아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
위협 인텔리전스를 활용하는게 가장 현실적입니다. 또는 방어선을 구축하기 위한 특정 TTPS 단계를 사전에 수립하고 우리 환경에 갖춰진 보안레이어에서 대응할 수 있는 포인트에 집중하는 것이 필요할 수 있습니다. Google SecOps에서는 수집된 모든 IOC에 대한 우선순위를 자동으로 제공하는 로직이 수행됩니다.
감사합니다
아직 답변이 없습니다
레거시 SIEM에 MCP를 연동하는 로직입니다.
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
MCP가 SIEM과 같은 대상 시스템에 접근하려면 어찌됐든 인증과 인가와 관련된 권한으 들고 있는 계정이나 키 등이 필요합니다. 이를 통해 1차적인 관리가 되어야할 것이구요, 이외에 MCP 와 AI Agent를 통해 사내 기밀 정보 등이 노출되는 등의 문제는 LLM 보안을 위한 추가적인 보안 레이어가 필요하실 수 있습니다.
뒤에서 보여드릴 데모 사례에서는 SIEM의 데이터를 Google Threat Intelligence의 데이터와 결합해서 할루시네이션을 줄이고 정합도 높은 결과를 제공해드리는 장면을 참고해주시면 감사드리겠씁니다.
아직 답변이 없습니다
아직 답변이 없습니다
추가적인 분석 시나리오를 수행합니다. 이를 기반으로 최종적인 정,오탐 판별을 내릴 수 있습니다. 이를 위해서는 AI가 활용할 수 있는 충분한 데이터가 필요합니다.
아직 답변이 없습니다
아직 답변이 없습니다