Q

[질문] SOC에서 AI 에이전트를 운영할 때, 단일 에이전트가 전체 흐름을 처리하는 구조와 탐지·분석·대응 역할별로 여러 에이전트를 분리하는 구조 중 어떤 방식이 더 현실적인지 궁금합니다.

비회원 곽원기 2026-04-09 14:37

아직 답변이 없습니다

Q

[질문] 기존 이용하던 SIEM 쿼리를 Gemini CLI에서 자연어로 바꾸어 활용하는 것도 좋을 것 같은데 가능한가요?

전영진 전영진 2026-04-09 14:37

아직 답변이 없습니다

Q

(질문) 보안팀 입장에서 AI 에이전트가 어떤 데이터에 접근했는지, 어떤 판단을 내렸는지에 대한 감사 로그를 남기는 것이 규제 준수 측면에서 매우 중요할 것 같은데요. 현실적으로 에이전트의 행위 전체를 추적 가능한 형태로 기록하면서도 성능 저하 없이 운영할 수 있는 아키텍처가 있는지, 있다면 어떻게 구성하시는지 궁금합니다.

비회원 이경석 2026-04-09 14:36

아직 답변이 없습니다

Q

[질문] Google SecOps, MCP, Gemini를 활용 보안사고 대응 관련 이슈와 해결을 통한 차별점이 궁금합니다

비회원 전승호 2026-04-09 14:36

아직 답변이 없습니다

Q

[질문] 리소스가 부족한 환경에서 모든 IOC에 대해 캠페인 분석까지 수행하기는 어렵습니다. 우선적으로 심층 분석이 필요한 IOC를 선별하는 기준이나 자동화 방법이 있는지 궁금합니다.

오태정 오태정 2026-04-09 14:36
A

위협 인텔리전스를 활용하는게 가장 현실적입니다. 또는 방어선을 구축하기 위한 특정 TTPS 단계를 사전에 수립하고 우리 환경에 갖춰진 보안레이어에서 대응할 수 있는 포인트에 집중하는 것이 필요할 수 있습니다. Google SecOps에서는 수집된 모든 IOC에 대한 우선순위를 자동으로 제공하는 로직이 수행됩니다.

비회원 다온기술 2026-04-09 14:38
A

감사합니다

비회원 모이 2026-04-09 14:39
Q

[질문] 장애나 네트워크 단절 상황에서 로컬 단위로 최소 탐지 기능을 유지하는 구조가 있는지요?

비회원 오준배 2026-04-09 14:35

아직 답변이 없습니다

Q

[질문] MCP를 도입하기 위해 기존 SOC 환경에서 반드시 교체해야 하는 요소는 무엇인가요? 그리고 레거시 SIEM과 MCP 기반 구조를 병행 운영하는 것이 가능한가요?

비회원 신홍동 2026-04-09 14:35
A

레거시 SIEM에 MCP를 연동하는 로직입니다.

비회원 다온기술 2026-04-09 14:39
Q

[질문] CLI 환경을 활용한다면 기존의 GUI 기반 SIEM 대시보드와 비교해 분석가에게 어떤 구체적인 편의성을 제공하는지요?

비회원 김인섭 2026-04-09 14:33

아직 답변이 없습니다

Q

보안 공격과 사이버 공격을 빠르고 정확하게 대응하는 데 필요한 기술과 환경에 대해서 질문드립니다

문주웅 문주웅 2026-04-09 14:32

아직 답변이 없습니다

Q

[질문] 기존 보안 장비 중심의 운영 환경에서 AI 중심 구조로 전환할 때, 가장 먼저 적용했을 때 효과적인 영역이 어디인지 우선순위를 정해주신다면 무엇일까요?

비회원 방성현 2026-04-09 14:32

아직 답변이 없습니다

Q

[질문] 초당 발생하는 대량의 로그를 실시간으로 처리할 때 Gemini의 추론 속도가 실제 대응 속도를 따라갈 수 있는지 궁금합니다.

비회원 신익주 2026-04-09 14:31

아직 답변이 없습니다

Q

(질문) AI를 활용한 실제 탐지된 위협은 어떤 것이 있었는지와 어떻게 조치가 되었는지 궁금하고 보안정책생성 자동화의 경우 사전정의된 기준으로 config 만 해주는 건지 서비스를 디플로이 하면 서버환경을 분석하고 보안정책을 생성시켜 주는지 궁금합니다.

