사이버 보안
경고 피로에서 행동 가능한 지능으로: SOC에서 AI가 가져오는 변화

보안 운영 센터(SOC)는 한계에 달한 상태입니다. 분석가의 소진은 오래전부터 중요한 위험 요소였으며, 문제는 점점 더 심각해지고 있습니다. 실제로 Cybersecurity Insiders와 Gurucul이 최근에 조사한 73%의 조직은 소진과 지속적인 인력 부족을 겪고 있다고 말합니다. 경고 볼륨은 증가하고, 위협은 확산되고, 분석가는 레거시 및 단편적인 도구를 사용하게 됩니다.
이것은 인간이 단독으로 따라갈 수 있는 것이 아닙니다. 즉, AI는 빠르게 필요성에서 전략적 필수품으로 바뀌고 있습니다.
오늘날의 SOC 위기
SOC의 소진율은 잘 문서화되어 있지만, 상황은 여전히 개선되지 않았습니다. 따라서 분석가는 끊임없이 악화하는 도전을 겪고 있습니다. 이러한 도전에는 다음이 포함됩니다:
- 경고 피로 – 경고가 너무 많고, 거짓 양성도 증가하여 효과적으로 응답하기가 어렵습니다. 실제로, 위의 조사에 따르면 88%의 사이버 보안 리더는 경고 볼륨이 증가했다고 말했으며, 46%는 지난 1년 동안 25% 이상 증가했다고 보고했습니다.
- 새로운 및 진화하는 위협 – 위협 풍경은 항상 바뀌고 있으며, AI는 악의적인 행위자에게 새로운 도구를 제공하여 더 빠르게 위협을 수행할 수 있습니다. 자격 증명 남용 및 내부 위험도 추가적인 복잡성을 더합니다.
- 가시성 및 도구 격차의 부족 – 보고서에 따르면 96%의 회사에서 상당한 맹점을 가지고 있다고 인정합니다. 클라우드 인프라(74%) 및 身分 및 액세스 행동(67%)이 주요 우려 사항입니다.
- 기술 격차 및 이직 – 사이버 보안 기술 격차는 산업 전체에서 지속적인 도전입니다. 높은 소진율은 높은 이직률을 의미합니다. 레벨 2(L2) 이상의 분석가를 시스템을 통해 교육해야 하지만, 레벨 1(L1)에서 소진되면 그렇게 할 수 없습니다. 직원을 찾고, 고용하고, 온보딩하고, 교육하고, 유지하는 데 많은 시간과 노력이 필요합니다.
AI를 도입하기
AI와 자동화는 SOC에巨大한 잠재력을 제공합니다. 위의 조사에서 81%의 조직이 SOC용 AI 도구를 배포하거나 시범 운행 중이라는 사실은 놀라운 일이 아닙니다. 이러한 도구를 최대한 활용하는 조직은 주요 결과를 경험하고 있습니다. 60%의 채택자는 조사 시간이 25% 이상 줄어든 것을 보았으며, 21%는 50% 이상의 감소를 보았습니다.
AI는 다음을 통해 경고 피로를 행동 가능한 지능으로 변환합니다:
- 소음 감소 – SOC에서 AI를 사용하면 AI 주도적 상관관계 및 우선순위가 가능합니다.
- 조사 속도 향상 – AI 및 자동화는 분류, 상황 및 응답에 도움이 됩니다.
- 분석가 강화 – 분석가의 시간이 더 가치 있는 활동에 집중할 수 있습니다.
실행 격차
AI는 SOC를 개선하는巨大한 잠재력을 제공하지만, 문제는 있습니다. 조사에 응답한 사람들 중仅 31%만이 핵심 탐지 및 응답 워크플로에서 이러한 도구를 사용하고 있습니다. 관심은 높지만, 실행 격차가 있습니다.
AI의 완전한 운영화를 방해하는 장벽이 있습니다. 하나는 통합 도전입니다. 레거시 인프라 및 단편적인 도구는 새로운 기술을 채택하기 어렵게 만듭니다. 또 다른 우려는 투명성 및 설명 가능성입니다. AI가 결정을 내리는 이유를 어떻게 이해할 수 있나요?
두 번째 장벽은 분석가가 의존해야 하는 시스템에 대한 신뢰입니다. 신뢰는 AI 성숙度의 필수 요구 사항입니다. 조사에 참여한 사람들 중仅 9%가 AI가 생성한 경고 및 권장 사항에 대해 “매우 확신”하다고 보고했습니다. 또 다른 33%는 “대부분 신뢰”하지만 검토하고 싶다고 말했으며, 41%는 AI가 전체적으로 유용하지만 계속해서 검증해야 한다고 생각합니다.
세 번째 장벽은 변경 관리입니다. 조직은 새로운 기술을 도입하고 AI를 최대한 활용하기 위해 필요한 새로운 교육 및 기술 격차로 어려움을 겪고 있습니다. 또한 문화적 저항이 있습니다. “우리는 항상 이렇게 해왔으므로 왜 변경해야 합니까?”라는 생각이 있습니다.
SOC 성공을 위한 장벽 극복
まず는 빠른 ROI를 제공하는 파일럿 프로젝트부터 시작하세요. 身分 및 행동을 상관시키세요. 身分 및 액세스 행동에 대한 가시성 격차로 인해 위협이 자주 악용됩니다. AI 플랫폼은 로그 분석만으로는 충분하지 않습니다. 시스템 전체에서 수행되는 행동에 대한 사람과 장치를 식별해야 합니다.
SOC 성공의 장벽을 극복하려면 몇 가지 단계가 필요합니다. 첫째, 투명성 및 신뢰를 위한 설명 가능한 AI를 우선하세요. 설명 가능한, 투명한 AI 분류 및 조사와 함께 컨텍스트 및 자세한 수정 단계가 포함된 설명은 L1 분석가가 빠르게 학습하고, 더 높은 수준에서 수행하고, 빠르게 기술을 향상시킬 수 있습니다.
둘째, 분석가를 더 가치 있는 위협 사냥 및 전략적 이니셔티브(예: 제로 트러스트)에 대한 기술을 향상시키세요. AI는 인간을 대체하기 위한 것이 아닙니다. 인간을 보완하기 위한 것입니다. 이것은 SOC에서 AI를 성공적으로 사용하는 데 중요한 구별입니다. 신뢰가 확립될 때까지 인간을 루프에 유지한 다음, AI가 하위, 저影响 보안 작업을 처리하도록 허용하고, 나머지는昇格하세요.
셋째, AI를 핵심 SOC 전략으로 다루세요. 볼트온이나 사후 고려 사항이 아닌, 잘 생각된 포괄적인 접근 방식의 일부로 다루세요.
SOC에서 AI를 받아들이는 시간
SOC는 경고 볼륨의 증가, 분석가의 소진, 身分 기반 위협의 확산으로 인해 위기를 겪고 있습니다. 레거시 방어는 합법적인 행동을模倣하고, 은밀하게 작동하는, “저고도 및 저속”으로 작동하는 위협을 따라갈 수 없습니다. AI는 SOC 팀이 경고 피로를 줄이고, 데이터 과부하를 극복하고, 상황에 따라 조사하는 데 도움이 됩니다. 침해가 발생하기 전에 맹점을 찾아야 합니다. SOC의 기능, 현재 도전, 전략적 비전을 평가하고, AI가 오늘날どこ에서 도움이 될 수 있는지, 그리고 장기적으로 더 강력한 보안态勢를 생성하는 데どこ에서 기여할 수 있는지 식별하세요.












