지란지교시큐리티, AI 기반 HRM 플랫폼 ‘머드스코프’ 출시
아이티데일리 (IT DAILY) ·
✦ AI 요약
지란지교시큐리티가 AI 기반 HRM 플랫폼 '머드스코프'를 30일 출시했다고 밝혔다.
이 플랫폼은 임직원의 보안 관련 행동을 AI로 분석해 위험을 통제하는 것을 목적으로 하며, 피싱 메일 대응 움직임 등을 분석해 필요한 교육과 훈련을 제공한다.
독자 개발한 '머드픽스 지수(MFI·MudFix Index)'를 적용해 개인·부서 위험도를 산출하고, 진단→관리→훈련→재측정 구조로 개선 활동과 연계한다.
지란지교시큐리티가 AI 기반 HRM 플랫폼 '머드스코프'를 출시했다고 30일 밝혔다. 이 플랫폼은 임직원의 보안 관련 행동을 AI로 분석해 위험을 통제하는 것을 목적으로 한다.
HRM은 임직원의 보안 위협 대응 행동 데이터를 측정하고 위험을 관리하는 체계다. '머드스코프'는 AI로 임직원 보안 행동을 분석하는 기능을 갖췄다.
'머드스코프'는 피싱(Phishing) 메일 등과 관련한 대응 움직임을 분석 대상으로 삼는다. 이를 바탕으로 필요한 교육과 훈련을 제공한다.
지란지교시큐리티는 독자 개발한 '머드픽스 지수(MFI·MudFix Index)'를 '머드스코프'에 적용했다. MFI는 보안 행동 지표로, 글로벌 위협 분류 체계인 '마이터 어택(MITRE ATT&CK)'을 기준으로 설계됐다.
이 시스템은 행동 신호를 종합해 개인·부서 위험도를 산출한다. 행동 신호의 예시로는 악성 메일 클릭, 의심 메일 신고, 비밀번호 관리가 있다. 위험도 점수에는 위협의 도달 단계, 훈련 난이도, 과거 행동의 시간 경과, 반복 실패 여부가 반영된다. 점수는 산출 근거를 확인할 수 있는 스코어링 방식으로 제시되며, 관리자가 결과를 이해할 수 있고 정책에 활용할 수 있도록 설계됐다.
이후 머드스코프는 MFI 기반 행동 위험을 개선 활동과 연계한다. 머드스코프가 제공하는 체계는 진단→관리→훈련→재측정의 반복 구조다. 관리자는 개인·부서별 위험 수준과 변화 추이를 바탕으로 우선 관리 대상을 식별할 수 있고, 개인·부서별 위험 수준과 변화 추이를 바탕으로 위협 유형도 식별할 수 있다.
식별 결과에 맞는 교육·훈련을 연계할 수 있으며, 교육·훈련 이후에는 행동 위험을 재측정할 수 있다. 재측정을 통해 변화 정도를 확인할 수 있고 개선 효과도 확인할 수 있다. 또한 축적된 훈련 이력과 보안 행동 데이터를 제공하며, 훈련 이력과 보안 행동 데이터는 리포트 형태로 제공된다.
지란지교시큐리티는 향후 머드스코프를 기존 이메일 보안 솔루션과 연계할 방침이라고 밝혔다. 머드스코프는 탐지·분석·대응 체계와 연결되는 사람 중심 보안 플랫폼으로 확장할 계획이다. 아울러 MFI 핵심 기술은 특허 출원됐으며, 해당 특허는 현재 심사가 진행 중이다.
조원희 지란지교시큐리티 대표는 생성형 AI 시대에 개인의 의식·행동을 관리·개선 대상의 보안 자산으로 보는 관점 전환이 필요하다고 언급했다. 이어 조 대표는 머드스코프로 사람 중심 보안 관리의 새 기준을 제시하겠다는 의지를 표명했다.
출처: 아이티데일리 (IT DAILY) · 김호준 기자
원문: https://www.itdaily.kr/news/articleView.html?idxno=241910
참고자료
이 기사는 자동생성 알고리즘의 도움을 받아 작성되었습니다.
출처 아이티데일리 (IT DAILY)
원문 확인이 기사는 아이티데일리 (IT DAILY) 원문을 바탕으로 비즈크러시가 요약 정리했습니다. 정확한 인용과 세부 내용은 원문을 확인해 주세요.