SK쉴더스가 ‘인포섹 이메일 보안관제’ 서비스를 출시한다고 12일 밝혔다. 3월 민간 랜섬웨어 협의체 ‘카라(KARA)’를 발족한 SK쉴더스는 이번 서비스를 기반으로 이메일을 타깃으로 한 랜섬웨어 공격 대응을 강화해 나간다는 목표다.


SK쉴더스의 사이버보안 관제센터 시큐디움 센터 전경 / SK쉴더스
SK쉴더스의 사이버보안 관제센터 시큐디움 센터 전경 / SK쉴더스
최근 글로벌 빅테크 기업을 연달아 해킹한 ‘랩서스’는 기업의 임직원 메일을 타깃으로 삼아 그래픽처리장치(GPU), 소스코드, 직원 이메일 계정을 유출했다. 또한 SK쉴더스 사이버보안 관제센터 시큐디움 센터 데이터에 따르면 2021년도~2022년도 침해사고 원인의 73%가 이메일을 통한 유입으로 나타났다. 이메일은 해커의 노력에 비해 가장 손쉽게 공격할 수 있는 수단으로 사이버 공격의 시발점이 되고 있어 이에 대한 대비가 필요한 상황이다.

SK쉴더스는 지능화하고 다변화하는 이메일 공격에 대비해 24시간 365일 악성메일 상시모니터링, 악성 공격 패턴 전문가 분석, 위협정보 등을 제공하는 ‘인포섹 이메일 보안관제’ 서비스를 출시했다.

이번 이메일 관제 서비스는 클라우드형(SaaS)과 구축형(온프레미스)형으로 고객 환경에 맞게 제공된다. 평소 비용 부담과 인력 부족으로 보안 대책 수립에 어려움을 겪는 중소·중견기업은 별도로 장비를 구축하지 않고 클라우드로 서비스를 받아볼 수 있다.

인포섹 이메일 보안관제 서비스는 최근 많이 발생하고 있는 업무용 이메일을 사칭하는 공격의 이메일 발신자 주소, 이메일 내 URL, 발신 IP, 첨부파일 이상 유무, 도메인 등을 종합적으로 분석해 악성메일 유무를 판단하고 악성코드 전문가가 악성 행위를 상세 분석한다.

특히 이메일에 첨부된 문서파일의 경우 악성코드가 삽입돼 있으면 일반 사용자가 보안 위협으로 인식하기 어렵다. 인포섹 이메일 보안관제 서비스는 이 같은 악성코드 유무를 판단하는 ‘악성코드 분석 전문가’ 서비스를 제공한다.

또한 ▲실시간 악성 메일 현황 보고 ▲악성 메일 모의 훈련 ▲악성 메일 동향과 대응방안 제공과 같이 진화하는 이메일 공격에 기업이 대응할 수 있도록 서비스를 제공한다.

김병무 SK쉴더스 클라우드사업본부장은 "이메일을 타깃으로 한 랜섬웨어 공격이 기하급수적으로 증가하고 있어 이에 대한 기업의 대비가 필수적인 시점이다"며 "상대적으로 보안 여력이 부족한 중소·중견기업에서도 고객 맞춤형 이메일 보안 관제 서비스를 통해 부담은 줄이고 효율은 높일 수 있는 보안 체계를 수립해 나가길 바란다"고 말했다.

류은주 기자 riswell@chosunbiz.com