Q

[질문] 1. AI 에이전트 도입 후 SOC 인력의 역할은 어떻게 재정의되는가요? 2. 1선 분석가(L1)의 업무는 축소되는가요, 아니면 고도화되는가요? 3. AI 에이전트 성능 모니터링 전담 조직이 필요한가요?

비회원 이남진 2026-04-09 14:22

아직 답변이 없습니다

Q

[질문] 그런데 이러한 판단과 결정은 MCP server의 역할이 아니지 않나요? 이 부분은 Orchestration agent의 역할 같은데요? 그러면 이 MCP server는 기존의 단순한 protocol based 호출에 이런 Orchestration agent까지도 통합되어 있다는 건가요

비회원 이형준 2026-04-09 14:22

아직 답변이 없습니다

Q

[질문] 신규 위협 유형이 등장했을 때 기존 모델이 이를 정상으로 분류하는 기간을 어떻게 최소화하는지요?

비회원 박성구 2026-04-09 14:21

아직 답변이 없습니다

Q

[질문] 기존 SOC에서는 플레이북 기반 대응이 많았는데, AI 에이전트가 제시하는 대응 지침은 정적인 룰 기반인가요, 아니면 상황별로 동적으로 생성되는건가요?

비회원 방성현 2026-04-09 14:21

아직 답변이 없습니다

Q

[질문] 1. AI 에이전트가 완전 자동 대응(Full Autonomous Response)까지 수행하는가요? 2. 자동 격리/차단 시 발생할 수 있는 비즈니스 리스크는 어떻게 통제하는가요? 3. 정책 기반 통제와 자율 판단의 균형은 어떻게 설계했는가요?

비회원 이남진 2026-04-09 14:20

아직 답변이 없습니다

Q

(질문) 실제 탐지된 위협은 어떤 것이 있었는지와 어떻게 조치가 되었는지 궁금하고 보안정책생성 자동화의 경우 사전정의된 기준으로만 해주는 건지 서비스를 디플로이 하면 서버환경을 분석하고 보안정책을 생성시켜 주는지 궁금합니다.

비회원 이경석 2026-04-09 14:20

아직 답변이 없습니다

Q

[질문] 방금 프로세스화해야 한다고 하셨는데 3 단계 가운데 autonomize의 단계에선 기존의 DevSecOps의 모든 단계까지 자동화되는 것인가요? 아니면 기존의 탐지 규칙과 workflow에 대한 최적화 제안을 제시하는 수준인가요

비회원 이형준 2026-04-09 14:19
A

자동화가 가능한 모든 작업은 자동화하는게 3단계의 지향점입니다.

비회원 다온기술 2026-04-09 14:22
Q

[질문] MCP 서버 하나를 통해서 AI SOC 및 보안 솔루션 까지 통합적으로 운영 되는 건가요?

한승민 한승민 2026-04-09 14:19
A

MCP 서버는 어디까지나 사용자의 자연어 질의를 대상 시스템이 이해할 수 있는 API 형태로 변경해주는 역할입니다. 만약 SOC를 운영할 수 있는 통합된 환경이 있고, 해당 환경의 MCP 서버를 Gemini와 연결하시면 말씀해주신 구상이 가능할 것 같습니다.

비회원 다온기술 2026-04-09 14:23
Q

기업에서 프로젝트의 상황에 맞게 최적화된 MCP SERVER를 선정하려는 경우 중점적으로 검토하고 점검해야 할 사항들에 대해서 질문드립니다

문주웅 문주웅 2026-04-09 14:19

아직 답변이 없습니다

Q

[질문] 1. 학습 데이터는 내부 로그 기반인가요, 외부 위협 인텔리전스와 연계하는가요? 2. 실시간 학습(Online Learning)을 적용하는가요, 아니면 통제된 재학습 방식인가요? 3. 모델 드리프트 및 오탐 관리 전략은 무엇인가요?

