๋ช ์๊ฐ์ด ์๋ ๋ช ์ด ๋ง์ ์ํ์ ๋ฌด๋ ฅํํ์ญ์์ค โ ์ํฐํ๋ผ์ด์ฆ๊ธ ๋ณด์ ์ด์์ ์ํ AI ๊ธฐ๋ฐ ํ์ง ๋ฐ ์๋ํ๋ ๋์.

ํ๋ ๊ธฐ์ ์ ์๋์ ์ธ ์์ ๋ณด์ ๊ฒฝ๊ณ ์ ์ง๋ฉดํฉ๋๋ค โ ์ข ์ข ํ๋ฃจ
10,000๊ฑด์ ์ด๊ณผํ๋ฉฐ โ ๊ธฐ์กด์ SOC ํ์ ๋ถ์๊ฐ ํผ๋ก๊ฐ ์์๋๊ธฐ ์ ์ ๊ทธ ์ค ์ผ๋ถ๋ง์ ์กฐ์ฌํ ์ ์์ต๋๋ค. ์นจํด ์๋ณ์ ํ๊ท 197์ผ์ด ๊ฑธ๋ฆฌ๋ ์ง์ฐ๋ ๋์ ์๊ฐ์ ๋น์ฉ ์ฆ๊ฐ๋ก ์ด์ด์ง๋ฉฐ, ์คํ(false positives)์ ๋ถ์๊ฐ ์ญ๋์
30% ์ด์์ ์๋ชจํฉ๋๋ค. ๋ ๊ฑฐ์ SIEM ํ๋ซํผ์ ์ปจํ ์คํธ ์์ด ๋ ธ์ด์ฆ๋ฅผ ์์ฑํ๊ณ , ๊ต์ฐจ ์ ํธ ์๊ด๊ด๊ณ๊ฐ ๋ถ์กฑํ๋ฉฐ, ์งํํ๋ ๊ณต๊ฒฉ ๊ธฐ์ ์ ์ ์ํ ์ ์์ต๋๋ค. ๊ธ์ต ๊ธฐ๊ด์ ๊ฑฐ๋ ์์คํ , ๊ณ ๊ฐ ๋ฐ์ดํฐ ๋ฐ ๊ท์ ์ธํ๋ผ๋ฅผ ๋์์ผ๋ก ํ๋ ์ ์ ๋ ์ ๊ตํ ์ํ์ ์ง๋ฉดํ๋ฉฐ, ๋จ ํ ๋ฒ์ ๋ฏธํ์ง ์นจํด๋ก ์์ต ๋ฌ๋ฌ์ ์์ค์ด ๋ฐ์ํ ์ ์์ต๋๋ค.
๋ค์ ํ๋ก์ ํธ๋ฅผ ์ํ ๋ ๋ง์ ๊ตฌํ ์ฒญ์ฌ์ง์ ๋ฐ๊ฒฌํ์ธ์
MicrocosmWorks๋ SIEM, EDR ๋ฐ ๋คํธ์ํฌ ํ ๋ ๋ฉํธ๋ฆฌ ์ ๋ฐ์ ์ด๋ฒคํธ๋ฅผ ์ค์๊ฐ์ผ๋ก ์ํธ ์ฐ๊ด์ํค๊ณ machine learning ๊ธฐ๋ฐ ์ด์ ํ์ง๋ฅผ ์ฌ์ฉํ์ฌ MTTD๋ฅผ ์ ๊ณ ํ๊ท 197์ผ์์ 10๋ถ ๋ฏธ๋ง์ผ๋ก ์ค์ด๋ AI ๊ธฐ๋ฐ SOC ํ๋ซํผ์ ๊ตฌ์ถํฉ๋๋ค. ์๋ํ๋ ํ๋ ์ด๋ถ ์คํ์ phishing, lateral movement, credential abuse์ ๊ฐ์ ์ผ๋ฐ์ ์ธ ์ธ์๋ํธ ์ ํ์ ๋ํด MTTR์ ๋ช ์๊ฐ์์ ๋ช ๋ถ์ผ๋ก ๋จ์ถ์ํต๋๋ค.
