# IOCì— ë“±ë¡ë˜ì§€ ì•Šì€ ë°ì´í„° 처리 방법 Genian EDRì€ IOC(Indicators of Compromise) Database를 ì´ìš©í•˜ì—¬ ì•Œë ¤ì§„ ìœ„í˜‘ì— ëŒ€í•œ íƒì§€ ë° ëŒ€ì‘ì´ ê°€ëŠ¥í•©ë‹ˆë‹¤. IOC Databaseì˜ ê²½ìš° ì •ê¸°ì 으로 ì—…ë°ì´íŠ¸ë˜ì§€ë§Œ ì•Œë ¤ì§€ì§€ 않는 악성 프로그램ì´ë‚˜ ì•…ì˜ì ì¸ IP를 관리ìžê°€ ì§ì ‘ 등ë¡í•˜ì—¬ íƒì§€í•˜ëŠ” **사용ìžì •ì˜ IOC 관리** ê¸°ëŠ¥ì„ ì œê³µí•˜ê³ ìžˆìŠµë‹ˆë‹¤. 해당 악성 í”„ë¡œê·¸ëž¨ì€ MD5 Hash ê°’ì„ ë“±ë¡í•˜ì—¬ íƒì§€í• 수 있습니다. Genian EDR ì„¤ì •ì„ í†µí•´ ì—ì´ì „트 설치 ì‹œ 수집한 ì •ë³´ì—ì„œ í”„ë¡œê·¸ëž¨ì— ëŒ€í•œ MD5 HASH ê°’ì„ í™•ì¸ ê°€ëŠ¥í•©ë‹ˆë‹¤. ## MD5 Hash ê°’ í™•ì¸ ë°©ë²• 1. **통합검색 > Endpoint** 메뉴로 ì´ë™, ì—ì´ì „트ì—ì„œ 수집한 프로세스 ì •ë³´ê°€ 표시ë˜ë©°, 등ë¡í•˜ê³ ìž í•˜ëŠ” 파ì¼ì˜ 목ë¡ì„ ë”블í´ë¦ 합니다. 2. ì„ íƒ ê°€ëŠ¥ í•„ë“œ í•ëª© 중, MD5 Hash ì •ë³´ë¥¼ 확ì¸í• 수 있습니다. 확ì¸í•œ ì •ë³´ë¡œ Hash ê°’ì„ ë“±ë¡í•˜ëŠ” ë°©ë²•ì€ ì•„ëž˜ 해당하는 목ë¡ìœ¼ë¡œ ì´ë™í•˜ì—¬ 확ì¸í• 수 있습니다. ## Malware Hash 1. ì •ì±… > 사용ìžì •ì˜ IOC 관리 > Malware Hash 메뉴로 ì´ë™ 후 ìƒë‹¨ì˜ 추가 ë²„íŠ¼ì„ í´ë¦í•©ë‹ˆë‹¤. 2. í•´ì‹œê°’ì€ í•„ìˆ˜ë¡œ ìž…ë ¥í•˜ê³ ê¸°íƒ€ 필요한 ì •ë³´ ìž…ë ¥ 후 ì €ìž¥ ë²„íŠ¼ì„ í´ë¦í•©ë‹ˆë‹¤. í•ëª©|설명 ---|--- 대ì‘여부-íƒì§€|Malware Hash íƒì§€ ì‹œ ê´€ë¦¬ìž íŽ˜ì´ì§€ì˜ ë¶„ì„ íƒ ëŒ€ì‘ ì»¬ëŸ¼ì— ê´€ë ¨ ì •ë³´ 태그만 표시하며, ì‚¬ìš©ìž PCì— íŠ¹ë³„í•œ Actionì„ ìˆ˜í–‰í•˜ì§€ 않습니다. 대ì‘여부-íƒì§€ë°ëŒ€ì‘| Malware Hash íƒì§€ ì‹œ ê´€ë¦¬ìž íŽ˜ì´ì§€ì˜ ë¶„ì„ íƒ ëŒ€ì‘ ì»¬ëŸ¼ì— ê´€ë ¨ ì •ë³´ , 태그 ë° Genian NAC ì—ì„œ ì„¤ì •í•œ Action (ê´€ë¦¬ìž ì»¤ìŠ¤í…€ 태그) ì„ ìˆ˜í–‰í•©ë‹ˆë‹¤. <br> ëŒ€ì‘ ì„¤ì •ì€ Threat Detector í”ŒëŸ¬ê·¸ì¸ ì„¤ì •ì„ ë”°ë¦…ë‹ˆë‹¤. ì‚¬ì „ì‹¤í–‰ì°¨ë‹¨|Malware Hashë¡œ 등ë¡ëœ ë°ì´í„°ë¥¼ ì—ì´ì „트ì—ì„œ ê°€ì§€ê³ ìžˆë‹¤ê°€ hashê°€ ì¼ì¹˜í•˜ëŠ” 파ì¼ì´ 실행ë 경우 즉시 차단하게 ë˜ë©°, ì‚¬ìš©ìž PCì— ì°¨ë‹¨ 알림 메시지를 표시합니다. ### Malware Hash ìˆ˜ì • 1. ì •ì±… > 사용ìžì •ì˜ IOC 관리 > Malware Hash 메뉴로 ì´ë™ 후 ìˆ˜ì •í• hash 목ë¡ì˜ ê°’ì„ í´ë¦í•©ë‹ˆë‹¤. 