프루프포인트, 이메일 데이터 손실 방지 행동 AI 신제품 발표

Cyber Criminal

(서울, 2024년 3월 27일) 글로벌 사이버 보안 및 컴플라이언스 기업 프루프포인트(Proofpoint Inc.)적응형 이메일 데이터 손실 방지(DLP) 제품을 출시했다고 오늘 발표했다. 이번 신제품은 기업에 막대한 피해를 입힐 수 있는 고의·우발적 이메일 데이터 손실 사고를 사전에 자동 감지할 수 있다. 업계를 선도하고 있는 프루프포인트의 위협 데이터 손실 보호 기술·정보력과 최근 인수한 테시안(Tessian)의 인공지능(AI) 기반 행동·동적 감지 기술이 시너지를 발휘하여 사람으로 인해 발생하는 보안 리스크에 전방위적으로 대응하게 된다.

이메일을 통한 데이터 손실 사고는 자주 발생하지만 충분히 예방 가능하다. IT 전문가 중 71%가 직원의 부주의한 행동을 조직 내 데이터 손실의 주원인이라고 응답했으며, 이메일에 잘못된 파일을 첨부하거나 수신자를 잘못 설정하는 행동,  민감 데이터를 개인 계정으로 발송하는 행동 등을 일컫는다. 사실, 이메일 오발송이 가장 단순하면서도 가장 심각한 데이터 손실 원인이 되고 있다. 매년 기업 직원 중 약 1/3이 이메일 수신자를 잘못 설정하는 것으로 나타났다. 직원 또는 고객 데이터를 포함한 이메일을 잘못된 수신자에게 발송하면 미국 캘리포니아 소비자 개인 정보 보호법(CCPA) 및 유럽 일반 개인정보 보호법(GDPR) 등의 법률에 따라 부과되는 벌금으로 막대한 피해가 발생할 수 있다.

이메일 관련 실수 사전 차단

적응형 이메일 DLP(Adaptive Email DLP)는 행동 AI를 사용하여 이메일을 통한 고의·우발적 데이터 손실을 실시간으로 자동 감지·차단·완화한다. 기존의 사전 정의된 DLP 규정만으로는 막기 어려웠던 데이터 손실을 방지한다. 적응형 이메일 DLP가 이메일 데이터 손실 사고에 대응하는 방식은 다음과 같다.

  • 모든 이메일 및 첨부파일에 관한 관계도, 심층 내용 분석(inspection), 행동 AI를 통해 수백여 종의 데이터 포인트를 분석하여 직원 행동 유형을 파악한다.
  • 이메일 자동 입력 기능으로 수신자가 잘못 지정되었거나 직원 실수로 파일을 잘못 첨부했을 때 기업 조직 내 민감 데이터를 보호한다.
  • 직원(사용자)가 실수를 고쳐서 민감 데이터 손실 사고를 미연에 방지할 수 있도록 실시간 코칭(in-the-moment) 서비스를 제공한다.

라이언 칼렘버(Ryan Kalember) 프루프포인트 최고전략책임자(CSO)는 “데이터 손실 주체는 데이터 자체가 아니라 사람이다. 부주의한 직원이 데이터를 잘못 다루고, 악의적 사용자가 고의로 유출하며, 침투 계정을 통해 탈취된다.”라면서 “모든 기업 보안 정책에서 규칙 기반 DLP 시스템이 필수로 중요하지만, 사전에 정의한 리스크만 관리할 수 있기 때문에 여러 데이터 손실 사고를 놓칠 수밖에 없다. 반면, 행동 AI 기반 방식을 취하는 자사의 적응형 이메일 DLP는 규칙 기반 DLP 시스템이 놓치는 리스크까지도 포착하여 기업의 인적 리스크를 줄여준다.”고 말했다. 

