# IT기업 A사는 최근 230Gbps에 달하는 대규모 DDoS 공격을 수차례 받았으나 KT의 실시간 모니터링을 통해 신속하게 위협을 인지하고, 즉시 ‘클린존(Clean Zone)’으로 트래픽을 우회 시켜 공격을 차단했다. 전산 마비로 인한 서비스 중단 등 대규모 피해로 이어질 수 있었던 공격을 사전 예방해 서비스의 연속성과 안정성을 지킬 수 있었다.
# 최근 해커가 식료품 기업 B사 전 임직원을 대상으로 비밀번호 탈취를 시도하는 메일을 발송했다. B사는 KT의 AI메일보안을 도입한 곳으로 AI 기반 정밀탐지를 통해 해당 메일을 차단했고 정보가 유출되는 것을 막을 수 있었다.
KT가 인공지능(AI)과 빅데이터 기반 B2B 보안 서비스 강화로 기업의 안전한 디지털 환경 구축에 나선다고 14일 밝혔다. KT의 대표적인 기업 보안 서비스는 ‘클린존(Clean Zone)’과 ‘AI메일보안’이다. 이들은 추가 장비 설치나 IT 인프라 변경 없이 사이버 공격에 대응할 수 있는 ‘서비스형 보안(SECaaS, Security as a Service)’ 상품이다.
클린존은 DDoS(디도스) 공격이 발생하면 유해 트래픽은 차단하고 정상 트래픽만 기업의 서버로 전달해 서비스가 정상적으로 운영하도록 지원한다. 만약 임계치 이상의 트래픽을 동반한 DDoS 공격이 발생하면 기업, 공공기관 등을 위한 인터넷 서비스인 KT 코넷의 백본 라우터에서 고객사의 트래픽을 우회한다. 이후 클린존 차단시스템에서 비정상 트래픽을 차단하고 정상 트래픽만 기업에게 전송하는 방식이다.
현재 클린존은 KT가 보유한 530만건 이상 위협정보 DB와 높은 분석 정밀도를 바탕으로 국내외 대규모 공격을 실시간으로 차단하고 있다. 이와 함께 AI가 지속적으로 기업별 트래픽 패턴을 학습해 보다 정밀한 탐지 성능을 제공한다.
특히 KT는 국내 ISP(Internet Service Provider) 중 최초로 DDoS 방어 시스템을 구축했으며 공공기관이나 금융기업 등 다수 레퍼런스를 기반으로 한 대용량 공격 대응 노하우를 보유하고 있다. 또한 DDoS 공격이 발생하면 방어장비로 트래픽을 우회 처리하는 방식인 Out of Path(아웃 오브 패스) 기술 특허도 보유하고 있다. KT는 클린존 이용 기업에게 모의 훈련, 월별 리포트 제공 등 사전 대응 시스템도 지원한다.
KT는 매년 증가하는 사이버 침해사고와 고도화된 해킹 공격 추세에 대비하기 위해 클린존의 방어 용량을 기존 대비 2배 이상 증설할 계획이다. 이와 함께 디도스 공격 탐지 정보 등을 확인할 수 있는 고객 전용 모니터링 대시보드도 3분기 내에 추가 도입할 예정이다.
KT의 ‘AI메일보안’은 이메일을 통한 스팸메일, 피싱, 랜섬웨어 등 다양한 사이버 공격으로부터 기업의 중요 정보를 보호하고 안전한 디지털 비즈니스 환경 구축을 지원하는 보안 서비스다. 기업 임직원이 수신한 메일의 발신자, 첨부파일, 본문 내 URL 등을 AI를 기반으로 분석해 사이버 공격 여부를 실시간 판단하고 사이버 공격일 경우 차단하는 방식이다.
KT는 클린존과 마찬가지로 3분기 내에 AI메일보안에 AI LLM(Large Language Model)을 접목해 위협메일 차단 리포트 기능을 강화할 계획이다. AI 어시스턴트에게 AI 탐지내용 요약 등을 물으면 AI가 탐지한 공격의 위험도, 중요도, 조치 필요사항 등이 포함된 상세 분석 결과를 제공받을 수 있다. 이를 통해 보안 전문인력이 부족한 기업도 위협분석과 대응 방안을 보다 손쉽게 수립할 수 있으며, 업무 효율성을 크게 높일 수 있을 것으로 기대된다.
AI메일보안은 KT가 자체 개발한 알고리즘으로 위협 탐지 및 차단이 이뤄진다. 하루 평균 60만건의 데이터 분석하며 실시간으로 새로운 위협 패턴도 학습하고 있다. 실제로 KT는 자체 학습 결과를 바탕으로 지난 1년간 APT(Advanced Persistent Threat, 지능형 지속 공격) 등 기존 보안 솔루션이 탐지하지 못했던 1만 3천여건의 변종 지능형 악성 메일도 추가 차단하며 실효성을 입증했다.
특히 KT는 국내 특화된 메일 DB와 AI모델 학습으로 한글 피싱이나 대용량 첨부파일, 압축파일 등 국내에서 가장 대표적으로 발생하는 공격에 대해 실시간 탐지 및 차단을 지원한다. 아울러 AI메일보안은 다양한 클라우드 메일 서비스와 호환된다는 장점이 있다.
KT는 별도 장비 설치 등 보안 인프라 구축이 어려운 기업부터 공공기관까지 다양한 산업군을 대상으로 보안 서비스 적용을 지속 확대하겠다는 계획이다.
