넓은 성능 옵션과 네트워크 가시성을 보장하는 방화벽 신제품 라인업으로 구성된다. 최근 네트워크 및 데이터센터 IT 아키텍처를 프라이빗/퍼블릭 혹은 하이브리드 클라우드 환경으로 전환하는 사례가 늘어나며 새로운 보안 위협이 발생하고 있다. 이와 함께 SaaS 애플리케이션의 사용이 증가함에 따라 내부 네트워크 혹은 클라우드 등 데이터의 보관 장소에 관계 없이 이러한 데이터 및 자산을 타깃으로 하는 공격이 더욱 복잡해지고 있는 상황에서 기업들은 클라우드의 민첩성 및 속도의 이점을 누리는 동시에 사이버 위협으로부터 데이터를 지켜야 하는 상황에 놓여있다. 이에 팔로알토 네트웍스는 탐지-대응 방식, 클라우드에만 집중된 보안 기능, 사일로 형태의 포인트 제품 등 전통적인 보안 전략 및 제품들의 한계를 극복하기 위해 네트워크, 엔드포인트, 클라우드 환경 전체를 아우를 수 있는 기능을 업데이트했다. 클라우드 보안 강화에 대한 주요 내용은 다음과 같다. 프라이빗/퍼블릭 클라우드 지원: 최적화 된 워크플로우 자동화 기능 및 네이티브 클라우드 서비스 통합을 통해 물리 환경의 보안 모델을 아마존웹서비스(AWS), 마이크로소프트 애저(Microsoft Azure) 및 기타 클라우드에 동일하게 적용할 수 있도록 지원한다. 안전하고 확장 가능하며 탄력적인 클라우드 중심의 아키텍처를 구성함으로써 손쉬운 오케스트레이션 및 효율적인 운영의 이점을 누릴 수 있다. 성능 향상과 가상 방화벽 VM 시리즈 3종 추가: 3개의 가상 방화벽 신규 모델(VM-50, VM-500 and VM-700)을 추가해 고객들의 클라우드 및 가상화 이니셔티브를 효과적으로 지원한다. 이번 신제품을 통해 VM시리즈는 200Mbps에서 최대 16Gbps로 업계에서 가장 폭넓은 성능 옵션을 제공한다. 특히 클라우드 환경에서도 예측 가능한 성능을 보장하며 선제 방어 기능을 제공함으로써, 가상 원격 오피스는 물론 데이터센터,서비스 공급업체 등 다양한 활용 사례를 제시한다. 사이버 공격의 최근 트렌드는 상용화 된 컴퓨팅 성능과 자동화 툴을 사용하는 한편 회피 기술을 적용하여 복잡한 공격을 소자본으로 대량 확산 시킬 수 있도록 진화하고 있다. 기업 내 보안 팀에서는 알려진 혹은 알려지지 않은 공격들의 속도와 규모, 복잡성에 대한 문제로 어려움을 겪고 있으며, 기존의 매뉴얼 리소스 및 포인트 제품으로는 시의 적절하게 대응할 수 없음을 경험하고 있다.   팔로알토 네트웍스가 이번 업데이트를 통해 선보인 70여가지의 새로운 기능들은 이러한 도전과제들을 해결할 수 있도록 돕는다. 샌드 박스 회피 기술 차단 : 100% 커스텀 구축 방식의 하이퍼바이저 및 베어메탈 분석 환경을 제공하는 와일드파이어(WildFire)를 통해 회피형 공격을 자동으로 탐지하고 차단한다. 커맨드 앤 컨트롤 시그니처 자동화 : 독자 기술로 새롭게 태어난 페이로드(payload) 기반 시그니처 엔진을 제공한다. 이를 통해 IP 및 도메인 방식의 차단을 보다 효과적으로 보완할 수 있다. 위협 인텔리전스의 자동 통합 : 위협 인텔리전스 프로세싱 프레임워크인 ‘마인멜드(MineMeld)’를 위협 인텔리전스 서비스인 오토포커스(AutoFocus)에 통합함
작성일 : 2017-03-02
파이어아이, 국내 금융 보험 기업 타깃하는 레이튼트봇 악성코드 발견
