Q

(질문) 1. 도입시 가장 고려해야할 사항은 무엇이며, 운영상 비용 절감 요소는 무엇이 있습니까? 2. 유사한 기능을 제공하는 타사의 제품과 비교했을때 차별화된 장점은 무엇이 있습니까? 3. 구축에 앞서 사용자 혹은 관리자가 사전에 표준화해야될 업무 목록 혹은 환경은 어떤게 있습니까? 4. 현재 실제적으로 어느 분야에서 활발히 적용되어 사용되고 있으며, 도입시 가장 큰 효과를 볼 수 있는 분야는 어디라고 할수 있습니까?

비회원 강덕진 2026-04-09 14:22

아직 답변이 없습니다

Q

[질문] 1. 공공기관 MCP 적용 관련 MCP를 실제 SOC 환경에 도입할 때, 기존 SIEM이나 SOAR 솔루션과의 충돌이나 통합 난이도는 어느 정도이며, 이를 최소화하기 위한 전략은 무엇인가요? 2. AI 에이전트의 신뢰성 AI 에이전트가 스스로 맥락을 이해하고 위협을 판단한다고 했는데, 오탐이나 과소탐 발생 시 이를 검증하거나 보완하는 메커니즘은 어떻게 설계되어 있나요? 3. 실시간 데이터 통합의 현실성 내부 로그와 외부 위협 인텔리전스를 실시간으로 통합한다고 했을 때, 데이터 지연이나 품질 문제가 발생할 수 있는데, 실제 운영 환경에서는 이를 어떻게 해결하고 있나요? 4. 지금 공공기관중에 도입되었거나 예정인곳이 있을까요?

비회원 김유겸 2026-04-09 14:22

아직 답변이 없습니다

Q

[질문] 1. AI의 정탐 오탐 비율은 얼마나 될까요? 2. AI의 오판단을 보완할 수 있는 방법으로는 어떤 것이 있을까요?

비회원 서민호 2026-04-09 14:22

아직 답변이 없습니다

Q

[질문] 로그 수집 지점과 분석 지점 간 시계 불일치로 인해 이벤트 순서가 어긋날 때 이를 어떻게 교정하는지 궁금합니다.

비회원 박기차 2026-04-09 14:22

아직 답변이 없습니다

Q

[질문] 1. AI 에이전트 도입 후 SOC 인력의 역할은 어떻게 재정의되는가요? 2. 1선 분석가(L1)의 업무는 축소되는가요, 아니면 고도화되는가요? 3. AI 에이전트 성능 모니터링 전담 조직이 필요한가요?

비회원 이남진 2026-04-09 14:22

아직 답변이 없습니다

Q

[질문] 그런데 이러한 판단과 결정은 MCP server의 역할이 아니지 않나요? 이 부분은 Orchestration agent의 역할 같은데요? 그러면 이 MCP server는 기존의 단순한 protocol based 호출에 이런 Orchestration agent까지도 통합되어 있다는 건가요

비회원 이형준 2026-04-09 14:22

아직 답변이 없습니다

Q

[질문] 신규 위협 유형이 등장했을 때 기존 모델이 이를 정상으로 분류하는 기간을 어떻게 최소화하는지요?

비회원 박성구 2026-04-09 14:21

아직 답변이 없습니다

Q

[질문] 기존 SOC에서는 플레이북 기반 대응이 많았는데, AI 에이전트가 제시하는 대응 지침은 정적인 룰 기반인가요, 아니면 상황별로 동적으로 생성되는건가요?

비회원 방성현 2026-04-09 14:21

아직 답변이 없습니다

Q

[질문] 1. AI 에이전트가 완전 자동 대응(Full Autonomous Response)까지 수행하는가요? 2. 자동 격리/차단 시 발생할 수 있는 비즈니스 리스크는 어떻게 통제하는가요? 3. 정책 기반 통제와 자율 판단의 균형은 어떻게 설계했는가요?

비회원 이남진 2026-04-09 14:20

아직 답변이 없습니다

Q

(질문) 실제 탐지된 위협은 어떤 것이 있었는지와 어떻게 조치가 되었는지 궁금하고 보안정책생성 자동화의 경우 사전정의된 기준으로만 해주는 건지 서비스를 디플로이 하면 서버환경을 분석하고 보안정책을 생성시켜 주는지 궁금합니다.