KT Enterprise부문 서비스Product본부장 명제훈 상무는 “KT는 국내 기업고객의 안정적인 비즈니스 환경을 위해 보안 서비스를 끊임없이 고도화하고 있다”며 “AI 기반 정밀 분석과 대응 체계를 바탕으로 더욱 지능화되는 사이버 위협에도 기업들이 안전하게 대응할 수 있도록 지원하겠다”고 말했다.
최신기사
더존 테크핀레이팅스 ‘크레디뷰’로 기업 공공입찰 준비 ‘하루 완결’ 혁신
2025-05-14 17:25최신기사
라이프
경기도, 오산 운암뜰 AI시티 사업 승인 고시. 사업 본격화 전망
경기도는 오산시 오산동 일원 58만 4천㎡에 조성되는 ‘오산 운암뜰 AI시티 도시개발사업’에 대해 도시개발구역 지정 및 개발계획을 수립하고 이를 고시했다고 5일 밝혔다. 이번 고시는 첨단산업 유치와 주거·상업·문화가 융합된 미래형 자족도시 실현을 위한...
조이진 기자 2025-06-05
전남도, 폭염 선제 대응으로 인명·재산 피해 최소화
전라남도는 오는 9월 30일까지를 폭염대책 기간으로 정하고, 인명과 재산 피해 최소화를 위한 2025년 폭염대응 종합계획을 세워 추진한다고 밝혔다.전남도에 따르면 올여름은 예년보다 기온이 높고, 폭염이 더 일찍 시작될 것으로 예보됐다. 폭염특보 발표 ...
조이진 기자 2025-06-05
인천시립박물관, 기구한 사연 품은 유물들로 인천 근대사 비춘다
인천광역시 시립박물관 야외 전시장에는 높이 2미터, 무게 2.5톤이 넘는 거대한 철제 종(鐘)이 전시돼 있다. 한눈에 봐도 잘생긴 종이지만, 어딘지 한국의 전통 종들과는 다르다. 이 종은 중국 허난성(河南省)의 절에 있던 것으로, 안내판 제목은 이렇게...
조이진 기자 2025-06-05
5일부터 의왕시 초평동 일대 ‘똑버스’ 2대 운행 개시
경기도와 경기교통공사는 6월 5일부터 의왕시 초평동 일대에 경기도형 수요응답형 교통수단 ‘똑버스’ 2대를 투입해 정식 운행을 개시한다.의왕 똑버스는 초평동 일대에서 처음으로 운행을 시작하며 왕송호수공원과 의왕역을 연결하는 운행 구역으로, 주요 거점 간...
박현아 기자 2025-06-04
IT 인기기사
중요기사
2024년 서울시 내 ‘두 바퀴 이동수단’ 교통사고 분석
한국도로교통공단 서울특별시지부(본부장 나재필)가 2024년 서울지역에서 발생한 ‘두 바퀴 이동수단 교통사고’를 분석한 결과, 개인형 이동장치(PM)와 이륜차 교통사고는 감소세를 보...
조이진 기자 2025-06-05
가스공사, 미래세대 눈높이로 에너지 복지 실천한다
한국가스공사는 6월 5일 대구지역 미래세대와 함께하는 ‘2025년 주니어 저탄소 그린에너지 동행 사업’을 시행한다고 밝혔다.이 사업은 가스공사가 대구지역 저소득 아동·청소년을 대상...
조이진 기자 2025-06-05
월드쉐어, 세계 알비노의 날 맞아 탄자니아 알비노 아동 지원 확대
국제구호개발 NGO 월드쉐어는 5일 아프리카 탄자니아에서 일상 속 차별과 위험에 노출된 알비노(백색증) 아동들의 건강과 권리 보호를 위한 지원사업을 전개하고 있다고 밝혔다.매년 6...
조이진 기자 2025-06-05
삼성전자, 1030세대 사로잡은 생성형 편집… 갤럭시 AI ‘포토 어시스트’ 사용률 2배 증가
삼성전자가 갤럭시 기기의 최근 3개월 데이터를 분석한 결과, 갤럭시 AI를 지원하는 스마트폰 및 태블릿 등에서 ‘포토 어시스트’ 사용률이 전년 동기 대비 2배 이상 증가한 것으로 ...
조이진 기자 2025-06-05
김보나 작가의 감성 치유 시집 ‘지금껏 살아왔던 건 누군가의 온기 덕분이었음을’ 페스트북 추천 도서 선정
페스트북이 삶의 순간들을 따뜻한 언어로 담아낸 김보나 작가의 신작 시집 ‘지금껏 살아왔던 건 누군가의 온기 덕분이었음을’을 페스트북 추천 도서로 선정했다고 밝혔다.2004년 등단 ...
조이진 기자 2025-06-05
구글 위협 인텔리전스 그룹, 보이스 피싱으로 세일즈포스 인스턴스 침해하는 UNC6040에 대한 조사 발표
구글 위협 인텔리전스 그룹(GTIG)이 금전적 목적으로 보이스 피싱 공격을 일삼는 위협 그룹 UNC6040에 대한 새로운 조사 결과를 발표했다.최근 유럽과 미주 지역에서 UNC60...
조이진 기자 2025-06-05
항공안전기술원-일본 NEDO, 드론교통관리 기술교류 워크숍 개최
항공안전기술원은 지난 6월 3일(화) 일본 가와사키델타에서 일본 신에너지산업기술총합개발기구(NEDO)와 공동으로 드론교통관리(UTM) 기술교류 워크숍을 개최했다.이번 워크숍은 20...
조이진 기자 2025-06-05