파이어아이(www.fireeye.com/kr/ko)는 다층 난독화를 통한 잠입으로 아무런 흔적 없이 네트워크에 잠복하며 하드디스크를 손상시키는 악성코드 레이튼트봇(LATENTBOT)을 발견했다. 이 악성코드는 한국을 포함해 미국, 영국, 싱가폴 등 여러 주요 국가의 금융 서비스 및 보험 분야를 주요 타깃으로 공격을 감행해왔으며, 특히 한국은 해당 악성코드의 타깃국가일 뿐 아니라 CnC서버로 악용되기에 각별한 주의가 요구된다. 파이어아이의 동적 위협 인텔리전스(DTI, Dynamic Threat Intelligence)에 수집된 정보에 의하면, 레이튼트봇은 2013년에 생성돼 한국을 포함한 미국, 영국, 브라질, UAE, 싱가포르, 캐나다, 페루, 폴란드 등 여러 국가의 금융 서비스 및 보험 분야를 주요 대상으로 그간 여러 차례 공격을 감행해 온 것으로 드러났다. 파이어아이는 해당 악성코드가 레이튼트봇(LATENTBOT)이라고 명명된 최종 페이로드(payload)를 통해 타깃 컴퓨터에 감염 시키는 흔한 수법을 이용했지만, 페이로드가 여러 단계로 주입되는 다층 난독화 과정으로 인해 탐지가 어렵다는 점이 특기할 만 하다고 전했다. 은밀한 잠입이 특징인 레이튼트봇 악성코드의 실제 ‘악성’ 코드는 필요한 최소한의 기간 동안만 메모리에 남아있다 사라진다. 또한, 대부분의 감염된 데이터는 프로그램 리소스나 레지스트리에서 발견되며, CnC (C2, Command and Control) 통신의 암호화에 포함되는 개별화된 암호 알고리즘이 각기 다른 요소들에 나뉘어져 존재하기 때문에 해당 악성코드의 바이너리는 안티바이러스(AV) 소프트웨어로 탐지하기가 어렵다. 잠입 시에도 이 악성코드는 여러 단계에 걸쳐 시스템을 장악하며 더욱 탐지를 어렵게 한다. 최초시스템 침입 시, 공격 그룹은 악성 워드 파일이 첨부된 이메일을 타깃에게 송부한다. 해당 워드 파일이 실행되면 공격 그룹의 서버로부터 두 번째 루미노시티링크(LuminosityLink)라는 악성코드를 다운로드하는데, 이는 원격제어 (RAT, Remote Access Tool) 악성코드로, 이 악성코드 만으로도 공격 그룹은 패스워드를 탈취하고 키보드 입력 값을 유출하고, PC에 부착된 마이크와 웹캠의 활성화시키는 등 타깃 시스템의 통제권을 완전히 소유할 수 있다. 그 이후에도 공격 그룹은 계속적으로 CnC 서버로부터 .NET 바이너리로 위장한 레이튼트봇을 잠입시키는데 이것으로 보아 이전 단계는 레이튼트봇을 잠입시키려는 과정이라고 추측된다. 레이튼트봇에는 시스템 메모리에 악성 코드를 주입하는 페이로드를 포함하고 있으며, 이후 다섯 번째와 여섯 번째 페이로드를 CnC 서버로부터 차례로 전송 받아 공격 그룹은 타깃 시스템을 감염시킨다. 이처럼 레이튼트봇 악성코드는 여러 단계의 주입을 통해 감염이 이루어지기 때문에 탐지가 상당히 어렵지만, 적절한 행위 기반 탐지 솔루션이라면 메모리 내에서의 활동 만으로 이를 탐지할 수 있다. 또한 악성코드가 보안 솔루션을 우회할 수 있기 때문에, 아웃바운드 콜백 추적 및 차단할 수 있는 기능을 갖춘 보안 솔루션이 필수적이다. 파이어아이 전수홍 지사장은 “APT 공격이 지능화되면서 기존 AV 프로그램으로 탐지하기 어려운 악성코드들이 등장하고 있다. 레이튼트봇과 같이 다층 난독화를 통해 기존 탐지 시스템을 우회하는 악성코드를 탐지 및 대응하기 위해서는 행동 기반 솔루션 필요하다”며, “파이어아이는 행동 기반 분석 시스템으로 알려지지 않은 악성코드까지 효과적으로 탐지 및 대응이 가능한 솔루션을 제공하고 있으며, 페이로드를 침입을 가능케하는 콜백 추적 및 차단에 있어서도 독보적인 기술력을 확보하고 있다”고 덧붙였다.
