알림 센터에서 VirusTotal 보고서 보기

알림과 관련된 추가 보안 정보 확인하기

알림 센터에서 VirusTotal 보고서를 보려면 최고 관리자가 알림 센터 > 전체 액세스 > VirusTotal 보고서 보기 권한을 할당해야 합니다. 또한 관리자는 Business Plus, Enterprise Standard, Enterprise Plus, Education Standard 또는 Education Plus 중 하나의 Google Workspace 버전을 사용해야 합니다.

이제 Google Cloud에 포함된 VirusTotal에서 위협 컨텍스트 및 평판 데이터를 제공하며 이를 통해 의심스러운 파일, URL, 도메인, IP 주소를 분석하여 사이버 보안 위협을 감지할 수 있습니다. VirusTotal 보고서는 도메인, 첨부파일 또는 IP 주소가 위험하다고 표시되는 이유에 대한 많은 크라우드소싱 세부정보를 제공합니다. 자세한 내용은 VirusTotal 웹사이트를 참고하세요.

알림 센터의 알림 세부정보 페이지에서 VirusTotal 보고서에 직접 액세스할 수 있습니다. 이를 통해 특정 알림과 관련된 위협 컨텍스트 및 평판 데이터를 확인할 수 있습니다. 예를 들어 VirusTotal 보고서에 여러 보안 공급업체가 특정 도메인을 악성으로 신고한 것이 표시될 수 있습니다.

참고:

  • VirusTotal은 보안 알림을 생성하거나 멀웨어 또는 기타 보안 위협을 감지하는 데 사용되지 않습니다. VirusTotal은 알림 세부정보에 자세한 보안 통계를 추가로 제공하고 보안 문제 해결 시 의사 결정을 돕습니다.
  • 데이터(도메인, IP 주소 또는 첨부파일 해시)는 관리자가 VirusTotal 보고서 보기를 선택한 후에만 VirusTotal에 공유됩니다. 보고서 보기를 선택하지 않으면 데이터가 공유되지 않습니다.
  • VirusTotal 데이터는 광범위한 보안 커뮤니티와 공유됩니다. 이를 통해 여러 보안 공급업체가 협업하여 중요한 세부정보를 공유하고 보안 위협에 맞서 조치를 취할 수 있습니다.
  • 보안 조사 도구에서 VirusTotal 보고서를 보고 이메일 첨부파일과 관련된 추가 보안 정보를 확인할 수도 있습니다. 자세한 내용은 조사 도구에서 VirusTotal 보고서 보기를 참고하세요.

VirusTotal 보고서 보기

알림 세부정보 페이지에서 VirusTotal 보고서를 보려면 다음 안내를 따르세요.

  1. Google 관리 콘솔로그인하세요.

    @gmail.com으로 끝나지 않는 관리자 계정으로 로그인하세요.

  2. 관리 콘솔 홈페이지에서 보안그런 다음알림 센터로 이동합니다.
  3. 세부정보를 보려면 특정 알림을 클릭하여 알림 세부정보 페이지를 엽니다.
  4. 주요 세부정보 또는 메시지 섹션에서 VirusTotal 보고서 보기를 클릭합니다.
    이 옵션은 도메인(주로 행위자의 이메일 주소, IP 주소 또는 첨부파일 해시의 일부)이 포함된 알림에 사용할 수 있습니다.

VirusTotal 보고서에는 잠재적인 보안 위협에 대한 세부정보가 포함된 여러 섹션이 있습니다. 예를 들어 특정 파일을 악성으로 신고한 보안 공급업체들의 목록을 볼 수 있으며 각 공급업체의 파일 검사 결과도 볼 수 있습니다.

VirusTotal 보고서의 기본 버전 및 개선 버전

VirusTotal 보고서에는 Standard 버전과 Enhanced 버전이 있습니다. Standard 버전은 알림 센터 권한을 갖고 있으며 필수 Google Workspace 버전 중 하나를 사용 중인 관리자에게 표시됩니다. Enhanced 버전은 VT Enterprise 사용자 계정을 사용한 활성 상태의 virustotal.com 로그인 세션이 있는 유료 VirusTotal 구독자에게 자동으로 표시됩니다.

VT Enterprise에 대해 자세히 알아보고 무료 체험을 요청하려면 VirusTotal 웹사이트의 서비스 개요를 참고하세요. VT Enterprise에 가입하려면 이 양식을 제출하세요.

기본 버전에 포함된 기능

VirusTotal 보고서의 Standard 버전에는 다음이 포함됩니다.

