[디지털데일리 이대호기자] 최근 보안업계가 주목하는 내부자 정보유출에 대한 선제 대응 방법으로 ‘빅데이터 분석을 통한 이상징후 감지’ 기술이 소개됐다.
백 차장은 내부자 행위를 한데 모은 후 분석을 통해 특정 내부자가 과거나 다른 사람대비 눈에 띄는 행동을 할 경우 이상징후로 볼 수 있다는 설명이다. 장기간 데이터를 분석할 경우 알려지지 않은 징후까지도 감지 가능하다.
KT넥스알은 자체 빅데이터 분석 솔루션으로 고객사의 정보유출자를 파악한 실제 사례를 공개했다.
회사 측에 따르면 이상징후 임계치를 넘기지 않고 소량의 정보를 장기간 빼낼 갈 경우 기존 솔루션에선 감지가 쉽지 않다. 해당 사례의 회사도 마찬가지였는데 KT넥스알은 8개월 간의 백업데이터를 분석해 이상징후 표준오차에 해당하는 25명을 파악했고 이 중 실제 정보유출과 관련된 5명을 찾아냈다.
다른 사례는 애플리케이션 접근 권한을 가진 내부자가 정보 유출한 경우로 KT넥스알은 그간의 사용패턴을 분석해 업무 비율의 이상변화를 감지, 정보유출자를 확보했다.
백 차장은 “사용자 행위를 모두 모아놓고 분석하면 위험군을 세분화할 수 있다”며 “이종 시스템 간의 융복합 분석을 통해 이상행위의 연관성 파악도 가능하다”고 강조했다.
<이대호 기자>ldhdd@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
[MWC25] SKT, 'K-AI 얼라이언스' 7개사 글로벌 진출 지원
2025-02-24 10:17:42"스터디그룹·선의의 경쟁 봤지?"…와이랩, 이제는 '넷플릭스'다
2025-02-23 16:48:11통신3사, MWC25서 'AI 각축전' 예고…유상임 장관 깜짝 회동할까
2025-02-23 14:57:14[OTT레이더] 인생을 건 머니게임이 시작됐다, 웨이브 ‘보물섬’
2025-02-23 12:04:50[인터뷰]“밤 9시까지 AI 열정!”...’KT에이블스쿨 전형’이 신설된 이유는?
2025-02-23 09:00:00연간 통신분쟁 전년 대비 22% 급증…”이용계약 관련 분쟁이 절반”
2025-02-21 17:39:30"KTX 타면서 렌터카까지"…쏘카, 장거리 이동 트렌드 제시
2025-02-24 10:26:32데브시스터즈 ‘쿠키런: 브레이버스’, 7월11일 미국 출시
2025-02-24 10:19:17넥슨 ‘FC 온라인’, 이스포츠 대회 개편안 발표… 구단 프랜차이즈 도입
2025-02-24 09:29:13"스터디그룹·선의의 경쟁 봤지?"…와이랩, 이제는 '넷플릭스'다
2025-02-23 16:48:11신작 시험대, ‘스팀 넥스트 페스트’ 개막… K-게임도 출전 준비 완료
2025-02-23 12:03:00[툰설툰설] 신분차이 로맨스…재벌과의 인터뷰 vs 품격을 배반한다
2025-02-23 11:42:17