사이버 보안

스윔레인, AI SOC를 통해 다중 고객 환경을 확장하는 사이버 보안 운영 제공

mm
Unite.AI를 Google의 선호 소스에 추가

스윔레인은 다중 고객 환경을 관리하는 관리 보안 서비스 제공업체(MSSP) 전용으로 설계된 새로운 AI 기반 보안 운영 플랫폼 버전을 출시했습니다.

MSSP는 시스템을 모니터링하고 의심스러운 활동을 조사하며 조직이 위협에 대응하도록 도와주는 아웃소싱된 사이버 보안 제공업체입니다. 보안 운영 센터(SOC)는 일반적으로 이 작업을 수행하는 분석가, 프로세스 및 기술의 조합입니다.

스윔레인 터빈 플랫폼을 기반으로 하는 새로운 AI SOC는 MSSP용으로 설계되었으며 보안 경고 처리와 관련된 반복적인 작업을 자동화하는 것을 목표로 합니다.同時적으로 서비스 제공업체는 고객 관계, 데이터 및 관리 서비스를 제어할 수 있습니다.

고객을 위해 경쟁하지 않고 AI 인프라 구축

이 출시의 전략적 논리는 자동화에만 국한되지 않습니다.

AI 보안 벤더가 제공하는 서비스를 확대함에 따라 일부 벤더는 직접 관리 보안 서비스를 제공하기 시작했습니다. 이는 이전에 기술 파트너로써 이러한 벤더에 의존했던 MSSP에게 잠재적인 충돌을 일으킬 수 있습니다. 이러한 벤더와 고객을 위해 경쟁해야 하기 때문입니다.

스윔레인은 다른 접근 방식을 취하고 있습니다. 고객의 보안 환경을 관리하는 책임을 지는 대신에, MSSP가 자신의 서비스를 구축하는 데 사용할 수 있는 기본 AI 및 자동화 기술을 제공합니다.

서비스 제공업체에게 이는 중요한 차이입니다. MSSP는 서비스를 정의하고, 고객 관계를 관리하며, 고객의 데이터를 제어하며, 분석가가 자동화된 시스템과 상호 작용하는 방식을 결정합니다. 스윔레인은 이러한 서비스 뒤에서 작동하는 오케스트레이션 계층을 제공합니다.

이 회사의 기존 기술은 이미 여러 고객 환경에서 조사, 승인 및 응답 작업을 조정하는 데 도움을 주는 데 중점을 두고 있습니다.

에이전틱 AI를 사용하여 보안 경고 조사

제품은 보안 경고 조사 프로세스의 일부를 관리하기 위해 에이전틱 AI를 사용합니다.

일반적인 AI 어시스턴트와 달리 정보를 요약하거나 단일 질문에 답변하는 대신, 에이전틱 AI 시스템은 더 큰 목표를 달성하기 위한 여러 단계를 조정할 수 있습니다. SOC에서 이는 경고에 대한 정보를 수집하고, 위협 인텔리전스 소스를 확인하고, 관련 이벤트를 상관시키고, 잠재적인 위험을 평가하며, 다음 응답 작업을 준비하는 것을 포함할 수 있습니다.

스윔레인은 개별 작업을 완료하는 狭い AI 에이전트와 보안 워크플로우 전체에 걸쳐 컨텍스트를 전달하는 더广い 에이전틱 시스템을 구분합니다. 후자는 초기 분류에서 조사, 에스컬레이션, 응답 및 보고까지의 경우를 이동시키면서 보안 팀이 설정한 규칙 내에서 작동할 수 있습니다.

새로운 MSSP 제품의 경우, 각 경고는 정규화될 수 있으며, 즉 다른 보안 도구에서 정보가 일관된 형식으로 변환됩니다. 시스템은 이후 경고를 위협 인텔리전스와 함께 강화하며, 이는 IP 주소, 도메인, 파일 또는 사용자 계정의 평판을 포함할 수 있습니다. 관련된 활동과 상관관계를 확인합니다.

