Q

보안 관련하여 지능형 자동화를 효과적으로 도입하려는 경우 중점적으로 검토하고 점검해야 할 사항들은 무엇인가요 이와 관련하여 지원하시는 서비스에 대해서 설명 부탁드립니다

문주웅 문주웅 2026-04-09 14:11

아직 답변이 없습니다

Q

[질문] 다양한 보안 장비에서 발생하는 로그 포맷이 서로 다른 상황에서 Gemini CLI를 활용해 통합할 때, 전처리나 정규화 과정의 자동화가 어느 수준까지 지원될까요?

비회원 방성현 2026-04-09 14:11
A

말씀해주신 경우는 SIEM의 제품마다 천차만별입니다. 다만 Google에서 제공하는 google secops의 경우에는 기본적으로 대부분의 보안 제품에 대한 parser가 이미 만들어져 있고 이를 통한 자동 포맷 정규화를 수행하고 있습니다. 그 외 In house App등 정규화 파서의 커스텀이 필요한 경우에 아무것도 존재하지 않는 상황에서 완성된 Parser를 제작하는데 까지 10분 ~30분이면 수행이 가능합니다.

비회원 다온기술 2026-04-09 14:14
Q

(질문) 보안 이벤트 발생시 개별 이벤트별로 이상치를 스스로 탐지 보완하는 기능을 위해 AI 기반 보안 룰셋을 자동으로 생성하여 어느 수준까지 능동적으로 지원하나요?

비회원 이경석 2026-04-09 14:10

아직 답변이 없습니다

Q

[질문]1.AI 에이전트 중심 SOC로 전환할 때 기존 SIEM 중심 구조와 비교해 가장 큰 아키텍처 변화는 무엇인지요? 그리고 Google Cloud SecOps 환경에서 Gemini 기반 에이전트를 실제 운영에 붙일 때 권장 아키텍처는 어떻게 구성하는지요? 추가적으로 MCP(Model Context Protocol)를 적용하면 기존 SOAR와 어떤 차별점이 발생하는지도 궁금합니다. 2.Gemini를 활용한 로그 분석에서 사람이 놓치기 쉬운 패턴은 어떤유형이고 AI가 생성한 탐지 결과의 신뢰도를 어떻게 검증할 수 있는지요? 그리고 MITRE ATT&CK framework 기반 탐지 로직을 AI가 자동으로 생성/개선한 사례가 있는지 궁금합니다. 3.AI가 보안 알림의 우선순위를 판단할 때 가장 중요한 피처(feature)는 무엇이고 false positive를 줄이기 위해 AI 에이전트를 어떻게 튜닝해야 하는지요? 4.AI 에이전트가 실제로 시스템 격리나 계정 차단 같은 액션까지 수행하도록 허용하는 기준은 어떻게 정하는지요? 그리고 MCP를 활용해서 여러 보안 도구(EDR, IAM, SIEM)를 연결할 때 가장 어려운 점은 무엇인지요? 5.MCP 기반에서 여러 AI 에이전트 간 역할 분리를 어떻게 설계하는 것이 효과적이고 툴 호출(tool orchestration) 과정에서 발생하는 latency나 실패는 어떻게 처리하는지요? 그리고 에이전트 간 충돌(서로 다른 판단)이 발생했을 때 조정 메커니즘은 어떻게 구성하는지도 궁금합니다.

비회원 조성영 2026-04-09 14:10

아직 답변이 없습니다

A

네, 웨비나 종료 후 팔로업메일을 드려 공유드릴 예정입니다.

다온기술_고성종 다온기술_고성종 2026-04-09 14:10
Q

(질문) 최근 AI 모델은 플러그인을 통해 다양한 데이터 및 플랫폼과 결합하여 활용 범위를 확장하고 있어서. 단순한 질문-답변 시스템을 넘어서 추가적인 기능을 제공하고 있습니다. AI에 의한 보안취약점은 어떤 방식으로 대비하는 것이 좋은가요?