  • 관측 가능한 ID: 위협을 참조하고 다른 분석가와 공유할 수 있는 식별자 및 특성(예: 파일 해시)
  • 위협 평가: 70개 이상의 보안 공급업체(예: 바이러스 백신 솔루션, 보안 회사, 네트워크 차단 목록 등)에서 제공하는 악성 평가
  • 위협 시간 분포: 특정 위협이 실제 상황에서 처음 관측된 시기 및 활성 상태로 지속된 기간을 파악할 수 있는 주요 날짜
  • 도메인/IP WHOIS 조회: 도메인의 등록기관 및 등록자 세부정보와 IP 주소의 소유권 및 네트워크 범위 정보
  • 도메인 및 서버 보안 관련 메타데이터: 웹 서버용 HTTPS 인증서, DNS 변환 레코드, 웹 서버 HTTP 헤더
Enhanced 버전에 포함된 기능

VirusTotal 보고서의 Enhanced 버전에는 Standard 버전에 제공된 동일한 기능이 포함되며 다음 기능이 추가로 제공됩니다.

  • 다각도 감지: 크라우드소싱 규칙 일치 및 커뮤니티 스코어링(예: YARA, Sigma, IDS 규칙)을 통해 제공되는 추가 위협 분석
  • 관련 침해 지표(IOC): IOC의 예로는 멀웨어 파일을 배포하는 네트워크 인프라, 특정 위협의 공격 명령 서버 역할을 하는 서버, 특정 도메인에 표시되는 악성 URL, 특정 IP 주소 뒤에 가려진 도메인 등
  • 위협 상호작용 그래프: IOC 간의 관계를 시각화하여 전체 위협 활동을 매핑하는 그래픽 형식
  • 보안 관련 메타데이터: 소프트웨어 게시자 정보, 문서의 악성 매크로 식별, 도메인의 인기 순위, 도메인 콘텐츠 분류 등
  • 실제 상황 세부정보: VirusTotal 제출 메타데이터를 통해 위협에 대한 지리적 세부정보 및 시간 분포 세부정보, 일반적인 공격자 위장 기술 등
  • 의심스러운 속성 피버팅: VirusTotal 보고서에서 클릭 가능한 세부정보를 통해 전체 VirusTotal 데이터 세트에서 동일한 속성을 공유하는 다른 위협 탐색 가능

개선 버전의 이점 및 사용 사례

  • 개선된 위협 감지: 위협이 보안 공급업체에 아직 널리 알려지지 않은 상황에서도 크라우드소싱 규칙을 활용하여 위협을 정확히 파악하고 컨텍스트를 확보합니다.
  • 신속한 조사 및 의사 결정: 크라우드소싱 컨텍스트로 내부 전용 감시를 보완하여 보안팀의 효율성을 개선합니다. 다른 조직을 목표로 한 공격도 그 흔적이 VirusTotal에 표시되므로 보안팀이 위협을 파악하는 데 도움이 됩니다. VirusTotal 보고서 개선 버전을 사용하면 거짓양성을 삭제하고 참양성을 확인하여 에스컬레이션하는 속도가 훨씬 빨라집니다.
  • 향상된 위협 해결: 위협 상호작용 그래프 및 관련 아티팩트를 사용하여 관련 알림과 연결된 IOC를 식별하고, 보안 텔레메트리를 검색하여 공격이 조직에 미치는 영향을 완벽하게 파악합니다. 예를 들어 알림 중 하나에 있는 도메인에서 다운로드된 멀웨어 파일을 VirusTotal에서 발견했나요? 발견했다면 네트워크에서 해당 해시가 발견되었나요? 
  • 사전 방어 전략: VT Enterprise로 피버팅하고 로그에 표시되지 않았을 수 있는 위협 인프라를 식별. 또는 동일한 위협 행위자가 운영하는 다른 멀웨어를 식별하고, 조직에 영향을 미치기 전에 네트워크 경계 및 엔드포인트에서 이 멀웨어를 차단. 예를 들어 동일한 위협 행위자가 등록했지만 위협 활동에는 아직 활용되지 않은 다른 도메인으로 피버팅한 다음, 해당 도메인이 회사 위협에 악용될 경우를 대비하여 예방 조치로 도메인을 차단합니다.

VirusTotal 보고서 기능에 대한 자세한 내용은 VirusTotal 웹사이트의 서비스 개요를 참고하세요. VirusTotal 작동 원리를 참고하거나 자세한 내용은 Google에 문의하세요.

VT Enterprise 계정에 가입하기

위에서 설명한 것처럼 VirusTotal 보고서에는 추가 위협 Intelligence 서비스와 VirusTotal 보고서의 개선 버전에 포함된 고급 기능이 포함될 수 있습니다. 자세한 내용을 확인하고 VT Enterprise에 가입하려면 VirusTotal팀에 문의하세요.

법적 고지

VirusTotal은 의심스러운 파일, URL, 도메인, IP 주소를 분석하여 멀웨어 및 기타 유형의 위협을 감지하고, 이를 보안 커뮤니티와 자동으로 공유하는 Alphabet 제품입니다.

VirusTotal 보고서를 보려면 첨부파일 해시, IP 주소 또는 도메인을 VirusTotal에 제출해야 합니다. 

