
인더뉴스 권용희 기자ㅣKT[030200]가 인공지능(AI) 지능형지속위협(APT) 분석 기술을 활용한 이메일 보안 솔루션을 상용화했다고 11일 밝혔습니다.
KT의 AI APT 분석 기술은 AI 분석 플랫폼을 통해 분석한 연간 2억 건 이상의 이메일 데이터베이스(DB)를 기반으로 합니다. KT는 DB를 국내 환경에 맞게 최적화를 진행해 해외 보안 회사보다 탐지 정확도가 최대 22% 높다고 밝혔습니다.
KT는 신종 혹은 변종 APT 공격을 방어하기 위해 하루 평균 10여 건의 위협 DB를 만들어 이메일 보안 솔루션 업데이트를 진행하고 있습니다.
KT의 이메일 보안 솔루션은 악성 파일의 코드를 이미지로 변환해 악성 코드의 패턴과 맞춰보는 '이미지 변환 처리 방식'을 사용합니다. KT는 이미지 변환 처리 방식이 가상환경에서 실행해 악성코드 여부를 확인하는 '동적분석'보다 악성코드 탐지 속도가 최대 180배 빠르다고 설명했습니다.
변종 실행파일, 변종 피싱 URL 외에 탐지하기 어려운 공격 포맷인 문서형 악성 파일도 정밀하게 확인이 가능합니다.
민혜병 KT Enterprise 서비스 DX본부장은 "KT AI 기술을 APT 솔루션뿐 아니라 향후 EDR(엔드포인트탐지대응), 네트워크 보안 장비, 클라우드 보안 등 다양한 국내 보안 솔루션에 접목해 국내 보안시장 경쟁력 향상에 기여하겠다"고 말했습니다.