Microsoft Defender XDR+Power Automate+Copilot µî ¿¬°èÇÑ AI SecOps ÀÚµ¿È ü°è ±¸Ãà
[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] ±Û·Î¹ú °ÔÀÓ ±â¾÷ Å©·¡ÇÁÅæÀÌ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ½ÃÅ¥¸®Æ¼ ¼¹Ô(Microsoft Security Summit)¿¡¼ AI ±â¹Ý º¸¾È ¿î¿µ(SecOps) ÀÚµ¿È ±¸Ãà »ç·Ê¸¦ °ø°³Çß´Ù. À̳¯ À±ÇÑ»ó Å©·¡ÇÁÅæ º¸¾È ¿£Áö´Ï¾î´Â ´ë±Ô¸ð »ç¿ëÀÚ¿Í ½Ç½Ã°£ ¼ºñ½º ȯ°æ¿¡¼ ¿ä±¸µÇ´Â °íµµÈµÈ º¸¾È ´ëÀÀ ü°è¸¦ È®º¸Çϱâ À§ÇØ, Microsoft Defender XDR°ú AI¡¤ÀÚµ¿È ±â¼úÀ» °áÇÕÇÑ º¸¾È ¿î¿µ ¸ðµ¨À» ´Ü°èÀûÀ¸·Î ±¸ÇöÇß´Ù°í ¹àÇû´Ù.