2. hash ê°’ì„ ì œì™¸í•œ ì •ë³´ë¥¼ ìˆ˜ì •í• ìˆ˜ 있습니다. 3. hash ìˆ˜ì • 페ì´ì§€ì—ì„œ 외부 ë§í¬ 버튼 í´ë¦ ì‹œ 미리 등ë¡ëœ 검색 사ì´íŠ¸ì—ì„œ 해당 hash ê°’ì— ëŒ€í•œ ì •ë³´ë¥¼ ì¡°íšŒí• ìˆ˜ 있습니다. ### Malware Hash ì‚ì œ 1. ì •ì±… > 사용ìžì •ì˜ IOC 관리 > Malware Hash 메뉴로 ì´ë™ 후 ì‚ì œí• hash 목ë¡ì˜ ì²´í¬ë°•ìŠ¤ë¥¼ ì„ íƒí•©ë‹ˆë‹¤. ë²„íŠ¼ì´ í™œì„±í™” ë˜ë©´ í´ë¦í•©ë‹ˆë‹¤. 2. í™•ì¸ íŒì—…ì°½ì´ ë°œìƒí•˜ë©° í™•ì¸ ë²„íŠ¼ì„ í´ë¦í•©ë‹ˆë‹¤. ## Malicious IP ### Malicious IP 추가 1. **ì •ì±… > 사용ìžì •ì˜ IOC 관리 > Malicious IP** 메뉴로 ì´ë™ 후 ìƒë‹¨ì˜ 추가 ë²„íŠ¼ì„ í´ë¦í•©ë‹ˆë‹¤. 2. êµ¬ë¶„ì„ í†µí•´ 단ì¼, 서브넷, 주소 범위를 ì„ íƒí• 수 있습니다. IP는 필수로 ìž…ë ¥í•˜ê³ ê¸°íƒ€ 필요한 ì •ë³´ ìž…ë ¥ 후 ì €ìž¥ ë²„íŠ¼ì„ í´ë¦í•©ë‹ˆë‹¤. í•ëª©|설명 ---|--- 대ì‘여부-íƒì§€| Malicious IP íƒì§€ ì‹œ ê´€ë¦¬ìž íŽ˜ì´ì§€ì˜ ë¶„ì„ íƒ ëŒ€ì‘ì»¬ëŸ¼ì— ê´€ë ¨ ì •ë³´ 만 표시하며, ì‚¬ìš©ìž PCì— íŠ¹ë³„í•œ Actionì„ ìˆ˜í–‰í•˜ì§€ 않습니다. 대ì‘여부-íƒì§€ë°ëŒ€ì‘| Malicious IP íƒì§€ ì‹œ ê´€ë¦¬ìž íŽ˜ì´ì§€ì˜ ë¶„ì„ íƒ ëŒ€ì‘ì»¬ëŸ¼ì— ê´€ë ¨ ì •ë³´, 태그 ë° ì„¤ì •í•œ Action (ê´€ë¦¬ìž ì»¤ìŠ¤í…€ 태그) ì„ ìˆ˜í–‰í•©ë‹ˆë‹¤.<br> ëŒ€ì‘ ì„¤ì •ì€ Threat Detector í”ŒëŸ¬ê·¸ì¸ ì„¤ì •ì„ ë”°ë¦…ë‹ˆë‹¤. ### Malicious IP ìˆ˜ì • 1. **ì •ì±… > 사용ìžì •ì˜ IOC 관리 > Malicious IP** 메뉴로 ì´ë™ 후 ìˆ˜ì •í• IP 목ë¡ì„ í´ë¦í•©ë‹ˆë‹¤. 2. IP를 ì œì™¸í•œ ì •ë³´ë¥¼ ìˆ˜ì •í• ìˆ˜ 있습니다. ### Malicious IP ì‚ì œ 1. **ì •ì±… > 사용ìžì •ì˜ IOC 관리 > Malicious IP** 메뉴로 ì´ë™ 후 ì‚ì œí• IP 목ë¡ì˜ ì²´í¬ë°•ìŠ¤ë¥¼ ì„ íƒí•©ë‹ˆë‹¤. ë²„íŠ¼ì´ í™œì„±í™” ë˜ë©´ í´ë¦í•©ë‹ˆë‹¤. 