๋ค, MicrocosmWorks AI SOC ์ฒญ์ฌ์ง์ Splunk, CrowdStrike, SentinelOne, Palo Alto, Fortinet, Microsoft Defender๋ฅผ ํฌํจํ 50๊ฐ ์ด์์ ์ผ๋ฐ์ ์ธ ๋ณด์ ๋๊ตฌ๋ฅผ ์ํ ์ฌ์ ๊ตฌ์ถ๋ ์ปค๋ฅํฐ๋ฅผ ํฌํจํฉ๋๋ค. ๋ ์ ๋๋ ํ์ ๋ณด์ ๋๊ตฌ๋ฅผ ์ํ ๋ง์ถคํ ํตํฉ์ ์๊ฐ๋น $25~$45์ ์์จ๋ก ๊ฐ๋ฐ๋ ์ ์์ผ๋ฉฐ, ์ผ๋ฐ์ ์ผ๋ก ํตํฉ๋น 1~2์ฃผ๊ฐ ์์๋ฉ๋๋ค.
MicrocosmWorks๋ ๊ท์ฌ์ ๊ณผ๊ฑฐ ์ธ์๋ํธ ๋ฐ์ดํฐ๋ก ํ์ต๋ ์ง๋ ๋ถ๋ฅ๊ธฐ์ ๊ท์ฌ ํ๊ฒฝ์ ์ ์์ ์ธ ๊ธฐ์ค์ ๋์์ ํ์ตํ๋ ๋น์ง๋ ์ด์ ๊ฐ์ง๋ฅผ ๊ฒฐํฉํ์ฌ ๋ค์ค ๊ณ์ธต ๊ฒฝ๊ณ ๋ถ๋ฅ๋ฅผ ๊ตฌํํฉ๋๋ค. ์ด ์์คํ ์ ์ฌ๋ฌ ์์ค์์ ์์ง๋ ์ ๋ขฐ๋ ๋ฎ์ ๊ฒฝ๊ณ ๋ค์ ๋์ ์ ๋ขฐ๋์ ์ธ์๋ํธ ๋ด๋ฌํฐ๋ธ๋ก ์ฐ๊ด์ํจ ํ, ์ด๋ฅผ ์ธ๊ฐ ๋ถ์๊ฐ์๊ฒ ์์ค์ปฌ๋ ์ด์ ํ๊ธฐ ์ ์ 85-95%์ ์คํ ๊ฐ์๋ฅผ ๋ฌ์ฑํฉ๋๋ค.
MicrocosmWorks ์ฒญ์ฌ์ง์ ๊ณ์ธตํ ์๋ํ๋ฅผ ๊ตฌํํฉ๋๋ค. ์ฌ๊ธฐ์ ๋ ๋ฒจ 1 ํธ๋ฆฌ์์ง(์๋ฆผ ๊ฐํ, ์ค๋ณต ์ ๊ฑฐ, ์ด๊ธฐ ๋ถ๋ฅ)๋ ์์ ํ ์๋ํ๋๊ณ , ๋ ๋ฒจ 2 ์กฐ์ฌ ๋ฐ ๋ ๋ฒจ 3 ์ํ ํํ ์ AI ์ง์์ ๋ฐ์ง๋ง ์ธ๊ฐ์ด ์ฃผ๋ํฉ๋๋ค. ์ด๋ ์ผ๋ฐ์ ์ผ๋ก 10๋ช ์ผ๋ก ๊ตฌ์ฑ๋ SOC ํ์ด ์ด์ ์๋ 25-30๋ช ์ ๋ถ์๊ฐ๊ฐ ํ์ํ๋ ์ ๋ฌด๋์ ์กฐ์ฌ ํ์ง ์ ํ ์์ด ์ฒ๋ฆฌํ ์ ์๊ฒ ํฉ๋๋ค.
