BEC는 IT 문제이기 이전에 재무 문제입니다.
BEC 사고 1건당 평균 손실입니다. 기술적 익스플로잇이 아니라, 정상적인 재무 프로세스를 타고 빠져나갑니다.
사기 송금을 되돌릴 수 있는 시간입니다. 이 골든타임을 놓치면, 돈을 돌려받는 쪽이 오히려 예외가 됩니다.
감사 로그에는 로그인, 포워딩 룰, OAuth 승인까지 탈취의 흔적이 전부 남습니다. 다만 새벽 3시에 그 로그를 읽는 사람이 없을 뿐입니다.
두 개의 공격, 두 개의 타임라인
룰이 판정하고, AI는 검증하고 설명합니다.
교차 검증한 시그널이 룰 엔진을 구동합니다. AI는 증거를 검증하고 설명을 작성할 뿐이므로, 환각이 위협을 만들어내거나 숨길 수 없습니다.
야간 근무 로그인이나 특이한 GeoIP 패턴은 범용 예외 목록이 아니라, 테넌트에서 실제로 측정한 행동 베이스라인으로 거릅니다. 그래서 울리는 경보마다 의미가 있습니다.
신뢰하는 발신자라도 결정적인 침해 증거가 나오면 판정은 그대로 내려갑니다. 화이트리스트로는 증거를 무마할 수 없습니다.
은행의 검증을 견디도록 설계된 증거
돈이 이미 움직인 상황에서는, 리포트가 은행·보험사·수사기관 앞에서도 통해야 합니다. 그래서 ICES는 증거를 1차로 직접 수집하고, 테넌트별로 격리해 보관합니다.
직접 운영하거나, 저희 분석가에게 맡기십시오.
약 2주. 설치할 것은 없습니다.
30분 워크스루로 테넌트 범위와 성공 기준을 합의합니다.
Google Workspace 또는 M365를 읽기 전용으로 연결하면, 며칠 안에 첫 탐지가 시작됩니다.
경보 라우팅과 에스컬레이션 경로를 설정합니다. SPF·DKIM·DMARC 점검도 함께 진행합니다.
테넌트의 실제 행동으로 베이스라인을 측정하고, 판정 결과를 함께 리뷰합니다.
스크롤해 보세요 — ICES가 사기를 잡는 순간
Google Workspace, Microsoft 365, NAVER WORKS — 지금 쓰는 메일 플랫폼에 읽기 전용 API로 연결합니다. 에이전트도, MX 변경도 없습니다.
도입은 API 동의 화면 하나로 시작해, 표준 일정으로 약 2주면 가동됩니다.
한 주 123건의 로그인 이벤트가 실제로 봐야 할 2건으로 줄어듭니다. 낯선 국가, 있을 수 없는 시간대, 처음 보는 네트워크가 그 신호입니다.
기준선은 계정 단위입니다. 한 사용자에게 정상인 야간 로그인은 그 사용자에 한해 경보 없이 지나갑니다.
수신 메일을 점수화해 악성·의심·정상으로 분류하고, 각 판정의 근거를 함께 제시합니다.
판정은 결정론적 룰이 내리고, AI는 설명을 더할 뿐입니다.
한 주소에서 실패 9번, 곧이어 성공, 그리고 감사 로그 비활성화 — 감사 뷰는 낱개 이벤트가 아니라 이 일련의 흐름을 잡아냅니다.
이벤트 하나는 무해해 보여도 흐름으로 이어지면 다릅니다. 감사 뷰는 그 흐름을 읽기 위한 화면입니다.
SPF·DKIM·DMARC와 콘텐츠 점수를 메일 한 통 단위로 종합합니다 — 송금 계좌 변경 요청은 82점으로 플래그되어, 재무팀이 처리하기 전에 에스컬레이션됩니다.
탐지 시간 중앙값은 분 단위입니다 — 손실 이후가 아니라 회신 전에 잡습니다.