펀딩
Qevlar AI, 3억 달러 투자 유치로 자율형 보안 운영 센터 구축

サイバーセキュリティ 스타트업 Qevlar AI는 자율형 보안 운영 센터(SOC) 플랫폼 개발을 위해 3억 달러의 신규 자금을 유치했다. 이 플랫폼은 보안 경고를 자동으로 조사하고, 증거를 상관시키며, 사건이 악의적이거나 무해한지 판단하는 기능을 제공한다.
이번 투자는 Partech와 Forgepoint Capital International이 공동으로 주도했으며, EQT Ventures & Growth도 참여했다. 이는 기업들이 보안 경고를 처리하기 위해 인력을 대폭 늘리지 않으면서도 이를 관리하는 방법을 찾고 있는 상황에서 이루어진 것이다.
2023년에 설립된 Qevlar AI는 자율형 SOC 플랫폼을 개발하고 있으며, 이는 보안 경고를 자동으로 조사하고, 증거를 상관시키며, 사건이 악의적이거나 무해한지 판단하는 기능을 제공한다. 이 기술은 분석가들이 반복적인 조사 작업을 넘어선 전략적 방어 계획에 집중할 수 있도록 설계되었다.
보안 경고 과부하 문제 해결
보안 팀은 점점 더 큰 운영적 도전을 겪고 있다. 현대적인 인프라는 보안 정보 및 이벤트 관리(SIEM), 엔드포인트 탐지 및 응답(EDR) 등 다양한 보안 도구에서大量의 경고를 생성한다.
이러한 경고를 조사하는 것은 보안 운영 센터의 대부분의 시간을 차지한다. Qevlar AI의 플랫폼은 자동으로 데이터를 풍부하게 하고, 패턴을 식별하며, 조사 보고서를 생성함으로써 이러한 병목 현상을 제거하는 것을 목표로 한다.
회사에 따르면, 이 플랫폼을 배포한 조직은 다음과 같은 성과를 달성했다:
- 조사 시간이 10배 줄어들어 분석 시간이 약 3분으로 단축
- 24/7 자동 조사 커버리지
- 모든 경고가 전체 contexto에서 조사
- 분석가들이 위협 사냥과 사건 대응에 집중할 수 있도록 반복적인 분류 작업을 넘어선 기능
이러한 변화는 반응적인 경고 처리에서 적극적인 보안态勢 개선으로의 전환을 목표로 한다.
경고 처리에서 보안 인사이트로
많은 AI 기반 보안 도구가 경고 분류에 주로 초점을 맞추는 반면, Qevlar AI는 자신의 플랫폼을 보안 운영에 대한 더广泛한 지능 계층으로 пози션하고 있다.
시스템은 자동으로 경고를 조사하고, 조사한 내용을 분석하여潜在的な 취약점, 설정 오류 또는 반복적인 공격 기술을 식별한다. 이러한 인사이트는 보안 팀이根本적인 원인을 해결하고, 경고의 수를 시간이 지남에 따라 줄일 수 있도록 도와준다.
Ahmed Achchak, Qevlar AI의 공동 설립자이자 CEO는, 회사의 목표는 보안 운영 센터의 성능을 측정하는 방식을 근본적으로改变하는 것이라고 말했다.
그는 경고가 얼마나 빠르게 해결되는지 추적하는 것보다, 보안 팀이 실제로 조직의 보안态勢를 개선하고, 사건이 발생하는 이유를 이해하고, 반복되는 것을 방지하는지 여부가 더 의미 있는 지표라고 주장한다.
기업과 관리 보안 서비스 제공업체에서 채택
Qevlar AI는 대기업과 관리 보안 서비스 제공업체에서 강한 채택을 보고 있다. 고객으로는 글로벌 기업인 Mercedes-Benz (MBG.DE ) 와 Sodexo가 있으며, 사이버 보안 서비스 제공업체인 Orange Cyberdefense, ECI, Atos도 포함된다.
이러한 조직은 보안 팀이 현대적인 IT 환경의 복잡성과 글로벌 사이버 보안 전문가 부족에 어려움을 겪고 있는 상황에서, AI 기반 SOC 플랫폼을 채택하고 있다.
플랫폼은 기존 보안 도구와 통합되어 자동으로 데이터를 수집하고 상관시켜 경고가 실제 위협을 나타내는지 여부를 결정한다. 또한 구조화된 조사 보고서를 생성하고, 분석가에게 조치 권장 사항을 제공할 수 있다.
자율형 보안 운영 센터 비전 확대
새로운 자금을 통해 Qevlar AI는 자율형 AI SOC 플랫폼의 개발을 가속화하고, 조사 이외에 더 깊은 탐지 및 조치 워크플로우를 포함하도록 기능을 확장할 계획이다.
투자자들은 회사의 접근 방식이 사이버 보안에서進行中인 더广泛한 전환을 반영한다고 말한다. 즉, 규칙 기반 자동화에서 자율형 AI 에이전트로의 전환이다. 이러한 에이전트는 사건을 독립적으로 조사하고, 사건 간의 패턴에서 학습할 수 있다.
보안 환경이 더욱 복잡해짐에 따라, 수동 작업량을 줄이고, 실행 가능한 인사이트를 제공하는 플랫폼은 기업의 사이버 방어 전략의 핵심이 되고 있다.