비회원 이경석 2026-04-09 14:20

아직 답변이 없습니다

Q

[질문] 방금 프로세스화해야 한다고 하셨는데 3 단계 가운데 autonomize의 단계에선 기존의 DevSecOps의 모든 단계까지 자동화되는 것인가요? 아니면 기존의 탐지 규칙과 workflow에 대한 최적화 제안을 제시하는 수준인가요

비회원 이형준 2026-04-09 14:19
A

자동화가 가능한 모든 작업은 자동화하는게 3단계의 지향점입니다.

비회원 다온기술 2026-04-09 14:22
Q

[질문] MCP 서버 하나를 통해서 AI SOC 및 보안 솔루션 까지 통합적으로 운영 되는 건가요?

한승민 한승민 2026-04-09 14:19
A

MCP 서버는 어디까지나 사용자의 자연어 질의를 대상 시스템이 이해할 수 있는 API 형태로 변경해주는 역할입니다. 만약 SOC를 운영할 수 있는 통합된 환경이 있고, 해당 환경의 MCP 서버를 Gemini와 연결하시면 말씀해주신 구상이 가능할 것 같습니다.

비회원 다온기술 2026-04-09 14:23
Q

기업에서 프로젝트의 상황에 맞게 최적화된 MCP SERVER를 선정하려는 경우 중점적으로 검토하고 점검해야 할 사항들에 대해서 질문드립니다

문주웅 문주웅 2026-04-09 14:19

아직 답변이 없습니다

Q

[질문] 1. 학습 데이터는 내부 로그 기반인가요, 외부 위협 인텔리전스와 연계하는가요? 2. 실시간 학습(Online Learning)을 적용하는가요, 아니면 통제된 재학습 방식인가요? 3. 모델 드리프트 및 오탐 관리 전략은 무엇인가요?

비회원 이남진 2026-04-09 14:19

아직 답변이 없습니다

Q

(질문) 도입을 추진하는 많은 기업이 ‘기존 인프라와의 호환성 문제’ 또는 ‘보안 정책 적용의 복잡성’ 등의 이유로 어려움을 겪습니다. 국내 기업들이 도입할 때 가장 자주 부딪히는 현실적인 문제는 무엇이고, 이를 해결하기 위한 실용적인 접근법은 어떤 것이 있을까요?

비회원 강덕진 2026-04-09 14:17

아직 답변이 없습니다

Q

[질문] 기존 온프레미스 환경 뿐 아니라 컨테이너와 클라우드까지 다온기술이 제안하는 플랫폼으로 IT 보안 자동화 구현이 가능한지 궁금합니다.

비회원 양성필 2026-04-09 14:17

아직 답변이 없습니다

Q

[질문] 1. AI 에이전트는 단일 에이전트 구조인가요, 다중 에이전트 협업 구조(Multi-Agent Orchestration)인가요? 2. 탐지, 분석, 대응, 보고서 작성 등 기능별로 에이전트를 분리했는가요? 3. 인간 분석가와의 협업 모델(Human-in-the-loop)은 어떻게 설계되어 있는가요?

비회원 이남진 2026-04-09 14:17

아직 답변이 없습니다

Q

[질문] MCP 기반으로 다양한 보안 솔루션 로그를 통합할 때 기존 SIEM 구조와의 충돌이나 중복 수집 문제는 어떻게 해결하는지요?

비회원 박희영 2026-04-09 14:16

아직 답변이 없습니다

Q

[질문] AI 에이전트 중심 SOC를 사용자 고객 환경에 적용하여 사용하게 할려면 고객 환경에 대한 초기 커스터마이징 요소가 발생할는지요. 발생한다면 그 소요공수는 얼마큼인지요

비회원 엄주현 2026-04-09 14:16

아직 답변이 없습니다

Q

[질문] 1. 현재 SOC 운영에서 가장 큰 병목은 무엇이며, AI 에이전트는 이를 어떻게 해결하는가요? 2. 목표는 탐지 고도화, 대응 속도, 인력 효율, 비용 절감 중 어디에 가장 큰 비중을 두고 있는가요? 3. 정량 KPI(예: MTTR, FP율, 분석 생산성)는 어떻게 설정했는가요?

비회원 이남진 2026-04-09 14:16

아직 답변이 없습니다