MicrocosmWorks๋ ์์ฉ ๋ฐ ์คํ์์ค ์ํ ์ธํ ๋ฆฌ์ ์ค ํผ๋ (MISP, OTX, VirusTotal, STIX/TAXII)๋ฅผ ํตํฉํ๋ฉฐ ๋คํธ์ํฌ ๋ก๊ทธ, DNS ์ฟผ๋ฆฌ, ์๋ํฌ์ธํธ ํ ๋ ๋ฉํธ๋ฆฌ ๋ฐ ์ด๋ฉ์ผ ๊ฒ์ดํธ์จ์ด ๋ฐ์ดํฐ์ ๋ํด ์นจํด ์งํ(IOC)๋ฅผ ์๋์ผ๋ก ์ํธ ์ฐ๊ด์ํต๋๋ค. ์๊ด ๊ด๊ณ ์์ง์ ๊ทธ๋ํ ๊ธฐ๋ฐ ๋ถ์์ ์ฌ์ฉํ์ฌ ํฌ ์ฒด์ธ ํ๋ ์์ํฌ ์ ๋ฐ์ ๊ณต๊ฒฉ ์ฒด์ธ์ ๋งคํํ๊ณ ๊ธฐ์กด SIEM ๊ท์น์ผ๋ก๋ ๋์น ์ ์๋ ๊ด๋ จ IOC๋ฅผ ํ๋ฉดํํฉ๋๋ค.
์ ๋ฌธ๊ฐ ํ์ด ๊ทํ์ ๋น์ฆ๋์ค๋ฅผ ์ํด ์ด ์๋ฃจ์ ์ ๊ตฌ์ถํ๋ ๋ฐฉ๋ฒ์ ๋ํด ๋ฌธ์ํ์ธ์.
์ฐ๋ฝํ๊ธฐMicrocosmWorks๋ ์์ญ์ต ๊ฐ์ ๋ณด์ ์ด๋ฒคํธ๋ก ํ๋ จ๋ ๋จธ์ ๋ฌ๋ ๋ชจ๋ธ๋ก ๊ตฌ๋๋๋ ์ฐจ์ธ๋ ๋ณด์ ์ด์ ์ผํฐ๋ฅผ ์ ๊ณตํ์ฌ, 1์ด ๋ฏธ๋ง์ ๋ถ๋ฅ ์ ํ๋๋ก ์ค์๊ฐ ์ํ ํ์ง๋ฅผ ๊ฐ๋ฅํ๊ฒ ํฉ๋๋ค. ๋น์ฌ์ ํ๋ซํผ์ ๊ธฐ์กด SIEM ์ธํ๋ผ์ ์ํํ๊ฒ ํตํฉ๋๋ฉฐ, AI ๊ธฐ๋ฐ ๋ถ๋ฅ, ์ด์ง์ ์ธ ๋ฐ์ดํฐ ์์ค ์ ๋ฐ์ ๊ฑธ์น ์๋ํ๋ ์๊ด๊ด๊ณ ๋ถ์, ๊ทธ๋ฆฌ๊ณ ์ ์ฒด SOAR ํ๋ ์์ํฌ๋ฅผ ํตํ ์กฐ์ ๋ ๋์ ํ๋ ์ด๋ถ์ ์ ๊ณตํฉ๋๋ค. ์ด ์์คํ ์ ๋ถ์๊ฐ ํผ๋๋ฐฑ์ ํตํด ์ง์์ ์ผ๋ก ํ์ตํ์ฌ ํ์ง ๋ชจ๋ธ์ ๊ฐ์ ํ๊ณ ์ด์ 90์ผ ์ด๋ด์ ์คํ(false positive)๋ฅ ์
5% ๋ฏธ๋ง์ผ๋ก ์ค์ ๋๋ค. ์์ , ์คํ ์์ค ๋ฐ ๋คํฌ ์น ์์ค์ ์ํ ์ธํ ๋ฆฌ์ ์ค ํผ๋๋ ์ค์๊ฐ์ผ๋ก ์ตํฉ๋์ด ๋ฐ์ํ๋ ๋ชจ๋ ๊ฒฝ๊ณ ์ ๋ํ ์ํฉ๋ณ ํ๋ถํ ์ ๋ณด๋ฅผ ์ ๊ณตํฉ๋๋ค.