작성일 : 2016-01-30
시만텍, MS 윈도 제로데이 취약점 ‘샌드웜’ 관련 사용자 주의 당부
시만텍(www.symantec.co.kr)은 윈도 OS의 새로운 중대 취약점을 이용해 미국과 유럽 내 주요 조직을 공격한 사례가 보고됨에 따라 윈도 사용자들에게 패치 설치와 함께 주의를 당부했다. 공격자들은 ‘마이크로소프트 윈도 OLE 패키지 매니저 원격 코드 실행 취약점(CVE-2014-4114)’을 이용해 외부에서 OLE(Object Linking and Embedding: 개체 연결 삽입) 파일을 삽입함으로써 공격 목표물의 컴퓨터에 멀웨어를 다운로드 받아 설치하는 방식을 이용한 것으로 나타났다. 샌드웜(Sandworm)으로 알려진 사이버스파이 조직은 이 취약점을 이용해 일명 ‘블랙 에너지(Black Energy)’ 백도어라고도 불리는 ‘Backdoor.Lancafdo.A’를 목표 조직에 설치한 것으로 알려졌다. 이 취약점은 윈도 비스타 서비스 팩 2부터 윈도 8.1 및 윈도 서버 2008, 2012에 이르기까지 모든 윈도 버전에 영향을 미치는 것으로 보고되었다. 이번 취약점은 윈도에서 OLE를 처리하는 방식과 관련된 것으로, OLE는 한 문서의 리치 데이터를 다른 문서에 삽입하거나, 문서 링크를 다른 문서에 삽입할 수 있는 마이크로소프트의 기술이다. OLE는 일반적으로 로컬에 저장된 콘텐츠를 삽입할 때 사용되는데, 이번 취약점은 요청이 없어도 외부 파일을 다운로드하고 실행할 수 있게 한다. 아이사이트 파트너스(iSIGHT Partners)가 보고한 이번 취약점은 이미 나토(NATO)와 여러 익명의 우크라이나 정부 단체, 다수의 서유럽 정부단체, 에너지 부문 기업들, 유럽 통신사, 미국 학술 단체를 타깃으로 한 소수의 사이버스파이 공격에 이용되어왔다. 시만텍의 조사에 따르면 해당 페이로드(Payload)를 이용한 공격은 지난 8월부터 진행되어 왔으며, 아이사이트는 해당 공격을 지능형 지속 보안 위협(APT, Advanced Persistent Threat)으로 보고 있다. 이번 공격은 목표한 개인들을 대상으로 Trojan.Mdropper라는 악성코드가 담긴 파워포인트 파일을 첨부한 스피어 피싱 이메일을 발송하는 형태로 이뤄졌다. 파워포인트 파일은 URL을 포함한 두 개의 OLE 문서를 포함하고 있는데, 만약 목표로 한 사용자가 파워포인트 파일을 열면 이 URL에 접속해 .exe와 .inf로 구성된 두 개의 파일이 다운로드 되면서 컴퓨터에 멀웨어를 설치하게 된다. 시만텍의 조사에 따르면 해당 멀웨어 페이로드가 Backdoor.Lancafdo.A.이다. 일단 목표 컴퓨터에 설치되면, 이 백도어는 공격자들이 다른 멀웨어를 다운로드 및 설치할 수 있게 한다. 또한 이 멀웨어는 정보를 탈취하는 컴포넌트를 비롯해 스스로 업데이트를 진행한다. 현재는 파워포인트 파일이 이용되고 있지만, 해당 취약점의 특성을 고려하면 워드나 엑셀과 같은 다른 오피스 파일에서도 발생 가능할 것으로 예상되고 있다. 시만텍은 공격자들이 원격으로 타깃 컴퓨터에 코드를 실행할 수 있다는 점에서 이번 취약점을 심각하게 보고 있다. 그동안 제한적으로 이용되어 왔지만, 이번에 취약점이 널리 알려짐에 따라 다른 사이버범죄그룹에서 이용할 가능성이 높아졌기 때문이다. 시만텍의 SSET(Symantec Security Expert Team)를 총괄하는 윤광택 이사는 “윈도 사용자 모두에게 영향을 미칠 수 있는 중대한 사안인 만큼 기업은 물론 개인사용자들도 주의를 요한다. 피해를 방지하기 위해 ▲ MS의 보안 패치를 즉각 설치 ▲ 보안 소프트웨어를 최신 버전으로 업데이트 ▲ 이메일 첨부파일 확인 시 주의할 필요가 있다”고 설명했다.  