비회원 이원석 2026-04-09 14:08

아직 답변이 없습니다

Q

(질문) 보안 이벤트 발생시 개별 이벤트별로 이상치를 스스로 탐지 보완하는 기능을 위해 AI 기반 보안 룰셋을 자동으로 생성하여 어느 수준까지 능동적으로 지원하나요?

비회원 강덕진 2026-04-09 14:07

아직 답변이 없습니다

Q

[질문] 마이크로서비스 환경이 보편화되면서 많은 기업들이 직면하고 있는 새로운 보안 위협에 대해 대응할 수 있는 방안으로 Google SecOps, MCP, Gemini를 활용한 보안 자동화가 기존의 ansible을 활용한 보안 자동화와의 차별성 및 특장점에 대해 설명 부탁 드립니다.

비회원 양성필 2026-04-09 14:07

아직 답변이 없습니다

Q

[질문] 동 솔루션을 효과적으로 활용하기 위해 기업 입장에서 사전에 준비해야 될 필요조건은 무엇인가요? 또 중소기업에 적용된 우수사례도 궁금합니다.

비회원 문세정 2026-04-09 14:06

아직 답변이 없습니다

Q

[질문1] AI 에이전트가 제대로 작동하기 위해서 기업이 사전에 반드시 갖춰야 할 데이터 환경이나 최소한의 조건은 무엇인가요? [질문2] AI 에이전트를 실제 보안 현장에 도입했을 때, 기존의 규칙 기반 시스템으로는 발견하지 못했던 위협을 AI의 맥락이해를 통해 잡아낸 사례가 있는지? 그리고 실제 탐지율이나 대응 면에서 어느 정도의 가시적인 성과가 있었나요?

비회원 박선희 2026-04-09 14:06
A

1)SIEM에서 모든 보안 장비 등의 로그를 통합 관리하고 이를 AI Agent와 연동했을 때 이점이 극대화될 수 있습니다. 2)말씀해주시는 케이스는 이미 너무 많습니다. AI의 판단 결과를 기반으로 2차 대응을 수행하는 고객 사례도 존재합니다.

비회원 다온기술 2026-04-09 14:11
Q

(질문) AI 에이전트를 운영하다 보면 업데이트나 새로운 AI 모델이 추가될 때마다 운영팀의 업무 부담이 급증하는 경우가 많습니다. 실무에서는 이런 반복적 운영 부담을 어떻게 줄여나가야 될까요?

비회원 이경석 2026-04-09 14:05

아직 답변이 없습니다

Q

[질문] 1. MCP + Gemini 기반 구조를 실제 SOC 환경에 적용할 때 기존 SIEM/SOAR와 어떻게 연동되고, 대체 vs 보완 중 어떤 포지션인가요? 2. AI 에이전트가 위협의 위험도를 동적으로 평가한다고 했는데, 오탐(false positive)이나 판단 오류 발생 시 이를 검증하거나 통제하는 방식은 무엇인가요? 3. MTTR 단축이 설명상 강조되어 있는데, 기존 운영 대비 어느 단계(탐지, 분석, 대응)에서 가장 큰 개선이 있었고, 정량적인 효과 사례가 있는지 궁금합니다.

비회원 정광진 2026-04-09 14:05
A

1)SIEM SOAR와 연동하기 위한 ADK가 공개되어 있는 경우 이를 설치하시고 config 를 수정하시는 간단한 작업으로 바로 연결이 가능합니다. MCP와 연동하게 되면 AI Feature를 활용하게 되는 극강의 이점이 생깁니다. 그럼에도 불구하고 SIEM 과 SOAR의 데이터를 AI에서 활용하는 것이기 때문에 SIEM SOAR를 통해 수행하시는 업무를 훨씬 효율적으로 수행할 수 있도록 보완해주는 것에 가깝습니다. 2)모든 사고과정과 그 과정에 따른 결과물들을 출력해서 함께 확인하실 수 있습니다. 이를 통한 검증이 1차로 이루어질 수 있습니다. 3)탐지, 분석, 대응 모든 단계에 걸쳐서 MTTR의 단축을 기대할 수 있습니다. 사례에 대한 내용은 영상 뒷 부분에서 추가 설명이 있습니다. 이 부분 참고해주시면 감사드리겠습니다 ^^

비회원 다온기술 2026-04-09 14:08
Q

Google SecOps는 Devops와 어떤 차이점과 특징이 있는지요?