์ด ์ํคํ ์ฒ๋ ๋คํธ์ํฌ, ์๋ํฌ์ธํธ, ํด๋ผ์ฐ๋ ๋ฐ ์ ํ๋ฆฌ์ผ์ด์ ๊ณ์ธต์ ๋ฐฐํฌ๋ ๋ถ์ฐํ ์์ง๊ธฐ๋ก๋ถํฐ ์ ๊ทํ๋ ์ด๋ฒคํธ๋ฅผ ์์งํ๋ ์ค์ ์ง์ค์ AI ์๊ด๊ด๊ณ ์์ง์ ๊ฐ์ถ ํ๋ธ ์ค ์คํฌํฌ ๋ชจ๋ธ์ ๋ฐ๋ฆ ๋๋ค. ์คํธ๋ฆฌ๋ฐ ๋ฐ์ดํฐ ํ์ดํ๋ผ์ธ์ ์ฌ๋ฌ ML ๋จ๊ณ โ ์ด์ ํ์ง, ํ๋ ํ๋กํ์ผ๋ง, ํฌ์ฒด์ธ ๋งคํ โ ๋ฅผ ํตํด ์ด๋ฒคํธ๋ฅผ ์ค์๊ฐ์ผ๋ก ์ฒ๋ฆฌํ ๋ค์, ์คํ ๊ฐ๋ฅํ ์ธ์๋ํธ๋ฅผ SOAR ์ค์ผ์คํธ๋ ์ด์ ๊ณ์ธต์ผ๋ก ๋ผ์ฐํ ํฉ๋๋ค. ์ ์ฒด ํ๋ซํผ์ ๊ฐํ๋
Kubernetes ํด๋ฌ์คํฐ์ ์์ด๊ฐญ ๋ชจ๋ธ ํ๋ จ ํ๊ฒฝ๊ณผ ํฌ๋ ์ ๋ณด์กด์ ์ํ ์ํธํ๋ ๋ฐ์ดํฐ ๋ ์ดํฌ๋ฅผ ๊ฐ์ถ๊ณ ๋ฐฐํฌ๋ฉ๋๋ค.
์ํฉ๋ณ ์ ํธ ์ตํฉ์ ํตํด ๋ ธ์ด์ฆ๋ฅผ ์ต์ ํ๋ ๋ค์ค ๋ชจ๋ธ ์์๋ธ
ํฐ์ผํ ์์คํ ๊ณผ ํตํฉํ์ฌ ์๋ํฌ์๋ ์ธ์๋ํธ ๋์
์ํฉ๋ณ ํ๋ถํ ์ ๋ณด๋ฅผ ์ํ ํตํฉ ์ง์ ๊ทธ๋ํ๋ก ๋ณํ
ํ์ ์ฌ๋ก ๊ด๋ฆฌ๋ฅผ ์ ๊ณตํ๋ ์ค์๊ฐ ๋์๋ณด๋
์์๋ ์๊ฒฉ ์ฆ๋ช ์ ๋ํ๋ด๋ ํธ์ฐจ๋ฅผ ์ง์์ ์ธ ํ์ต์ ํตํด ํ๋๊ทธ ์ง์ ํ๋ UEBA ์์ง
| ๊ณ์ธต | ๊ธฐ์ |
|---|---|
| ๋ฐฑ์๋ | Python, Go, Apache Kafka, gRPC |
| AI / ML | PyTorch, scikit-learn, Hugging Face Transformers, ONNX Runtime |
| ํ๋ก ํธ์๋ | React, D3.js, Grafana, Kibana |
| ๋ฐ์ดํฐ๋ฒ ์ด์ค | Elasticsearch, Apache Druid, PostgreSQL, Redis |
| ์ธํ๋ผ | Kubernetes (EKS), Terraform, Vault, AWS GovCloud |