작성일 : 2014-10-20
영국 로열 베이비, 악성 이메일 공격에 사용
지능형 사이버 공격(APT) 및 데이터 유출의 글로벌 선도 기업인 웹센스(Websense)는 영국 로열 베이비 기사를 이용한 지능형 타깃 공격을 소개했다. 최근 영국 왕실 서열 3위의 로열 베이비가 탄생했다. 영국 국민들이 기뻐하는 동안 사이버 범죄자들은 뉴스에 편승하여 다양한 악의적인 캠페인을 제공했고 로열 베이비 관련 기사는 APT 공격의 유인에 사용되었다. 웹센스에 의하면 해당 지능형 공격은 데이터 유출을 목표로 총 7단계에 걸쳐 발생했다. 해커 공격의 1단계인 정찰(Reconnaissance) 단계에서 공격자는 사람들의 관심을 끄는 새로운 이야기를 활용해 악의적인 캠페인을 제공하기 위한 방법을 찾는다. 제 2단계인 유인(Lures) 단계에서 이메일을 보내며 악성코드가 숨어있는 파일을 첨부한다. 웹센스 ThreatSeeker는 한 시간 동안에 동일 제목으로 된 60,000개 이상의 ‘로열 베이비 라이브 업데이트’ 관련 이메일 유인을 발견했다. 모든 링크는 악의적인 웹으로 연결되고 3단계인 리다이렉트(Redirects) 과정에서는 악의적인 사이트가 가짜 어도비 플래시 플레이어 업데이틀 설치하도록 사회적 공학 방법을 이용했다. 제 4단계에서는 취약점 공격 키트가 설치되며 5단계에서는 드로퍼 파일 및 다운로더 파일이 PC안에 추가 악성 페이로드 설치에 사용된다. 컴퓨터에 악의적인 페이로드가 설치되면 6단계인 콜 홈(call home) 통신을 시도하고 캠페인을 가장한 해커의 명령을 수행하기 위해 C&C 인프라에 접속한다. 마지막 7단계는 개인 식별 정보, 회사 기밀 데이터 또는 잠재적인 로열 베이비 이름의 목록 등이 일반적인 공격자의 최종 목표가 된다. 이상혁 웹센스코리아 지사장은 “웹센스는 이러한 7단계 지능형 공격에 각 단계별로 방어할 수 있는 기술을 제공한다”며 “Websense Security Labs(WSL)과 ThreatSeeker는 범죄 커뮤니티에 대한 정찰을 수행하고 웹센스 솔루션은 이메일, 웹/소셜 미디어 유인을 차단한다. 웹센스의 웹 보안 솔루션은 Websense ACE를 사용하여 악의적인 웹 리다이렉트를 차단하고 알려지지 않은 취약점 공격 및 드로퍼 파일을 식별하고 차단한다. 또한 C&C 의 알려진 사이트와 알려지지 않은 프로토콜을 인식하며 사이버 범죄자들의 최종 목표인 데이터를 완벽하게 보호할 수 있도록 웹, 이메일, 및 다양한 네트워크 채널 뿐만 아니라 엔드포인트까지 통합 솔루션을 제공한다.”고 전했다.
작성일 : 2013-08-28