반복적 보안 업무 AI가 전담하고 실무자는 자율형 시스템 통제하는 지휘자로 변신 에어워크 활용해 고객 맞춤형 에이전트 설계하는 현장 특화 전문가 양성 폐쇄망 전용 보안 특화 모델 병행해 기업 데이터 유출 리스크 원천 차단
“공격 속도가 2배 빨라졌다고 사람이 2배 빨리 일할 수는 없습니다. AI로 무장한 공격에는 AI 기반의 자율형 보안운영센터(SOC)로 맞서야만 속도 경쟁에서 살아남을 수 있습니다.” ![▲김은중이글루코퍼레이션 사업총괄(부사장) [출처: 보안뉴스]](https://cdn.boannews.com/news/photo/202609/146035_128089_2134.jpg)
▲김은중이글루코퍼레이션 사업총괄(부사장) [출처: 보안뉴스]
김은중 이글루코퍼레이션 사업총괄(부사장)은 지능형 자동화 공격 현황을 진단하며 보안 패러다임의 전면적인 전환이 필수적이라고 설명했다. 사이버 침해 대응 최전선에서 27년간 노하우를 축적한 1세대 보안 기업으로서 단순한 규칙 기반 탐지를 넘어 다중 AI 에이전트가 스스로 추론하고 조치하는 ‘에이전틱 SOC’(Agentic SOC)로 보안 운영의 표준을 재정립하겠다는 포부다.
AI 무기화와 에이전틱 SOC의 부상
최근 AI를 활용한 사이버 공격은 정찰부터 악성코드 생성, 내부 확산까지 전 과정을 자동화하며 기존 보안 체계를 압도하고 있다. 국내 기준 사이버 위협은 지난 2019년 대비 약 5.8배 증가했고, 침투 후 내부 확산 시간은 41분으로 크게 단축됐다. 검증되지 않은 모델 컨텍스트 프로토콜(MCP)을 악용한 ‘툴 포이즈닝 공격’(Tool Poisoning Attack) 등 새로운 연쇄 공급망 위협도 치명적 리스크로 급부상했다.
이글루코퍼레이션은 이에 대한 해법으로 다중 AI 에이전트 기반 에이전틱 SOC를 제시한다. 김 부사장은 “기존 보안 운영 자동화(SOAR) 솔루션은 정해진 규칙과 매뉴얼에 갇혀 예외 상황에 취약했다”며 “처음 접하는 공격 패턴도 다중 AI 에이전트가 상황 맥락을 스스로 이해하고 조치까지 실행하는 자율적 워크플로우만이 정교화된 공급망 타격을 방어할 수 있다”고 설명했다.
자율형 SOC는 이벤트 발생 시 MCP를 통해 기존 정책을 조회하고, 대형언어모델(LLM)이 정·오탐을 판별한다. 정탐일 경우 통합보안관제(SIEM)와 SOAR에 적용할 맞춤형 탐지 정책을 자동 생성해 차단까지 유기적으로 수행한다. 오탐은 재학습 데이터로 활용해 오탐률을 지속적으로 낮춘다.
12초로 압축된 골든타임과 ASM 연계
자율형 워크플로우 도입은 보안 생산성 향상으로 이어졌다. 이글루코퍼레이션 AI통합보안센터 기준 탐지부터 분석, 보고서 발송까지 평균 30분 걸리던 대응 시간은 12초로 단축됐고 일일 이벤트 처리량은 200건에서 3000건으로 15배 늘어났다. 수기로 120분 소요되던 탐지 정책 생성 시간 역시 10분으로 줄어들며 공격 노출 시간을 대폭 줄였다.
김 부사장은 “단순 반복적인 알람 처리 업무를 AI가 온전히 대체하면서 신규 공격에 노출되는 시간을 획기적으로 줄일 수 있었다”며 “여기에 외부에 노출된 잠재 위험을 선제적으로 식별하는 공격 표면 관리(ASM) 솔루션 ‘아이스퀘어 액시스 에이에스엠’(I² AXIS asm)을 융합해 위협 확산 경로 시작점부터 철저히 통제하는 다층적 관리망을 구축했다”고 밀했다.
인간 감독형 통제와 현장 보안 아키텍트 육성
자율성이 극대화된 AI 에이전트 위험성을 통제하기 위해 이글루코퍼레이션은 ‘인간 감독형’(Human on the loop) 체계를 확립했다. 폐쇄망 환경을 위한 구축형 모델과 자체 보안 특화 언어모델을 병행해 데이터 외부 유출 우려도 차단했다.
인력 운영 패러다임도 과감히 혁신한다. 반복적인 보안 업무를 AI가 대체함에 따라 현장 파견 인력 등 보안 실무자를 고차원적 위협 헌팅이나 AI 에이전트 워크플로우를 통제하는 아키텍트로 전환하는 재교육을 진행 중이다.
김 부사장은 “AI 에이전트 도입은 단순한 인력 감축이 아니라 현장 실무자를 고부가가치를 창출하는 융합형 아키텍트로 육성하는 역할 이동 과정”이라며 “위험도가 낮고 판단 근거가 명확한 영역은 자동화하되 결정적이고 민감한 고위험 조치는 반드시 사람의 직접 승인을 거치는 인간 감독형 밸런스를 엄격하게 유지하고 있다”고 설명했다.
![▲이글루코퍼레이션 보안관제센터(SOC) 전경 [출처: 이글루코퍼레이션]](https://cdn.boannews.com/news/photo/202609/146035_128090_2258.jpg)
▲이글루코퍼레이션 보안관제센터(SOC) 전경 [출처: 이글루코퍼레이션]
자율형 SOC 표준 제시 및 글로벌 테크 기업 도약
이글루코퍼레이션은 SIEM 시장 1위 역량에 안주하지 않고 자회사 파이오링크와 사업적 시너지를 본격화한다. AI 위협 탐지부터 자율형 대응, 사이버 복원력에 이르는 풀스택 보안 생태계를 연합해 올해 연결 기준 연간 매출 2000억원 달성을 정조준하고 있다.
김 부사장은 “27년간 사이버 침해 대응 최전방을 지켜온 1세대 보안 기업으로서 이제는 자율형 SOC라는 새로운 표준을 제시하는 글로벌 AI 테크 기업으로 도약할 것”이라며 “베트남 등 해외 거점을 활용한 글로벌 진출을 가속하고 서비스형 소프트웨어(SaaS) 공급을 늘려 전 세계 산업계의 안전한 디지털 혁신을 앞장서 주도하겠다”고 말했다.
출처 : 보안뉴스(https://www.boannews.com)
|