비회원 이원석 2026-04-09 14:31

아직 답변이 없습니다

Q

[질문] AI 에이전트가 자동으로 분석·대응하는 구조라면, 오탐이나 과잉 대응이 발생했을 때 이를 사람이 어느 수준까지 개입해서 제어할 수 있는지, 그리고 승인 체계는 어떻게 설계하는 것이 좋은지 궁금합니다.

비회원 곽원기 2026-04-09 14:31

아직 답변이 없습니다

Q

[질문] 그런데 이런 Agent + MCP server는 중앙집중 방식으로 관리되어야 하나요? 단지 Agent + MCP server를 부서의 운영 편의성을 위해 도입한다면 Shadow MCP가 분명 우후죽순으로 생겨날텐데, 이런 Shadow MCP가 초래할 수 있는 보안 취약점 (예를 들어 사내 기밀정보 접근과 같은)을 방지하고 접근 권한을 관리(적어도 Visibility를 제공 )하는 전략엔 어떤 것이 있나요

비회원 이형준 2026-04-09 14:31
A

MCP가 SIEM과 같은 대상 시스템에 접근하려면 어찌됐든 인증과 인가와 관련된 권한으 들고 있는 계정이나 키 등이 필요합니다. 이를 통해 1차적인 관리가 되어야할 것이구요, 이외에 MCP 와 AI Agent를 통해 사내 기밀 정보 등이 노출되는 등의 문제는 LLM 보안을 위한 추가적인 보안 레이어가 필요하실 수 있습니다.

비회원 다온기술 2026-04-09 14:34
Q

[질문] Gemini CLI 환경에서 외부 위협 정보와 내부 로그를 결합할 때 데이터의 신뢰도를 Gemini가 어떻게 판단하게 되나요?

비회원 김홍식 2026-04-09 14:30
A

뒤에서 보여드릴 데모 사례에서는 SIEM의 데이터를 Google Threat Intelligence의 데이터와 결합해서 할루시네이션을 줄이고 정합도 높은 결과를 제공해드리는 장면을 참고해주시면 감사드리겠씁니다.

비회원 다온기술 2026-04-09 14:31
Q

[질문] 컨텍스트에 포함된 데이터 중 일부만 손상됐을 때 전체 판단이 왜곡되는 문제를 어떻게 분리해서 처리하는지요?

비회원 손화수 2026-04-09 14:30

아직 답변이 없습니다

Q

[질문]AI의 에이전트와 MCP의 연결에 의한 보안 주요 취약점과 관리 요인은 무엇인지요? MCP 인증과 토큰 보안 관리 등에 대한 오류와 데이터 유출 방지에 대한 지원은 어떻게 되는지요?

지정호 지정호 2026-04-09 14:30

아직 답변이 없습니다

Q

[질문] SOC 환경에서 여러 보안 솔루션의 탐지 결과가 서로 충돌하거나 중복될 수 있는데, AI 에이전트는 이런 상충된 신호를 어떤 기준으로 정리하고 최종 대응 방향을 결정하나요?

비회원 곽원기 2026-04-09 14:29
A

추가적인 분석 시나리오를 수행합니다. 이를 기반으로 최종적인 정,오탐 판별을 내릴 수 있습니다. 이를 위해서는 AI가 활용할 수 있는 충분한 데이터가 필요합니다.

비회원 다온기술 2026-04-09 14:30
Q

[질문] 1. 궁극적으로 AI 에이전트는 SOC 분석가를 대체하는가요, 증강하는가요? 2. 향후 3년 내 SOC는 “AI First 운영 체계”로 전환될 수 있다고 보는가요? 3. 다온기술은 SOC를 “운영 조직”이 아닌 “자율 보안 시스템”으로 진화시킬 계획이 있는가요?

비회원 이남진 2026-04-09 14:28

아직 답변이 없습니다

Q

(질문) 운영하는데 있어서 오류 및 오동작을 방지하기위한 알고리즘은 어떻게 되는지요? 커스터마이징을 통한 개선은 어떤식으로 하는게 적절한지 궁금합니다.

비회원 강덕진 2026-04-09 14:28

아직 답변이 없습니다