추천사(Supporting Quotes):

  • 자사 내부적으로 사용 중인 적응형 이메일 기술을 프루프포인트 및 테시안과 함께 고객사에 공유하게 되어 기쁘다. 이 솔루션으로 Optiv 고객사는 모든(all known and unknown) 민감 데이터 손실 리스크에 무리 없이 대응할 수 있을 것이다.” – 맥스 샤이어(Max Shier) Optiv최고정보보호책임자(CISO)

  • “테시안은 사람 중심 보안 철학은 물론 조직 보안 문화를 육성할 수 있는 이메일 보안 체계까지 설계하는 탁월한 비전을 보유하고 있는 기업이다.” Forrester, 2023년 2분기 포레스터 웨이브™: 기업 이메일 보안(The Forrester Wave™: Enterprise Email Security, Q2 2023) 보고서, 리사 번(Lisa Burn)(2023.6.12)

  • “프루프포인트 DLP 제품은 자사 데이터 보안 정책 추진에 상당한 힘을 실어주고 있다.” – IT 보안리스크관리 담당자(Security and Risk Management manager), 가트너 피어 인사이트™ 리뷰(Gartner Peer Insights™ review)

  • “DLP 솔루션에 투자하라고 추천하고 싶다. 이 솔루션은 데이터 전반에 적용되며 사용자의 기본 활동을 제대로 파악할 수 있으며, 데이터 주체, 시점, 장소에 관한 상황별 근거를 수집하여 후속 행동을 기본 행동과 비교·분석해낸다.” – Gartner, 데이터 손실 방지 시장 가이드(Market Guide for Data Loss Prevention), 라비샤 척(Ravisha Chugh) 및 앤드류 베일스(Andrew Bales)(2023.9.4).

프루프포인트 적응형 이메일 데이터 손실 방지 솔루션에 대한 자세한 내용은 아래 링크로 확인 가능하다https://www.proofpoint.com/us/products/adaptive-email-dlp

프루프포인트 정보 보호 플랫폼에 대한 자세한 내용은 아래 링크로 확인 가능하다.

https://www.proofpoint.com/us/products/information-protection

###

가트너(GARTNER)와 가트너 피어 인사이트(PEER INSIGHTS)는 Gartner, Inc.의 미국 및 전 세계 계열사의 등록 상표이며 본 문서에서도 사전 협의를 거쳐 사용되고 있다. 가트너가 전권을 보유하고 있다.

가트너는 본 리서치 출판물에서 언급된 어떠한 벤더, 제품, 서비스도 지지하지 않으며, 기술 사용자들에게 최고 순위나 고득점을 획득한 벤더의 제품만 사용하도록 권장하지도 않는다. 가트너의 리서치 출판물은 가트너 내부 리서치 조직의 의견으로 구성되므로 사실에 대한 진술로 간주되지 않아야 한다. 가트너는 본 리서치 출판물을 명시적으로 또는 묵시적으로 보증하지 않으며, 특히 출판물의 상품성이나 특정 목적의 적합성에 대해서도 보증하지 않는다. 가트너 피어 인사이트 콘텐츠는 플랫폼에 게시된 벤더의 제품을 개인 사용자가 직접 사용해 본 경험을 토대로 작성하는 의견으로 구성되므로 사실에 대한 진술 또는 가트너 및 가트너 계열사의 견해로 해석되지 않아야 한다. 가트너는 본 콘텐츠에서 언급된 어떠한 벤더, 제품, 서비스도 명시적으로 또는 묵시적으로 지지하지 않으며, 특히 콘텐츠의 상품성이나 특정 목적의 적합성을 포함하여 콘텐츠의 정확성이나 완성도에 대해서도 보증하지 않는다.

프루프포인트 소개

프루프포인트는 기업의 가장 큰 자산이자 가장 큰 위험인 ‘사람’을 보호하는 선도적인 사이버 보안 및 컴플라이언스 기업이다. 프루프포인트는 클라우드 기반 솔루션의 통합 제품 라인업을 통해 전 세계 기업이 표적 위협을 차단하고 데이터를 보호하며 사용자가 사이버 공격에 대해 보다 탄력적으로 대처할 수 있도록 지원한다. 포춘(Fortune) 100대 기업의 85%를 포함한 모든 규모의 선도기업은 프루프포인트의 보안 솔루션을 사용한다. 프루프포인트는 이메일, 클라우드, 소셜 미디어 및 웹 전반에 걸쳐 있는 위험을 완화하는 사람 중심의 보안 솔루션을 제공하고 있다. 자세한 내용은 프루프포인트 공식 홈페이지(www.proofpoint.com)에서 확인할 수 있다.

프루프포인트 소셜 미디어: X | LinkedIn | Facebook | YouTube