생성AI와 머신러닝 기술이 융합된 사이버 보안 기술이 고도화됨에 따라, 기업의 이메일과 협업 도구에 대한 위협 탐지와 대응 방식에도 근본적인 변화가 요구되고 있다. IT 보안팀은 증가하는 악성 이메일과 인스턴트 메시지로 인한 업무 부담 속에서 보다 지능적이고 자동화된 대응 수단을 필요로 하고 있다.
글로벌 사이버 보안 솔루션 기업 호넷시큐리티(Hornetsecurity, CEO 다니엘 호프만)가 새로운 365 토탈 프로텍션 플랜 4 솔루션의 일부로 이메일 보안 분석, 마이크로소프트 GRC 솔루션 총 두 가지 새로운 도구를 지원하는 AI 사이버 어시스턴트를 출시했다.
이메일 보안 분석가 기능은 최종 사용자 보고서 검토를 자동화하고 최종 사용자의 역량을 강화해 IT 보안팀의 업무 부담을 덜어준다. 또 다른 도구인 팀즈 보호는 인스턴트 메시징 플랫폼에 위협 탐지 기능을 도입해 마이크로소프트 팀즈 사용자를 악성 메시지와 새로운 사칭 공격으로부터 보호를 지원한다.
또한, 이메일 오발송과 데이터 유출을 방지하는 데 도움을 주는 호넷시큐리티의 기존 AI 수신자 유효성 검사는 사용자 경험 업데이트를 거쳐 이제 365 토탈 프로텍션 플랜 4의 일부가 되어 플랜의 AI 기반 기능을 강화했다.
또한 AI 사이버 어시스턴트가 강화된 새로운 365 토탈 프로텍션 플랜 4는 마이크로소프트 365 보안, 백업 및 거버넌스 위험 및 규정 준수(GRC)를 위한 솔루션으로, 사용자 교육, 관리자 업무 속도 향상, 조직 보호를 하나의 중앙 플랫폼에서 모두 제공한다.

위협에 대한 사용자 문의 자동화 및 신속 처리
새로운 AI 사이버 어시스턴트가 지원하는 이메일 보안 분석가는 LLM 모델을 사용해 사용자에게 응답을 자동화하고 사용자가 의심스럽다고 표시한 이메일에 대한 조사를 지원해, 보안 운영 센터(SOC) 및 IT 관리팀이 최종 사용자 보고서를 개별적으로 검토하고 응답하는 데 드는 시간을 줄여준다.
최종 사용자가 보고한 각 이메일에 대해 AI 기반의 분석을 제공함으로써, 이메일 보안 분석가는 최종 사용자가 잠재적인 악성 활동에 대해 현명한 결정을 내릴 수 있도록 돕는다. 또한 적절한 주의 수준을 조언해 조직의 전반적인 보안 태세를 강화한다.
마이크로소프트 팀즈의 사전 방어
새로운 플랜에는 다가오는 팀즈 보호도 포함되어 있는데, 이는 팀즈 메시지에서 악성 콘텐츠를 스캔해 마이크로소프트 365 테넌트를 보호한다. AI와 머신러닝을 사용해 모든 메시지를 지속적으로 모니터링하고, AI 사이버 어시스턴트를 통해 위험한 메시지를 즉시 식별하고 최종 사용자에게 통지한다.
팀즈 보호는 호넷시큐리티의 AI 기술을 이용해 URL 및 페이지의 주요 특징(예: 리디렉션, 파일 경로, 스크립트 등)을 분석해 악성 콘텐츠를 식별함으로써 패턴을 탐지한다.
또한 URL 및 웹 페이지의 47가지 이상의 특성을 분석해 악성 행위, 난독화 기술 및 URL 리디렉션을 스캔하는 지도 학습 및 비지도 학습 머신러닝 알고리듬을 통합하며, 브랜드 로고, QR 코드, 이미지 내 의심스러운 텍스트 등 피싱 공격에 사용되는 관련 기능을 분석하고 추출하는 컴퓨터 비전 모델을 사용한다.
한편, 365 토탈 프로텍션 제어판을 통해 관리자는 악성 메시지가 포함된 팀즈 대화 전체를 삭제하고 악성 메시지 발신자가 팀즈에 로그인하지 못하도록 막을 수 있다.
호넷시큐리티의 CEO 다니엘 호프만(Daniel Hofmann)은 “마이크로소프트 팀즈와 같은 인스턴트 메시징 플랫폼은 비즈니스 통신의 주요 채널로 점점 더 많이 사용되고 있지만, 잠재적인 공격 벡터로 간과되는 경향이 있다.”라며 “그러나 공격자들은 외부로 열려 있는 팀즈는 물론 손상된 내부 팀즈 계정을 통해서도 악성 링크와 악성코드를 보내고 있다.”라고 말했다.
관련기사
- 이메일 보안, 여전히 취약...엄격한 인증 정책 도입 절실
- ‘이메일 보안 검증 자동화 솔루션’, 이메일 공격 시뮬레이션 자동화로 취약점 지속적 검증
- AI 기반 위협 노출 관리와 이메일 보안 자동화로 위협 선제 대응
- 보안도구 통합·상관관계 분석 ‘MDR 서비스’, 이메일 공격 선제적 방어
- ‘AI·ML 및 이메일 보안’ 강화한 다층 보안 프로토콜...신속 보안 대응, 스팸 필터링, 피싱 예방
- [CES 2025] AI 비즈니스 이메일 공격, ‘셀카 기반 이메일 인증 솔루션’으로 방어
- 생성AI 기반 ‘GRC AI 어시스턴트’...GRC·감사 업무 통합 자동화
- ‘악성코드 정보 공유 플랫폼’에 다국어 위협 인텔리전스 통합 자동화...위협 분석력·대응력↑
- “AI·규제 시대의 필수 보안, ‘이메일 암호화 시장’ 연 20.2% 고성장”
- 다중 인증 우회하는 서비스형 피싱 PhaaS 확산세...도메인 난독화·하위 도메인 타깃 활용 증가
- 맬웨어바이츠, AI 기반 이메일 보안 통합으로 다양한 위협에 정밀 대응
- AI 기반 이메일 보안으로 아웃바운드 위협 차단
- GRC 특화 AI 어시스턴트, 기업 거버넌스·리스크 관리 혁신
- [기고]이메일 보안의 진실, DMARC와 DKIM은 선택이 아니라 생존의 문제다
- 보안 통제·운영·재무 리스크를 한눈에...‘실시간 사이버 리스크 관리’
