Q

[질문] 산업별 AI 적용시에 제시되는 템플릿이나 가이드라인이 준비되어 있는지 궁금합니다

주영선 주영선 2026-04-09 14:14

아직 답변이 없습니다

Q

(질문) 1.악성코드나 랜섬웨어 같은 사이버 위협에 대한 대비책은 무엇이 있고, 보안취약점 검출시 패치/업데이트 작업은 어떻게 진행되는지 궁금합니다. 2. 솔루션 도입시, 별도의 커스터마이징 작업이 필요한지와 타솔루션과의 호환성 문제는 없는지 궁금합니다. 도입후 운영중에 솔루션 Version Up이나 변경작업 필요시 불안정한 서비스도 우려되는데, 효율적인 관리방안도 궁금합니다. 3.시뮬레이션 결과물에 대한 성능이나 영향도를 측정하는 별도의 툴이 있는지와 기술개발 동향은 어떤지도 궁금합니다. 4. 솔루션 도입 전에 준비해야 할 사항과 고려해야 할 사항은 무엇이 있는지도 궁금합니다

비회원 이원석 2026-04-09 14:14

아직 답변이 없습니다

Q

[질문] 기업 내부의 폐쇄적인 레거시 시스템 로그도 MCP를 통해 Gemini와 실시간으로 연동하는 데 제약 사항은 없나요?

비회원 신익주 2026-04-09 14:14
A

폐쇄망의 레거시 시스템의 경우에는 외부의 시스템과 연동이 제한적일 수 밖에 없습니다. 다만 이를 SIEM 과 같은 로그 통합 시스템에 적재만 할 수 있다면 이후에 MCP와 Gemini를 활용하시는데는 제약이 거의 없다고 봐주시면 될 것 같습니다.

비회원 다온기술 2026-04-09 14:19
Q

다양한 보안 솔루션을 이미 사용 중인 기업에서 기존 벤더 종속(lock-in) 문제 없이 통합하는 전략은 어떻게 접근하는 것이 좋을까요?

비회원 조하민 2026-04-09 14:14

아직 답변이 없습니다

Q

[질문] 2026년에 가장 도입이 활발할 산업 및 업무영역은 무엇이고, 이를 위해 어떤 준비가 되어 있는지 궁금합니다

조한나 조한나 2026-04-09 14:13

아직 답변이 없습니다

Q

[질문] 기존의 API 연동 방식과 비교했을 때 MCP가 보안 로그의 파편화를 해결하는 데 있어 어떤 기술적 우위를 점하고 있나요?

비회원 김홍식 2026-04-09 14:13
A

로그의 파편화 같은 경우에는 MCP가 관여하는 부분이 적습니다. 이는 MCP 보다는 데이터를 SIEM 과 같은 통합 관리시스템을 적용하시는게 맞습니다. 이후에 SIEM에 통합된 데이터를 MCP를 통해서 AI 활용이 가능합니다.

비회원 다온기술 2026-04-09 14:17
A

감사합니다

비회원 모이 2026-04-09 14:18
Q

[질문] 설명하시는 전통적인 SOC 모델에서 AI 에이전트 중심으로하는 차세대 SOC로 전환하기 위해 Google SecOps를 도입하려고 할 때, 서비스 품질에 기여하는 분석가의 기술 역량은 종래에 비해 좀 덜 중요해 질지요? 사실 인력확보는 중견기업에 있어 매우 어려운 부분이기도 한데, Gemini를 이용한 지능형 솔루션은 이런 어려운 점에 있어 하나의 솔루션이 될 수 있을지요?

이용석 이용석 2026-04-09 14:13
A

네 중요한 점을 질문해주셨습니다. 대부분의 개발자가 현재 AI에 의존하는 바이브코딩을 수행하는 것과 유사한 것으로 이해해주시면 될 것 같습니다. Gemini 를 통해 SIEM의 데이터를 불러오고 이를 분석하고 연관성을 식별하며 전체적인 공격 체인을 식별하는 등 시니어 이상의 분석가가 수행하는 업무를 더 빠르고 정확하게 수행할 수 있습니다. 말씀해주신 관점에서 Google SecOps와 Gemini CLI 그리고 MCP의 조합은 효율적인 대안이 될 수 있습니다.