AI는 단순히 위험 점수를 할당하는 대신 설명 가능한 판단과 조사 계획을 생성합니다. 또한 MITRE ATT&CK와 같은 실제 사이버 공격에서 관찰된 전술 및 기술을 조직하는 널리 사용되는 지식 베이스에 대한 사례를 매핑할 수 있습니다. 이는 분석가가 공격자가 무엇을 시도하는지 및 관찰된 동작이 더广い 침입에 어떻게 적합하는지에 대한 공통된 프레임워크를 제공합니다.

목표는 분석가를 완전히 제거하는 것이 아닙니다. 루틴 사례는 자동으로 처리될 수 있으며, 모호하거나 민감하거나 더 높은 위험의 사건은 인간의 판단을 위해 상승됩니다.

고객 간의 위협 컨텍스트 공유

가장 주목할 만한 기능 중 하나는 고객 간의 위협 인텔리전스 계층을 공유하는 것입니다.

이 컨텍스트에서 테넌트는 MSSP의 더广い 플랫폼 내에서 작동하는 개별 고객 환경을 말합니다. 각 고객은 다른 보안 도구, 접근 권한, 규제적 의무 및 응답 절차를 가질 수 있습니다.

시스템이 하나의 고객에 대한 관찰 가능 항목(예: 의심스러운 IP 주소, 파일 해시 또는 도메인)을 조사할 때, 결과적인 강화 및 판단은 다른 곳에서 동일한 지표와 관련된 경고에 대한 즉각적인 컨텍스트가 될 수 있습니다. MSSP의 고객 포트폴리오.

이는 동일한 위협 인텔리전스를 반복적으로 구매하거나 검색할 필요를 줄일 수 있으며, 여러 고객에게 영향을 미치는 캠페인을 식별하는 데 분석가를 도울 수 있습니다. 한 환경에서 처음 감지된 지표는 다른 환경에서 조사 속도를 높일 수 있습니다.

同時적으로, 고객 간에 위협 컨텍스트를 재사용하면 중요한 데이터 거버넌스 고려가 필요합니다. 스윔레인은 플랫폼이 네이티브 테넌트 분리 및 세분화된 역할 기반 액세스 제어를 사용하여 고객 정보를 분리하고 분석가가 승인된 환경에만 액세스할 수 있도록 보장한다고 말합니다.

실제적인 목표는 고객 계정의 경계를 무너뜨리지 않으면서 유용한 보안 인텔리전스를 공유하는 것입니다.

다중 고객 환경을 위한 중앙 명령 센터

스윔레인 AI SOC for MSSP는 또한 연결된 고객 환경에서 사례를 중앙 분석가 워크스페이스로 가져오는 중앙 명령 센터를 도입합니다.

각 고객마다 별도의 도구와 대시보드를 전환하는 대신, 분석가는 열린 사례, 중요 경고, 할당되지 않은 조사 및 자동화된 작업을 MSSP의 포트폴리오 전체에서 볼 수 있습니다.

동기화 계층은 관련 사례 관리 메타데이터를 명령 센터로 전달하여 MSSP가 새로운 고객을 온보딩하는 방식을 표준화합니다. 이는 각 고객마다 별도의 프로페셔널 서비스 프로젝트를 구축할 필요가 없도록 설계되었습니다. 여기서 엔지니어는 각 고객마다 별도의 통합 및 운영 모델을 구축해야 합니다.

포트폴리오 수준의 대시보드는 활성 사례, 분석가 작업량, 고객 참여 및 AI에 의해 생성, 닫힌, 열린 또는 분류된 사례 수에 대한 정보를 제공합니다. 자동화된 주간 보고서는 내부 관리 또는 고객 보고를 위해 생성될 수 있습니다.

플랫폼은 기존 워크플로 및 티켓 시스템과 연결되며, 여기에는 ServiceNow 및 Jira가 포함됩니다. 이는 보안 사례가 운영 팀이 이미 사용하는 도구 내에 유지되도록 하며, 직원이 별도로 모니터링해야 하는 다른 고립된 큐를 생성하지 않습니다.

