Offcanvas

디지털 디바이스 / 모바일 / 보안 / 소비자IT / 애플리케이션

쿼카, 모바일 보안 앱 ‘Q-Scout’ 출시… “클라우드 복제가 차별점”

2022.09.14 Jon Gold  |  CSO
쿼카(Quokka)의 모바일 보안 앱 Q-스카우트(Q-Scout)는 기기 구성 및 앱 프로파일을 클라우드에 복제해 분석하는 방식을 사용해 사용자의 개인정보를 보호하면서 이미 알려진 위협뿐만 아니라 잠재적 위협까지 탐지한다고 업체 측은 전했다. 
 
ⓒQuokka

모바일 보안 솔루션 제공업체 쿼카(Quokka, 전 크립토와이어(Kryptowire))가 스마트폰용 보안 앱 Q-스카우트(Q-Scout)를 13일(현지 시각) 출시했다. 안드로이드 및 iOS 운영체제에 설치된 애플리케이션에 대한 보안 인사이트를 제공하면서 사용자의 개인 정보를 침해하지 않는다고 업체 측은 설명했다.

안드로이드용 Q-스카우트 앱은 지금 바로 구글플레이 스토어에서 다운받을 수 있으며, iOS용은 2022년 4분기에 출시될 예정이다. 
 
Q-스카우트는 2가지 주요 기능을 제공한다. 첫째, 사용자 기기에 설치된 애플리케이션을 개별적으로 검토해 이미 알려진 보안 취약점을 지닌 앱을 파악한다. 둘째, 설치된 앱에 허용된 권한을 분석해 잠재적 취약점을 탐지한다. 예를 들어 한 앱이 카메라 접근 권한, 다른 앱이 인터넷 접근 권한을 얻어 서로 데이터를 공유할 수 있다면 해커가 사용자의 개인 사진을 탈취해 별도의 서버로 업로드 할 위험이 있다.

쿼카의 수석 과학자 안젤로스 스타브루는 Q-스카우트가 기존 MDM(모바일 기기 관리) 소프트웨어와 다르게 작동한다고 말했다.

그에 따르면 Q-스카우트 보안 에이전트는 사용자 기기에 상주하지 않는다. 따라서 사용자의 개인 정보에 직접 접근하지 않음은 물론 불필요하게 CPU 사이클이나 배터리를 소모하지 않는다. 대신 사용자 기기의 하드웨어 상태와 애플리케이션 프로파일의 가상 복제본을 만들어 회사의 클라우드에서 분석한다는 설명이다. 

스타브루는 “Q-스카우트는 가상 복제본을 분석하므로 기기에 실제로 설치되어 작동하는 에이전트는 기기에 전혀 무리를 가하지 않는다”라며 “회사는 기기의 구성을 분석해 클라우드에 복제하는 기술을 수년 동안 개발해왔다”라고 말했다. 
 

사용자 맞춤형 위협 탐지 알림   

Q-스카우트는 정책 기반 보안 서비스를 제공한다. 기업 사용자는 특히 주목이 필요한 보안 위협을 특정할 수 있다. 가령 위에 언급한 예시대로 “사진이 탈취되지 않도록 함”이라는 보안 정책을 설정하는 식이다. 에이전트는 지정된 정책대로 계속 잠재적 위협을 주시하며, 탐지 시 기업 관리자에게 알림을 전송한다. 

Q-스카우트 시스템은 사용자에게도 위험할 수 있는 앱 접근 권한에 대한 알림을 제공한다. 

스타루브는 이런 기능으로 Q-스카우트가 사용자에게 기존 솔루션보다 정교한 모바일 보안 환경을 제공한다고 주장했다. 

그는 “기존 MDM에서 유일한 해결책은 그저 앱을 지우는 것뿐이었다. Q-스카우트를 사용하면 잠재적 위협을 지닌 앱의 접근 권한만 비활성화하면 된다. 즉 훨씬 더 나은 사용자 경험을 조성하는 것이 목표다. 특정 기능이나 권한에 문제가 있더라도 계속 써야 하는 앱이 있을 수 있기 때문이다”라고 말했다. ciokr@idg.co.kr
 
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.