비회원 다온기술 2026-04-09 14:16
Q

보안 관련하여 지능형 자동화를 효과적으로 도입하려는 경우 중점적으로 검토하고 점검해야 할 사항들은 무엇인가요 이와 관련하여 지원하시는 서비스에 대해서 설명 부탁드립니다

문주웅 문주웅 2026-04-09 14:11

아직 답변이 없습니다

Q

[질문] 다양한 보안 장비에서 발생하는 로그 포맷이 서로 다른 상황에서 Gemini CLI를 활용해 통합할 때, 전처리나 정규화 과정의 자동화가 어느 수준까지 지원될까요?

비회원 방성현 2026-04-09 14:11
A

말씀해주신 경우는 SIEM의 제품마다 천차만별입니다. 다만 Google에서 제공하는 google secops의 경우에는 기본적으로 대부분의 보안 제품에 대한 parser가 이미 만들어져 있고 이를 통한 자동 포맷 정규화를 수행하고 있습니다. 그 외 In house App등 정규화 파서의 커스텀이 필요한 경우에 아무것도 존재하지 않는 상황에서 완성된 Parser를 제작하는데 까지 10분 ~30분이면 수행이 가능합니다.

비회원 다온기술 2026-04-09 14:14
Q

(질문) 보안 이벤트 발생시 개별 이벤트별로 이상치를 스스로 탐지 보완하는 기능을 위해 AI 기반 보안 룰셋을 자동으로 생성하여 어느 수준까지 능동적으로 지원하나요?

비회원 이경석 2026-04-09 14:10

아직 답변이 없습니다

Q

[질문]1.AI 에이전트 중심 SOC로 전환할 때 기존 SIEM 중심 구조와 비교해 가장 큰 아키텍처 변화는 무엇인지요? 그리고 Google Cloud SecOps 환경에서 Gemini 기반 에이전트를 실제 운영에 붙일 때 권장 아키텍처는 어떻게 구성하는지요? 추가적으로 MCP(Model Context Protocol)를 적용하면 기존 SOAR와 어떤 차별점이 발생하는지도 궁금합니다. 2.Gemini를 활용한 로그 분석에서 사람이 놓치기 쉬운 패턴은 어떤유형이고 AI가 생성한 탐지 결과의 신뢰도를 어떻게 검증할 수 있는지요? 그리고 MITRE ATT&CK framework 기반 탐지 로직을 AI가 자동으로 생성/개선한 사례가 있는지 궁금합니다. 3.AI가 보안 알림의 우선순위를 판단할 때 가장 중요한 피처(feature)는 무엇이고 false positive를 줄이기 위해 AI 에이전트를 어떻게 튜닝해야 하는지요? 4.AI 에이전트가 실제로 시스템 격리나 계정 차단 같은 액션까지 수행하도록 허용하는 기준은 어떻게 정하는지요? 그리고 MCP를 활용해서 여러 보안 도구(EDR, IAM, SIEM)를 연결할 때 가장 어려운 점은 무엇인지요? 5.MCP 기반에서 여러 AI 에이전트 간 역할 분리를 어떻게 설계하는 것이 효과적이고 툴 호출(tool orchestration) 과정에서 발생하는 latency나 실패는 어떻게 처리하는지요? 그리고 에이전트 간 충돌(서로 다른 판단)이 발생했을 때 조정 메커니즘은 어떻게 구성하는지도 궁금합니다.

비회원 조성영 2026-04-09 14:10

아직 답변이 없습니다

A

네, 웨비나 종료 후 팔로업메일을 드려 공유드릴 예정입니다.

다온기술_고성종 다온기술_고성종 2026-04-09 14:10
Q

(질문) 최근 AI 모델은 플러그인을 통해 다양한 데이터 및 플랫폼과 결합하여 활용 범위를 확장하고 있어서. 단순한 질문-답변 시스템을 넘어서 추가적인 기능을 제공하고 있습니다. AI에 의한 보안취약점은 어떤 방식으로 대비하는 것이 좋은가요?

비회원 이원석 2026-04-09 14:08

아직 답변이 없습니다

Q

(질문) 보안 이벤트 발생시 개별 이벤트별로 이상치를 스스로 탐지 보완하는 기능을 위해 AI 기반 보안 룰셋을 자동으로 생성하여 어느 수준까지 능동적으로 지원하나요?