Å©·¡ÇÁÅæÀº ±Û·Î¹ú ¼ºñ½º ¿î¿µ Ư¼º»ó ¹æ´ëÇÑ º¸¾È À̺¥Æ®¿Í °æ°í¸¦ »ó½Ã ó¸®ÇØ¾ß Çϴ ȯ°æ¿¡ ³õ¿© ÀÖ´Ù. ±×·¯³ª ±âÁ¸ SecOps ü°è¿¡¼´Â °æ°í ºÐ¼®°ú Á¶»ç, º¸°í°¡ ´ëºÎºÐ ¼öÀÛ¾÷¿¡ ÀÇÁ¸ÇÏ¸é¼ ´ëÀÀ ¼Óµµ¿Í ¿î¿µ È¿À²¼º¿¡ ÇѰ谡 ÀÖ¾ú´Ù. º¸¾È °æ°í ¹ß»ý ½Ã Microsoft Defender Æ÷Åп¡¼ Á÷Á¢ KQL Äõ¸®¸¦ ÀÛ¼ºÇÏ°í °á°ú¸¦ ºÐ¼®ÇØ¾ß Çß°í, µð¹ÙÀ̽º ŸÀÓ¶óÀΡ¤ÇÁ·Î¼¼½º Æ®¸®¡¤³×Æ®¿öÅ© À̺¥Æ®¸¦ °³º°ÀûÀ¸·Î È®ÀÎÇÏ´Â Á¶»ç °úÁ¤¿¡¸¸ 1~2½Ã°£ÀÌ ¼Ò¿äµÇ´Â °æ¿ìµµ ºó¹øÇß´Ù.
ÀÌ¿¡ Å©·¡ÇÁÅæ º¸¾ÈÆÀÀº Microsoft Defender XDR ±â¹Ý º¸¾È µ¥ÀÌÅ͸¦ Áß½ÉÀ¸·Î Power Automate, Microsoft Security Copilot µîÀ» ¿¬°èÇÑ AI SecOps ÀÚµ¿È ü°è¸¦ ±¸ÃàÇß´Ù. ¸ñÇ¥´Â º¸¾È À̺¥Æ® ŽÁöºÎÅÍ ºÐ¼®, ´ëÀÀ, º¸°í±îÁö Àü °úÁ¤À» ÀÚµ¿ÈÇØ º¸¾È ¿î¿µÀÇ ½ÇÈ¿¼ºÀ» ³ôÀÌ´Â °ÍÀ̾ú´Ù.
¹ßÇ¥¿¡ µû¸£¸é, Defender XDR¿¡¼ °æ°í°¡ ¹ß»ýÇϸé Power Automate°¡ À̸¦ ÀÚµ¿À¸·Î Æ®¸®°ÅÇØ »ç³» ¸Þ½ÅÀú(Slack)¿¡ Áï½Ã ¾Ë¸²À» Àü¼ÛÇÑ´Ù. º¸¾È ´ã´çÀÚ´Â º°µµÀÇ Æ÷ÅÐ Á¢¼Ó ¾øÀÌ ¸Þ½ÅÀú ȯ°æ¿¡¼ ¾ó·µ ¼¼ºÎ Á¤º¸¸¦ È®ÀÎÇϰí, ¹öư ±â¹Ý ÀÎÅÍÆäÀ̽º¸¦ ÅëÇØ µð¹ÙÀ̽º °Ý¸®(Device Isolation), Á¶»ç ÆÐŰÁö ¼öÁý, Indicator µî·Ï, Àüü ½ºÄµ ½ÇÇà µî ÁÖ¿ä ´ëÀÀ Á¶Ä¡¸¦ ¹Ù·Î ¼öÇàÇÒ ¼ö ÀÖ´Ù. ¹Ýº¹ÀûÀ¸·Î ¹ß»ýÇÏ´Â À̺¥Æ®¿¡ ´ëÇØ¼´Â °ú°Å ¾ó·µ µ¥ÀÌÅ͸¦ ±â¹ÝÀ¸·Î Á¤¡¤¿ÀŽ ¿©ºÎ¸¦ ÆÇ´ÜÇÏ´Â ÀÚµ¿ ó¸® ±â´Éµµ Àû¿ëµÆ´Ù.
º¸¾È ºÐ¼® ¿µ¿ª¿¡´Â AI ±â¹Ý ´ÙÁß ºÐ¼® ±¸Á¶°¡ µµÀԵƴÙ. Å©·¡ÇÁÅæÀº ¿©·¯ AI ¸ðµ¨À» Ȱ¿ëÇØ º¸¾È À̺¥Æ®¸¦ ºÐ¼®Çϰí, ¸ðµ¨ °£ ±³Â÷ °ËÁõ ¹æ½ÄÀ» Àû¿ëÇØ ºÐ¼® Á¤È®µµ¸¦ ³ô¿´´Ù. À̸¦ ÅëÇØ µð¹ÙÀ̽º ÇàÀ§, ÇÁ·Î¼¼½º È帧, ³×Æ®¿öÅ© À̺¥Æ®¸¦ °³º°ÀûÀ¸·Î È®ÀÎÇÏ´ø ±âÁ¸ Á¶»ç ¹æ½Ä¿¡¼ ¹þ¾î³ª, º¸´Ù Á¾ÇÕÀûÀÎ À§Çù ºÐ¼®ÀÌ °¡´ÉÇØÁ³´Ù´Â ¼³¸íÀÌ´Ù.
ƯÈ÷ Microsoft Security Copilot°ú NL2KQL ±â´ÉÀº º¸¾È Á¶»ç È¿À²¼ºÀ» Å©°Ô ²ø¾î¿Ã¸° ¿ä¼Ò·Î ¾ð±ÞµÆ´Ù. ÀÚ¿¬¾î ±â¹Ý Äõ¸® »ý¼º ±â´ÉÀ» Ȱ¿ëÇØ KQL ÀÛ¼º ºÎ´ãÀ» ÁÙÀ̰í, ·Î±× ºÐ¼® °úÁ¤ÀÇ ÀÚµ¿È¸¦ ±¸ÇöÇß´Ù. ¿©±â¿¡ VirusTotal, URLScan µî ¿ÜºÎ º¸¾È ÀÎÅÚ¸®Àü½º¿ÍÀÇ ¿¬°è¸¦ AI ¿¡ÀÌÀüÆ® ±â¹ÝÀ¸·Î ÀÚµ¿ÈÇØ, À§Çù Á¤º¸ Á¶È¸¿Í Á¶»ç È帧À» ÇϳªÀÇ Ã¼°è·Î ÅëÇÕÇß´Ù. ÇöÀç´Â Á¶»ç À̷°ú À§Çù ÀÎÅÚ¸®Àü½º¸¦ ÅëÇÕ °ü¸®ÇÏ´Â º¸¾È ¿î¿µ ´ë½Ãº¸µåµµ ±¸Ãà ÁßÀÌ´Ù.
ÀÚµ¿È µµÀÔ¿¡ µû¸¥ ¼º°úµµ ±¸Ã¼ÀûÀ¸·Î Á¦½ÃµÆ´Ù. »ç³» ¸Þ½ÅÀú ±â¹Ý ¾ó·µ ü°è¸¦ ÅëÇØ º¸¾È À̺¥Æ® ÀÎÁö ½Ã°£Àº ±âÁ¸ 15~20ºÐ¿¡¼ 1ºÐ À̳»·Î ´ÜÃàµÆ°í, 1~2½Ã°£ ÀÌ»ó ¼Ò¿äµÇ´ø Á¶»ç ½Ã°£ ¿ª½Ã 5~10ºÐ ¼öÁØÀ¸·Î Å©°Ô ÁÙ¾ú´Ù. AI ±â¹Ý ÀÚµ¿ º¸°í ±â´ÉÀ» ÅëÇØ Á¶»ç °á°ú Á¤¸®¿Í º¸°í¼ ÀÛ¼º¿¡ ¼Ò¿äµÇ´ø ¹Ýº¹ ¾÷¹« ºÎ´ãµµ ´ëÆø °¨¼ÒÇß´Ù.
À±ÇÑ»ó º¸¾È ¿£Áö´Ï¾î´Â ¡°ÇâÈÄ Azure ȯ°æ¿¡¼ AI ¿¡ÀÌÀüÆ®¸¦ º»°Ý ±¸ÇöÇϰí, Defender µ¥ÀÌÅ͸¦ Ȱ¿ëÇÑ ÀÚü MCP ±â¹Ý Á¶»ç ¿¡ÀÌÀüÆ® °³¹ß, º¸¾È ¸ð´ÏÅ͸µ ´ë½Ãº¸µå °íµµÈ µîÀ» ÅëÇØ AI Áß½ÉÀÇ º¸¾È ¿î¿µ ü°è¸¦ Áö¼ÓÀûÀ¸·Î È®ÀåÇØ ³ª°¥ °èȹ¡±À̶ó°í ¹àÇû´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>












¿øº´Ã¶±âÀÚ ±â»çº¸±â









































.jpg)
.jpg)

_m.jpg)

.jpg)



.jpg)