2. í™•ì¸ íŒì—…ì°½ì´ ë°œìƒí•˜ë©° í™•ì¸ ë²„íŠ¼ì„ í´ë¦í•©ë‹ˆë‹¤. ## Goodware Hash IOC(Indicator Of Compromise, 침해지표)ì— ë“±ë¡ë˜ì–´ íƒì§€ë˜ì—ˆìœ¼ë‚˜, ì •ìƒì ì¸ íŒŒì¼ë¡œ íŒë‹¨ë˜ì§€ë§Œ IOC Database ì—…ë°ì´íŠ¸ê°€ ë˜ì§€ì•Šì•„ 오íƒ(False Positive)ì´ ë°œìƒí•˜ëŠ” 경우 ê´€ë ¨ ì •ë³´ë¥¼ 관리ìžê°€ ì§ì ‘ 등ë¡í•˜ì—¬ 예외처리 í• ìˆ˜ 있습니다. ### Goodware Hash 추가 1. **ì •ì±… > 사용ìžì •ì˜ IOC 관리 > Goodware Hash** 메뉴로 ì´ë™ 후 ìƒë‹¨ì˜ 추가 ë²„íŠ¼ì„ í´ë¦í•©ë‹ˆë‹¤. 2. hash(MD5)ê°’ì€ í•„ìˆ˜ë¡œ ìž…ë ¥í•˜ê³ ê¸°íƒ€ 필요한 ì •ë³´ ìž…ë ¥ 후 ì €ìž¥ ë²„íŠ¼ì„ í´ë¦í•©ë‹ˆë‹¤. ### Goodware Hash ìˆ˜ì • 1. **ì •ì±… > 사용ìžì •ì˜ IOC 관리 > Goodware Hash** 메뉴로 ì´ë™ 후 ìˆ˜ì •í• MD5 hash목ë¡ì„ í´ë¦í•©ë‹ˆë‹¤. 2. hash(MD5)ê°’ì„ ì œì™¸í•œ ì •ë³´ë¥¼ ìˆ˜ì •í• ìˆ˜ 있습니다. 3. Goodware Hash ìˆ˜ì • 페ì´ì§€ì—ì„œ 외부 ë§í¬ 버튼 í´ë¦ ì‹œ 미리 등ë¡ëœ 검색 사ì´íŠ¸ì—ì„œ 해당 MD5 hashê°’ì— ëŒ€í•œ ì •ë³´ë¥¼ ì¡°íšŒí• ìˆ˜ 있습니다. ### Goodware Hash ì‚ì œ 1. **ì •ì±… > 사용ìžì •ì˜ IOC 관리 > Goodware Hash** 메뉴로 ì´ë™ 후 ì‚ì œí• MD5 hash 목ë¡ì˜ ì²´í¬ë°•ìŠ¤ë¥¼ ì„ íƒí•©ë‹ˆë‹¤. ë²„íŠ¼ì´ í™œì„±í™” ë˜ë©´ í´ë¦í•©ë‹ˆë‹¤. 2. í™•ì¸ íŒì—…ì°½ì´ ë°œìƒí•˜ë©° í™•ì¸ ë²„íŠ¼ì„ í´ë¦í•©ë‹ˆë‹¤. ## Good IP ### Good IP 추가 1. **ì •ì±… > 사용ìžì •ì˜ IOC 관리 > Good IP** 메뉴로 ì´ë™ 후 ìƒë‹¨ì˜ `추가` ë²„íŠ¼ì„ í´ë¦í•©ë‹ˆë‹¤. 2. 구분ì—ì„œ 단ì¼, 서브넷, 주소 범위를 ì„¤ì •í• ìˆ˜ 있습니다. ë‹¨ì¼ ë²„íŠ¼ì„ í´ë¦í•©ë‹ˆë‹¤. IP는 필수로 ìž…ë ¥í•˜ê³ ê¸°íƒ€ 필요한 ì •ë³´ ìž…ë ¥ 후 ì €ìž¥ ë²„íŠ¼ì„ í´ë¦í•©ë‹ˆë‹¤. 3. ë˜í•œ Network Eventì¼ **경우 ë¶„ì„ > 위협 관리 > 공격 ìŠ¤í† ë¦¬ ë¼ì¸**ì—ì„œ ì‚¬ìš©ìž ì •ì˜ `Good IPë¡œ 등ë¡` ë²„íŠ¼ì„ í´ë¦í•´ Good IP를 ì¶”ê°€í• ìˆ˜ 있습니다. ### Good IP ìˆ˜ì • 1. **ì •ì±… > 사용ìžì •ì˜ IOC 관리 > Good IP** 메뉴로 ì´ë™ 후 ìˆ˜ì •í• IP 목ë¡ì„ í´ë¦í•©ë‹ˆë‹¤. 2. IP를 ì œì™¸í•œ ì •ë³´ë¥¼ ìˆ˜ì •í• ìˆ˜ 있습니다. ### Good IP ì‚ì œ 1. **ì •ì±… > 사용ìžì •ì˜ IOC 관리 > Good IP** 메뉴로 ì´ë™ 후 ì‚ì œí• IP 목ë¡ì˜ ì²´í¬ë°•ìŠ¤ë¥¼ ì„ íƒí•©ë‹ˆë‹¤. ë²„íŠ¼ì´ í™œì„±í™” ë˜ë©´ í´ë¦í•©ë‹ˆë‹¤. 2. í™•ì¸ íŒì—…ì°½ì´ ë°œìƒí•˜ë©° í™•ì¸ ë²„íŠ¼ì„ í´ë¦í•©ë‹ˆë‹¤.