"AI APT 분석 기술" KT, 이메일 보안 솔루션 상용화

2023.04.13 12:50:27

이미지 변환 처리 방식 도입해 악성코드 탐지 속도 기존보다 180배 향상

[KJtimes=김지아 기자] KT가 이메일 해킹의 효과적인 방어를 위해 인공지능(AI) 지능형지속위협 분석 기술에 기반을 둔 이메일 보안 솔루션을 상용화했다. 

KT는 11일 이같이 밝히고 "AI APT 분석 기술을 도입한 이메일 보안 솔루션은 지능화 및 자동화를 통해 사용자의 이메일을 정교하게 분석 후 취약점을 파고 드는 신종 APT 해킹 공격을 효과적으로 방어 할 수 있는 것이 특징"이라고 전했다.

AI APT 분석 기술의 핵심인 데이터베이스(DB)는 KT AI 분석 플랫폼을 통해 분석한 연간 2억 건 이상의 이메일 데이터에 기반을 두고 있고, DB를 국내 환경에 맞게 최적화해 해외 보안 회사가 개발한 안티바이러스 솔루션보다 탐지 정확도가 최대 22% 높다. 

KT는 APT 공격을 효과적으로 방어할 수 있도록 하루 평균 10여 건의 신종 혹은 변종 APT 공격에 대한 위협 DB를 만들어 이메일 보안 솔루션에 꾸준히 업데이트 하고 있다.

통상적인 APT 탐지 솔루션은 파일을 가상환경(샌드박스)에서 실행해 악성코드 여부를 확인하는 동적분석 방식으로 탐지하지만, KT의 이메일 보안 솔루션은 악성 파일의 코드를 이미지로 변환해 악성 코드의 패턴과 맞춰보는 이미지 변환 처리 방식을 사용하기 때문에 동적분석 방식보다 악성코드 탐지 속도가 최대 180배 빠르다. 따라서 이메일을 통해 유입되는 APT 악성 코드를 실시간에 가까운 속도로 탐지할 수 있다.

변종 실행파일, 변종 피싱URL 외에도 탐지하기 까다로운 공격 포맷인 문서형(PDF·워드·한글) 악성 파일도 정밀하게 확인이 가능해 다양한 공격 유형에 대한 탐지 범위도 강화했다.

KT Enterprise서비스DX본부장 민혜병 상무는 "KT AI 기술을 APT 솔루션뿐 아니라 향후 EDR(엔드포인트탐지대응), 네트워크 보안 장비, 클라우드 보안 등 다양한 국내 보안 솔루션에 접목해 국내 보안시장 경쟁력 향상에 기여하겠다"고 말했다. 

 



김지아 기자 kja@naver.com
Copyright @2010 KJtimes All rights reserved.


PC버전으로 보기

[창간 : 2010년 6월 21일] / (주)케이제이타임즈 / 등록번호 :아01339 / 등록일 : 2010년 9월3일 / 제호: kjtimes.com / 발행•편집인 : 신건용 / 주소 : 서울시 금천구 서부샛길 606 (구 가산동 543-1) 대성디폴리스 A동 2804호 / Tel)02-722-6616 / 발행일자 : 2010년 9월3일 / 청소년보호책임자 : 신건용 KJtimes의 콘텐츠(기사)는 지적재산권법의 보호를 받는 바, 무단 복사, 전재, 배포 등을 금합니다. Copyright (c) KJtimes All rights reserved.