새로운 제품 아래에는 스윔레인 터빈이 있습니다. 이는 AI 에이전트, 사례 관리, 저코드 자동화 플레이북, 보고서 및 클라우드 네이티브 아키텍처를 결합합니다. 플랫폼은 또한 API를 통해 타사 보안 제품과 연결할 수 있도록 설계되어 있으며, 이는 데이터와 작업이 분리된 도구 사이에서 이동할 수 있도록 합니다.

관리 사이버 보안의 경제학 해결

비즈니스 케이스는 주로 분석가 용량과 각 고객을 서비스하는 비용에 기반합니다.

MSSP는 일반적으로 보안 기술과 분석가 인력을 여러 고객에 걸쳐 분산합니다. 이 모델은 경고 볼륨이 증가하고 고객 환경이 더 복잡해지며 각 조직이 사용자 지정 통합 또는 응답 절차를 요구하는 경우 더 어려워집니다.

고객을 추가하면 분석가와 기술 직원을 거의 동일한 비율로 추가해야 하므로, 관리 서비스 모델이 매력적인 경제적 규모가 제한됩니다.

스윔레인은 경고 강화, 분류, 사례 생성, 보고서 작성 및 조사 프로세스의 일부를 자동화하여 이러한 관계를 변경하려고 합니다.理论적으로, 각 분석가는 비례적으로 인력을 증가시키지 않고 더 많은 고객을 지원할 수 있습니다.

중요한 측정치는 단순히 AI가 수행하는 작업의 수만큼입니다. MSSP는 시스템이 사례당 비용을 줄이고, 온보딩 시간을 단축하고, 응답 일관성을 개선하며, 인간 분석가에게 도달하는 거짓 양성의 수를 낮추는지 여부를 결정해야 합니다.

스윔레인의 서비스 제공업체에 대한 강조는 더广い 채널 전략에 부합합니다. 2025년 6월, 회사는 4,500만 달러의 성장 자금을 조달했으며, 이는 약 75%의 비즈니스가 채널 파트너를 통해 진행된 것으로 보고되었습니다. 여기에는 MSSP, 배급사, 리셀러 및 시스템 통합자가 포함됩니다.

AI는 SOC의 운영 계층이 됩니다

스윔레인의 MSSP 제품은 여러 고객 환경을 관리하는 보안 제공업체에 대한 AI SOC 플랫폼을 확장합니다. 각 환경에는 자신의 도구, 정책, 권한 및 데이터 요구 사항이 있습니다.

이 출시에는 보안 분야에서 더广い 변화를 반영합니다. 여기서 AI는 경고 요약을 넘어서서 보안 팀과 시스템 전체에 걸쳐 조사 및 응답 워크플로우를 조정하는 방향으로 이동하고 있습니다.

MSSP의 경우, 가치는 분석가 용량, 사례 해결 시간 및 운영 비용에서 측정할 수 있는 개선에 달려 있습니다. 승인, 감사 추적, 테넌트 분리 및 인간监督에 대한 강력한 통제는 보안 프로세스가 더 많이 자동화됨에 따라 계속해서 필수적입니다.

앙투안은 유나이트.AI의 비전적인 리더이자 공동 설립자로서 AI와 로봇공학의 미래를 형성하고 촉진하는 데 대한 불변의 열정을 가지고 있습니다. 연속적인 기업가로서, 그는 AI가 사회에 전기와 같은 변화를 가져올 것이라고 믿으며, 종종 파괴적인 기술과 AGI의 잠재력에 대해 열광합니다.

作为 미래학자로서, 그는 이러한 혁신이 우리 세계를 어떻게 형성할지 탐구하는 데 헌신하고 있습니다. 또한, 그는 Securities.io의 설립자로서, 미래를 재정의하고 전체 부문을 재구성하는 최첨단 기술에 투자하는 플랫폼을 운영하고 있습니다.