본문 바로가기
bar_progress

글자크기 설정

닫기

변종 악성코드 귀신같이 잡아내는 AI…KISA도 적용 확대

시계아이콘01분 09초 소요
언어변환 숏뉴스
숏 뉴스 AI 요약 기술은 핵심만 전달합니다. 전체 내용의 이해를 위해 기사 본문을 확인해주세요.

불러오는 중...

닫기

1일 평균 10만건 이상 샘플 분류…"유사변종 더 빠르게 파악"
인터넷진흥원, KISC에도 AI 기반 침해사고 분석체계 구축 예정


[아시아경제 한진주 기자] 인터넷진흥원이 나날이 급증하는 악성코드와 침해사고에 대응하기 위해 인공지능(AI) 적용 범위를 넓히고 있다.

AI를 보안업무에 활용할 때 장점은 새로운 공격에 보다 효율적으로 대응할 수 있고 단순반복이나 수작업을 대체할 수 있다는 점이다. 사람이 수동으로 분석할 경우 수주~수개월이 소요되는 작업 시간을 줄여준다. 예를 들어 AI에게 악성코드 샘플을 학습시키면 새로운 악성코드가 어떤 유형인지 분류하고, 네트워크에 침입한 데이터가 정상·비정상인지를 가려낼 수 있다.


29일 강필용 인터넷진흥원 정보보호R&D기술공유센터장은 "사이버 위협정보 분석·공유 시스템(C-TAS)에서도 행위기반 유사·변종 악성코드를 분류하고 있는데 정확도가 상당히 높다"며 "사이버침해대응센터(KISC)에서도 침해사고 분석 체계를 구축할 예정"이라고 설명했다.

AI를 활용해 비정상·악성행위를 탐지해 사람의 분석 능력을 보완할 수 있고 보안에서의 반복작업을 자동화하는 업무에도 AI를 적용할 수 있다. 행위 기반 유사·변종 악성코드를 분류하는 업무에 AI를 투입시키면 1일 평균 10만건 이상의 샘플을 분류해낸다. 과거에 분석된 악성코드 분석정보를 기반으로 새롭게 탐지되는 변종 악성코드를 분석하는 시간을 줄일 수 있다.


강 센터장은 "AI가 정형화된 데이터를 분석해 사용자가 빠른 판단을 할 수 있게 된다"며 "기존 탐지방식은 유사변종이 나올 경우 탐지하기 어려웠지만 AI를 활용하면 유사변종을 더 빠르게 파악할 수 있다"고 설명했다.


변종 악성코드 귀신같이 잡아내는 AI…KISA도 적용 확대
AD



인터넷진흥원은 2~3년 전부터 AI를 보안 업무에 활용할 수 있도록 관련 기술을 개발해왔다. ▲모바일 결제 사기 대응기술 ▲행위기반 유사·변종 악성코드 분류기술 ▲IoT 보안 취약점 검색·공유 시험기술 ▲사이버 위협 인텔리전스 분석·정보 공유 기술 등을 개발해왔다. 내년에는 지능형 침해사고와 악성코드 분석, 상황관제 업무 자동화 등에도 AI를 적용할 예정이다.


AD

올 연말 인터넷진흥원이 구축하는 '사이버 위협 빅데이터센터'를 통해 보안업체들이 AI 기술을 활용해 더 많은 위협정보를 분석·공유할 수 있게 된다. 최근 보안업계는 AI를 악성코드 분석, SW취약점 분석, 이상금융거래탐지(FDS) 네트워크 침입탐지 등에 활용하고 있으며 더 많은 데이터를 확보할 수록 다양한 서비스 개발도 가능해질 것으로 보인다.


강 센터장은 "악성코드 샘플을 주면 그 안에서 특성을 추출하고 어떤 종류에 속하는지를 판별해내는데 군집화 정확도가 95% 수준"이라며 "사이버보안 분야에 AI를 적용하려는 시도가 활발하게 이뤄지고 있으며 양질의 학습데이터를 확보하고 보안에 특화된 알고리즘 개발의 중요성이 부각되고 있다"고 말했다.




