지란지교시큐리티, AI 기반 임직원 보안 위험 관리 플랫폼 출시

지란지교시큐리티, AI 기반 임직원 보안 위험 관리 플랫폼 출시

메일 보안 행동 분석해 개인·부서별 위험도 산출…교육·훈련 후 변화까지 측정

[아이뉴스24 곽민구 기자] 지란지교시큐리티는 임직원의 메일 보안 행동을 인공지능(AI)으로 분석해 위험 수준을 측정·관리하는 휴먼 리스크 관리(HRM) 플랫폼 ‘머드스코프(MudScope)’를 출시했다고 30일 밝혔다.

지란지교시큐리티 AI 기반 HRM 플랫폼 '머드스코프' 출시 관련 이미지. [사진=지란지교시큐리티]

HRM은 임직원이 보안 위협에 대응하는 행동을 데이터로 분석하고 위험도를 관리하는 보안 체계다. 머드스코프는 악성 메일 클릭과 의심 메일 신고, 비밀번호 관리 등의 행동을 분석해 개인과 부서별 위험 수준을 산출한다.

위험도 측정에는 지란지교시큐리티가 개발한 지표 ‘MFI(MudFix Index)’를 활용한다. 글로벌 사이버 위협 분류 체계 ‘MITRE ATT&CK’을 참고해 위협의 유형과 임직원의 실제 행동 데이터를 함께 분석하는 방식이다. 위협의 도달 단계와 훈련 난이도, 과거 행동, 반복 실패 여부 등도 점수에 반영한다.

관리자는 분석 결과를 바탕으로 교육이나 모의 훈련이 필요한 대상과 위협 유형을 확인할 수 있다. 이후 위험도를 다시 측정해 교육·훈련 전후의 변화도 비교할 수 있다.

머드스코프는 기존 악성 이메일 모의 훈련 솔루션 ‘머드픽스(MudFix)’를 운영하며 축적한 데이터를 기반으로 개발됐다. 지란지교시큐리티는 올해 하반기부터 개념검증(PoC) 프로그램을 운영하고 공공기관과 금융권, 일반 기업 등을 대상으로 서비스를 제공할 계획이다.

조원희 지란지교시큐리티 대표는 "생성형 AI 시대에는 개인의 의식이나 행동을 보안의 약점으로 보는 것이 아니라 지속적으로 관리하고 개선해야 할 보안 자산으로 바라보는 관점의 전환이 필요하다"며 "머드스코프는 교육 이수를 넘어 실제 행동의 변화를 측정하고, 그 결과를 다음 개선으로 연결하는 플랫폼"이라고 말했다.

/곽민구 기자(allrounder9261@inews24.com)