서비스 개요

악성메일 모의훈련 솔루션(이하 PhishingNet)은 KT의 악성메일 대응 노하우를 바탕으로 임직원의 보안인식강화를 목적으로하는 훈련을 제공합니다. 훈련을 통해 악성메일로 인한 내부 중요 정보 유출 및 랜섬웨어에 대한 임직원 보안 인식 수준을 높일 수 있습니다.

서비스 특장점

KT Cloud PhishingNet 서비스 특장점
다양성
  • 다양한 피싱 메일 컨텐츠와 시나리오를 제공
  • 자유롭게 컨텐츠 제작이 가능하여 효과적인 피싱 메일 모의 훈련 가능
편의성
  • 메일 발송, 대응, 결과 분석, 교육 메일 발송을 간단한 설정으로 자동화하여 진행할 수 있음.
  • 실시간 훈련 결과 확인 가능
  • 직관적인 인터페이스로 별도 교육 없이 훈련 진행과 결과 분석 가능
효율성
  • 개인/조직/직급별 훈련결과 제공
  • 교육 메일 발송 및 리포팅 기능이 자동화 되어 있어 짧은 시간 안에 훈련 결과 분석과 의식 수준 향상 활동 가능

구성도

전형적인 피싱 사례

서비스 주요 기능

  • 모의훈련 전 과정 자동화
    • 메일발송, 대응, 결과 분석 등 훈련 전 과정 자동화
    • 실시간 Dashboard 제공
    • 메일발송을 위한 설정 등의 작업이 어려울 경우 컨설팅 요금제를 신청하여 전문 업체를 통해 훈련 수행 및 결과 분석 진행 가능
  • 다양한 템플릿 제공
    • 다양한 피싱 컨텐츠 구성 및 시나리오제공
    • 첨부 파일을 활용한 공격, 링크를 활용한 공격 등 다양한 유형의 템플릿 작성 가능
    • PhishingNet 사용자간 템플릿 공유 가능
  • 개인/조직별 보안수준 관리
    • 개인/조직/직급별 훈련결과 제공
    • 훈련결과를 토대로 보안교육/정책적용 기준 마련
    • 감염자에 대한 교육 메일 발송 가능

활용 사례

피싱메일 대응 수준을 알고 싶은 최고 보안 관리자

고객 니즈

  • 피싱 메일 훈련으로 임직원의 보안 인식을 높이기를 원함. (메일 첨부 파일을 이용한 랜섬웨어 공격 사례가 빈번히 발생하는 상황)

구성 방안

  • PhishingNet을 통해 피싱 메일 컨텐츠를 구성(여름 휴가철을 맞아 여행 패키지 관련 메일 발송) 및 메일 발송, 결과 분석

구성도

구성도

연관 상품

  • VDI
    • KT Cloud 내의 VDI 인프라를 임대하여, 언제 어디서나 Desktop에 접속해 사용할 수 있는 서비스
    • 사용 예) VDI를 통해 만들어진 폐쇄망 시스템에 업무상 외부 메일 수신을 허용하는 환경의 임직원 대상 피싱 메일 모의 훈련으로 피싱 메일에 대한 보안 인식 향상
  • VPC
    • KT Cloud Data Center 내에 독립된 Private Cloud 환경을 제공, VPC를 통해 기존의 사설 환경과 같은 Customizing 및 개별적인 네트워크 Provisioning이 가능
    • 사용 예) VPC로 구성된 개별 네트워크를 사용하는 공공기관에서 외부 메일을 수신해야할 경우, 훈련을 통해 기관 직원들의 보안 인식을 높임.
  • Managed Security
    • VPC 고객 대상으로 전문 운영관리 인력을 통해 전문적이고 지속적인 보안관리(취약점 진단 및 침해분석) 및 대응 방법을 제공
    • 사용 예) Managed Security서비스에서 확인할 수 없는 Phishing Mail을 통한 신규 사이버 공격 방지를 위한 보안 인식 향상

주요 Q&A

  • QPhishingNet 서비스 신청은 어떻게 하나요?
    • 메시징 서비스는 “상품 > 보안 > PhishingNet“ 클릭 후 오른쪽 메뉴의 상품 신청을 클릭하면 콘솔 화면으로 Redirect 되어, 콘솔 화면에서 PhishingNet 서비스 신청 버튼을 클릭하여 사용할 수 있습니다.
  • QPhishingNet 서비스 사용법이 어려울 경우 지원받는 방법은 어떻게 되나요?
    • 간단한 사용법은 지원받을 수 있으나 사용 중 오류가 발생할 경우의 Trouble shooting 만 가능합니다.
    • 사용법이 어려울 경우 컨설팅 요금제를 신청하여 훈련을 위탁하고 훈련 결과만 제공받을 수 있습니다.
  • QPhishingNet 서비스를 사용하기 위해서는 별도 외부 메일 서비스에 가입하여야 하나요?
    • 꼭 가입할 필요는 없습니다. PhishingNet 자체 메일 서비스를 사용하여 메일을 보낼 수 있습니다.
    • 별도 외부 메일 서비스에 가입하여 SMTP설정으로 메일을 보낼 수 있습니다.