비회원 이남진 2026-04-09 14:19

아직 답변이 없습니다

Q

(질문) 도입을 추진하는 많은 기업이 ‘기존 인프라와의 호환성 문제’ 또는 ‘보안 정책 적용의 복잡성’ 등의 이유로 어려움을 겪습니다. 국내 기업들이 도입할 때 가장 자주 부딪히는 현실적인 문제는 무엇이고, 이를 해결하기 위한 실용적인 접근법은 어떤 것이 있을까요?

비회원 강덕진 2026-04-09 14:17

아직 답변이 없습니다

Q

[질문] 기존 온프레미스 환경 뿐 아니라 컨테이너와 클라우드까지 다온기술이 제안하는 플랫폼으로 IT 보안 자동화 구현이 가능한지 궁금합니다.

비회원 양성필 2026-04-09 14:17

아직 답변이 없습니다

Q

[질문] 1. AI 에이전트는 단일 에이전트 구조인가요, 다중 에이전트 협업 구조(Multi-Agent Orchestration)인가요? 2. 탐지, 분석, 대응, 보고서 작성 등 기능별로 에이전트를 분리했는가요? 3. 인간 분석가와의 협업 모델(Human-in-the-loop)은 어떻게 설계되어 있는가요?

비회원 이남진 2026-04-09 14:17

아직 답변이 없습니다

Q

[질문] MCP 기반으로 다양한 보안 솔루션 로그를 통합할 때 기존 SIEM 구조와의 충돌이나 중복 수집 문제는 어떻게 해결하는지요?

비회원 박희영 2026-04-09 14:16

아직 답변이 없습니다

Q

[질문] AI 에이전트 중심 SOC를 사용자 고객 환경에 적용하여 사용하게 할려면 고객 환경에 대한 초기 커스터마이징 요소가 발생할는지요. 발생한다면 그 소요공수는 얼마큼인지요

비회원 엄주현 2026-04-09 14:16

아직 답변이 없습니다

Q

[질문] 1. 현재 SOC 운영에서 가장 큰 병목은 무엇이며, AI 에이전트는 이를 어떻게 해결하는가요? 2. 목표는 탐지 고도화, 대응 속도, 인력 효율, 비용 절감 중 어디에 가장 큰 비중을 두고 있는가요? 3. 정량 KPI(예: MTTR, FP율, 분석 생산성)는 어떻게 설정했는가요?

비회원 이남진 2026-04-09 14:16

아직 답변이 없습니다

Q

[질문] MCP가 기존 SIEM/SOAR 구조와 비교했을 때 가장 본질적으로 바꾸는 부분은 무엇인가요?

비회원 신홍동 2026-04-09 14:16

아직 답변이 없습니다

Q

SOC 혁신을 효과적으로 수행하는 데 AI AGENT 를 어떻게 적용하고 활용하는 것이 효과적이고 유익한 지에 대해서 질문드립니다

문주웅 문주웅 2026-04-09 14:16

아직 답변이 없습니다

Q

[질문] 보안 운영 체계에 MCP를 도입할 때 초기 인프라 구축 비용이나 학습 곡선은 어느 정도인가요?

비회원 김인섭 2026-04-09 14:15
A

비용과 관련된 것은 제가 답변드리기 좀 어렵습니다 ㅎㅎ.. 학습 곡선 같은 경우에는 거의 없다고 봐주셔도 됩니다. AI가 알아서 분석해주고 대응방안을 정리할 수 있습니다. 자연어로 원하는 질의를 수행하시는 것으로 충분합니다.

비회원 다온기술 2026-04-09 14:20
Q

[질문] 1. 다온기술이 정의하는 “AI 에이전트 중심 SOC”는 기존 AI 기반 SOC와 무엇이 본질적으로 다른가요? 2. 단순 자동화(SOAR)와 자율적 의사결정 에이전트의 경계는 어디에 두고 있는가요? 3. 글로벌 벤더의 AI SOC 전략 대비 다온기술만의 차별 포인트는 무엇인가요?

비회원 이남진 2026-04-09 14:15

아직 답변이 없습니다