| ์งํ | ๊ฐ์ | ์ธ๋ถ ์ฌํญ |
|---|---|---|
| ํ๊ท ํ์ง ์๊ฐ (MTTD) | 92% ๊ฐ์ | ์ฐ์์ ์ธ AI ๋ชจ๋ํฐ๋ง์ ํตํด ํ๊ท 197์ผ์์ 15์ผ ๋ฏธ๋ง์ผ๋ก ๋จ์ถ |
| ๊ฒฝ๊ณ ์คํ๋ฅ | 5% ๋ฏธ๋ง | ML ๋ถ๋ฅ๋ฅผ ํตํด ๋ ธ์ด์ฆ๋ฅผ ์ ๊ฑฐํ์ฌ ๋ถ์๊ฐ๊ฐ ์ค์ ์ํ์ ์ง์ค |
| ์ธ์๋ํธ ๋์ ์๊ฐ | 85% ๋จ์ถ | ์๋ํ๋ SOAR ํ๋ ์ด๋ถ์ด ๋ช ์๊ฐ์ด ์๋ ๋ช ์ด ๋ง์ ๊ฒฉ๋ฆฌ ์คํ |
| ๋ถ์๊ฐ ์์ฐ์ฑ | 3๋ฐฐ ์ฆ๊ฐ | AI๊ฐ Tier 1 ๋ถ๋ฅ๋ฅผ ์ฒ๋ฆฌํ์ฌ ๋ถ์๊ฐ๊ฐ ๊ณ ๊ธ ์ํ ํํ ์ ์ง์คํ๋๋ก ํจ |
| ๊ท์ ์ค์ ๊ฐ์ฌ ์ค๋น | 99% ์ ์ฉ ๋ฒ์ | PCI-DSS, SOX ๋ฐ OCC ์๊ตฌ ์ฌํญ์ ์ํ ์๋ํ๋ ์ฆ๊ฑฐ ์์ง |
1. 1-3์ฃผ์ฐจ: ์ธํ๋ผ ํ๋ก๋น์ ๋, SIEM ํตํฉ, ๋ก๊ทธ ์์ค ์จ๋ณด๋ฉ ๋ฐ ๊ธฐ์ค ์๊ฒฉ ์ธก์ ๋ฐ์ดํฐ ์์ง
2. 4-7์ฃผ์ฐจ: AI ๋ชจ๋ธ ๋ฐฐํฌ, ์๊ด๊ด๊ณ ๊ท์น ํ๋ ๋ฐ SOC ํ ํ์ ์ ํตํ SOAR ํ๋ ์ด๋ถ ๊ฐ๋ฐ
3. 8-10์ฃผ์ฐจ: ์ํ ์ธํ ๋ฆฌ์ ์ค ํผ๋ ํตํฉ, UEBA ์บ๋ฆฌ๋ธ๋ ์ด์ ๋ฐ ๋ถ์๊ฐ ์ํฌ๋ฒค์น ๋ง์ถคํ
4. 11-12์ฃผ์ฐจ: ์ ์ฒด ํ๋ก๋์ ์ ํ, ๊ฒฝ๊ณ ๊ฒ์ฆ, ์ฑ๋ฅ ํ๋ ๋ฐ ๋ถ์๊ฐ ๊ต์ก ํ๋ก๊ทธ๋จ
5. 13-14์ฃผ์ฐจ: ์ต์ ํ ์คํ๋ฆฐํธ โ ๋ก์ปฌ ๋ฐ์ดํฐ ๊ธฐ๋ฐ ๋ชจ๋ธ ์ฌํ๋ จ, ํ๋ ์ด๋ถ ์ ๊ตํ ๋ฐ KPI ๊ธฐ์ค ์ค์
์ง์์ ์ธ AI ๊ธฐ๋ฐ ๋ณด์ ๊ฒ์ฆ โ ๊ณต๊ฒฉ์๋ณด๋ค ๋จผ์ ์ทจ์ฝ์ ์ ์ฐพ์ ์์ ํ๊ณ , ์๋ ์์ ๋ถ๋ด์ ์์ฑ๋๋ค.