비회원 강덕진 2026-04-09 14:07

아직 답변이 없습니다

Q

[질문] 마이크로서비스 환경이 보편화되면서 많은 기업들이 직면하고 있는 새로운 보안 위협에 대해 대응할 수 있는 방안으로 Google SecOps, MCP, Gemini를 활용한 보안 자동화가 기존의 ansible을 활용한 보안 자동화와의 차별성 및 특장점에 대해 설명 부탁 드립니다.

비회원 양성필 2026-04-09 14:07

아직 답변이 없습니다

Q

[질문] 동 솔루션을 효과적으로 활용하기 위해 기업 입장에서 사전에 준비해야 될 필요조건은 무엇인가요? 또 중소기업에 적용된 우수사례도 궁금합니다.

비회원 문세정 2026-04-09 14:06

아직 답변이 없습니다

Q

[질문1] AI 에이전트가 제대로 작동하기 위해서 기업이 사전에 반드시 갖춰야 할 데이터 환경이나 최소한의 조건은 무엇인가요? [질문2] AI 에이전트를 실제 보안 현장에 도입했을 때, 기존의 규칙 기반 시스템으로는 발견하지 못했던 위협을 AI의 맥락이해를 통해 잡아낸 사례가 있는지? 그리고 실제 탐지율이나 대응 면에서 어느 정도의 가시적인 성과가 있었나요?

비회원 박선희 2026-04-09 14:06
A

1)SIEM에서 모든 보안 장비 등의 로그를 통합 관리하고 이를 AI Agent와 연동했을 때 이점이 극대화될 수 있습니다. 2)말씀해주시는 케이스는 이미 너무 많습니다. AI의 판단 결과를 기반으로 2차 대응을 수행하는 고객 사례도 존재합니다.

비회원 다온기술 2026-04-09 14:11
Q

(질문) AI 에이전트를 운영하다 보면 업데이트나 새로운 AI 모델이 추가될 때마다 운영팀의 업무 부담이 급증하는 경우가 많습니다. 실무에서는 이런 반복적 운영 부담을 어떻게 줄여나가야 될까요?

비회원 이경석 2026-04-09 14:05

아직 답변이 없습니다

Q

[질문] 1. MCP + Gemini 기반 구조를 실제 SOC 환경에 적용할 때 기존 SIEM/SOAR와 어떻게 연동되고, 대체 vs 보완 중 어떤 포지션인가요? 2. AI 에이전트가 위협의 위험도를 동적으로 평가한다고 했는데, 오탐(false positive)이나 판단 오류 발생 시 이를 검증하거나 통제하는 방식은 무엇인가요? 3. MTTR 단축이 설명상 강조되어 있는데, 기존 운영 대비 어느 단계(탐지, 분석, 대응)에서 가장 큰 개선이 있었고, 정량적인 효과 사례가 있는지 궁금합니다.

비회원 정광진 2026-04-09 14:05
A

1)SIEM SOAR와 연동하기 위한 ADK가 공개되어 있는 경우 이를 설치하시고 config 를 수정하시는 간단한 작업으로 바로 연결이 가능합니다. MCP와 연동하게 되면 AI Feature를 활용하게 되는 극강의 이점이 생깁니다. 그럼에도 불구하고 SIEM 과 SOAR의 데이터를 AI에서 활용하는 것이기 때문에 SIEM SOAR를 통해 수행하시는 업무를 훨씬 효율적으로 수행할 수 있도록 보완해주는 것에 가깝습니다. 2)모든 사고과정과 그 과정에 따른 결과물들을 출력해서 함께 확인하실 수 있습니다. 이를 통한 검증이 1차로 이루어질 수 있습니다. 3)탐지, 분석, 대응 모든 단계에 걸쳐서 MTTR의 단축을 기대할 수 있습니다. 사례에 대한 내용은 영상 뒷 부분에서 추가 설명이 있습니다. 이 부분 참고해주시면 감사드리겠습니다 ^^

비회원 다온기술 2026-04-09 14:08
Q

Google SecOps는 Devops와 어떤 차이점과 특징이 있는지요?

비회원 서민호 2026-04-09 14:04

아직 답변이 없습니다