VirusTotal을 사용하면 제출한 데이터에 VirusTotal 서비스 약관개인정보처리방침이 적용되며, VirusTotal에서 보안 커뮤니티와 데이터 제출 내용을 공유할 수 있음에 동의하는 것으로 간주됩니다.

일반적인 질문

VirusTotal 보고서 Standard 버전을 사용 시 추가 비용이 있나요?

아니요. VirusTotal 보고서의 Standard 버전은 알림 센터 권한을 갖고 있으며 Business Plus, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus 버전 중 하나를 사용하는 관리자가 사용할 수 있습니다.

고급 위협 컨텍스트 및 평판을 통해 사용 환경을 개선하고 의사 결정 및 조사 기능을 향상시키려면 유료 VT Enterprise 구독이 필요합니다. 

유료 VirusTotal 고객의 환경은 다른가요?

예. VT Enterprise라고도 하는 유료 VirusTotal 구독을 이용 중인 경우 VirusTotal 할당량에 영향을 주지 않고 알림 센터 내에서 고급 결과를 볼 수 있습니다. 할당량은 virustotal.com 페이지를 열 때만 사용됩니다.

VirusTotal 보고서의 개선 버전을 이용하려면 VT Enterprise에 어떻게 가입해야 하나요?

VT Enterprise에 대해 자세히 알아보고 무료 체험을 요청하려면 VirusTotal 웹사이트의 서비스 개요를 참고하세요. VT Enterprise에 가입하려면 이 양식을 제출하세요.

VT Enterprise를 구독하면 VirusTotal 보고서의 개선 버전 사용 외에도 다른 이점이 있나요?

예. VT Enterprise를 사용하면 특히 보안 운영 센터, 컴퓨터 비상 대응팀, 사고 대응팀, 위협 인텔리전스 단위와 관련된 다른 사용 사례를 활용할 수 있습니다. 

  • 자동화된 보안 텔레메트리 강화: 알림 분류, 거짓양성 삭제, 참양성 확인, 신뢰도 상관관계를 포함합니다.
  • 사고 대응 및 포렌식 분석: 여기에는 보안 작업 알림 분류, 사고 분석 및 컨텍스트, 아티팩트 검색, IOC 식별이 포함됩니다.
  • 위협 인텔리전스 및 고급 추적: 알려지지 않은 위협 검색, 위협 활동 모니터링, 공격자 추적, 예방적 IOC 식별, 위협 환경 탐색, 상황 인식을 포함합니다.
  • 피싱 방지, 사기 방지, 브랜드, 기업 인프라 모니터링: 여기에는 피싱 활동 추적, 뱅킹 트로이 목마 및 정보 탈취 악성 코드 분석, 브랜드 명의 도용 모니터링, 멀웨어 배포, 기업 인프라 악용 식별이 포함됩니다.
  • 레드티밍 및 선의의 해킹: 정찰 및 수동 디지털 지문 수집, 침해 및 공격 시뮬레이션, 보안 스택 검사를 포함합니다.
  • 취약점 우선순위 지정: 스마트한 위험 기반 패치 전략, 실제 상황 취약점 무기화 모니터링, 위협 행위자와 취약점 악용 간 매핑을 포함합니다.

VT Enterprise를 통해 보안 작업을 향상시키는 방법과 관련된 자세한 내용은 VirusTotal 360 개요를 참고하세요. 자세한 내용은 VirusTotal 전문가에게 문의하세요.

관리자 작업 없이도 데이터가 VirusTotal 보고서에 공유되나요?

아니요. 모든 기능은 관리자가 VirusTotal 보고서를 보기를 선택해야 작동합니다. 관리자가 이 작업을 수행한 후에만 파일 해시, 도메인 또는 IP 주소가 VirusTotal에 공유되고, 선택한 항목에 대한 위험 평가 리포트를 요청할 수 있습니다.

VT Enterprise 고객이 알림 센터 내에서 VirusTotal 보고서를 보는 경우 할당량이 사용되나요?

아니요. 알림 센터 내에서 VirusTotal 보고서를 열면 VT Enterprise 할당량이 사용되지 않습니다. 관리자가 알림 센터에서 더 많은 조사를 수행하기 위해 VirusTotal 웹사이트를 열면 virustotal.com을 직접 방문할 때와 마찬가지로 표준 할당량 사용량에 반영됩니다.

파일이 공유되나요?

아니요. 파일 해시만 VirusTotal로 전송됩니다.

이메일 주소가 공유되나요?

아니요. 이메일 주소의 도메인 부분만 VirusTotal로 전송됩니다.

도움이 되었나요?
어떻게 하면 개선할 수 있을까요?

도움이 더 필요하신가요?

로그인하여 추가 지원 옵션으로 문제를 빠르게 해결하세요.

검색
검색어 지우기
검색 닫기
Google 앱
기본 메뉴
도움말 센터 검색
true
73010
false
false