한진주 기자 truepearl@asiae.co.kr
<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

AD
AD

당신이 궁금할 이슈 콘텐츠

AD

맞춤콘텐츠

AD

실시간 핫이슈

AD

놓칠 수 없는 이슈 픽

  • 25.12.0607:30
    한국인 참전자 사망 확인된 '국제의용군'…어떤 조직일까
    한국인 참전자 사망 확인된 '국제의용군'…어떤 조직일까

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'■ 진행 : 소종섭 정치스페셜리스트■ 연출 : 이미리 PD■ 출연 : 이현우 기자 우크라이나 전쟁에 참전했다가 사망한 한국인의 장례식이 최근 우크라이나 키이우에서 열린 가운데, 우리 정부도 해당 사실을 공식 확인했다. 우크라이나와 러시아 매체 등에서 우크라이나 측 국제의용군에 참여한 한국인이 존재하고 사망자도 발생했다는 보도가 그간 이어져 왔지만, 정부가 이를 공식적으로 확

  • 25.12.0513:09
    김용태 "이대로라면 지방선거 못 치러, 서울·부산도 어려워"
    김용태 "이대로라면 지방선거 못 치러, 서울·부산도 어려워"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 박수민 PD■ 출연 : 김용태 국민의힘 의원(12월 4일) "계엄 1년, 거대 두 정당 적대적 공생하고 있어""장동혁 변화 임계점은 1월 중순. 출마자들 가만있지 않을 것""당원 게시판 논란 조사, 장동혁 대표가 철회해야""100% 국민경선으로 지방선거 후보 뽑자" 소종섭 : 김 의원님, 바쁘신데 나와주셔서 고맙습니다. 김용태 :

  • 25.12.0415:35
    강전애x김준일 "장동혁, 이대로면 대표 수명 얼마 안 남아"
    강전애x김준일 "장동혁, 이대로면 대표 수명 얼마 안 남아"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이경도 PD■ 출연 : 강전애 전 국민의힘 대변인, 김준일 시사평론가(12월 3일) 소종섭 : 국민의힘에서 계엄 1년 맞이해서 메시지들이 나왔는데 국민이 보기에는 좀 헷갈릴 것 같아요. 장동혁 대표는 계엄은 의회 폭거에 맞서기 위한 것이었다고 계엄을 옹호하는 듯한 메시지를 냈습니다. 반면 송원석 원내대표는 진심으로

  • 25.12.0309:48
    조응천 "국힘 이해 안 가, 민주당 분화 중"
    조응천 "국힘 이해 안 가, 민주당 분화 중"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이미리 PD■ 출연 : 조응천 전 국회의원(12월 1일) 소종섭 : 오늘은 조응천 전 국회의원 모시고 여러 가지 이슈에 대해서 솔직 토크 진행하겠습니다. 조 의원님, 바쁘신데 나와주셔서 고맙습니다. 요즘 어떻게 지내시나요? 조응천 : 지금 기득권 양당들이 매일매일 벌이는 저 기행들을 보면 무척 힘들어요. 지켜보는 것

  • 25.11.2709:34
    윤희석 "'당원게시판' 징계하면 핵버튼 누른 것"
    윤희석 "'당원게시판' 징계하면 핵버튼 누른 것"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이경도 PD■ 출연 : 윤희석 전 국민의힘 대변인(11월 24일) 아시아경제 '소종섭의 시사쇼'에 출연한 윤희석 전 국민의힘 대변인은 "장동혁 대표의 메시지는 호소력에 한계가 분명해 변화가 필요하다"고 진단했다. 또한 "이대로라면 연말 연초에 내부에서 장 대표에 대한 문제제기가 불거질 것"이라고 내다봤다. 한동훈 전


다양한 채널에서 아시아경제를 만나보세요!

위로가기