비회원 서민호 2026-04-09 14:04

아직 답변이 없습니다

Q

[질문] 그런데 Google SecOps 는 Google workspace framework에서 더 잘 운용이 된다거나 하는 특징이 있나요

비회원 이형준 2026-04-09 14:04
A

아닙니다. 모든 환경에 대해서 통합이 잘 되도록 구성이 되어있고 Google Workspace 와 관련된 데이터는 좀 더 쉽게 연동이 가능한 정도입니다.

비회원 다온기술 2026-04-09 14:05
Q

[질문] Google SecOps 환경에서 AI 에이전트를 적용할 때 기존 SOC 운영 방식과 가장 크게 달라지는 핵심 변화는 무엇인가요?

비회원 정하나 2026-04-09 14:03
A

사람이 직접 수행하는 일들을 많이 줄일 수 있습니다. 쿼리 작성, 이벤트 간의 연관성 분석, 이벤트에 대한 정오탐 판단, Detection Rule 작성, Playbook 작성 기타 등등의 업무 등이 자연어를 통해 수초~ 수분 내 수행됩니다.

비회원 다온기술 2026-04-09 14:04
Q

[질문] AI 특화 보안 설계와 운영에 대한보안 솔루션을 평가할 때 AI 역할이 있는지요?

비회원 김철 2026-04-08 15:00

아직 답변이 없습니다

Q

Cyberark 솔루션중에서 업데이트 예정이거나 새롭게 출시 예정인 솔루션에 대해서 질문드립니다

문주웅 문주웅 2026-04-08 15:00

아직 답변이 없습니다

Q

[질문] CyberArk의 비용은 Identity 수량에 따라 증가할 것 같은데 사람 Identity 1개와 Machine Identity 1개, AI 에이전트 Identity 1개가 모두 같은 1개의 Identity로 비용 산정에 반영되는지 궁금합니다.

전영진 전영진 2026-04-08 14:58
A

CyberArk 솔루션 같은 경우에는 CyberArk에 로그인하여 사용하는 사람 기준으로 카운팅이 됩니다. CyberArk CLM 솔루션 같은 경우에는 인증서가 배포되는 서버의 개수 기준으로 카운팅이 됩니다.

ITCEN PNS ITCEN PNS 2026-04-08 15:00
Q

[질문] CyberArk 도입 이후 점검을 위해 짧은 시간 동안 도입 이전처럼 CyberArk 배제하고 인증이 처리되도록 수동 운영이 가능할 수 있는지 궁금합니다.

전영진 전영진 2026-04-08 14:54
A

긴급한 경우 예외 처리하여 사용할 수 있는 기능을 제공하고 있습니다.

ITCEN PNS ITCEN PNS 2026-04-08 14:57
Q

[질문] 기존 IAM 체계는 사람 계정을 전제로 설계된 경우가 대부분인데, AI 에이전트처럼 수십·수백 개가 동시에 생성되고 짧은 주기로 소멸하는 비인간 아이덴티티를 기존 IAM 인프라에 그대로 통합해서 관리하는 게 현실적으로 가능한지요? 아니면 에이전트 전용 별도 아이덴티티 관리 체계를 구축하는 것이 더 나은지 실제 경험 기반으로 말씀해 주시면 감사하겠습니다.

비회원 곽원기 2026-04-08 14:54

아직 답변이 없습니다