라스베이거스 – 블랙햇 2024 – 2024년 8월 5일 – 스윔레인, 보안 조직 전체를 위한 자동화 솔루션을 제공하는 이 회사는 오늘 획기적인 솔루션을 공개했습니다. 히어로 AI 기존 보안 운영 방식의 틀을 깨는 혁신을 통해 보안 팀은 가장 복잡한 사례, 경고 및 정보에 대해서도 전례 없는 속도로 결정적인 조치를 취할 수 있습니다.
Hero AI는 사이버 보안 프레임워크와 고객 자체의 지식 기반 모범 사례 또는 프로세스를 활용하여 상황 인식 권장 사항을 제공함으로써 사례 요약 기능을 확장합니다. AI 기반 사례 요약 및 권장 조치는 이제 AI로 강화된 사고 후 보고서에 포함되어 모든 언어로 즉시 이용 가능하며, 이를 통해 팀, 이해관계자 및 고객 간의 글로벌 협업을 보장합니다.
AI 기반 SOC 효율성 향상 및 비용 절감 효과 실현
인력 부족으로 인해 SOC 팀은 값비싼 계약직 직원에 의존해야 하는 경우가 많으며, 이는 이미 빠듯한 보안 예산에 부담을 가중시킵니다. 최근의 한 사례에서 TAG 사이버 보고서 스윔레인 터빈의 AI 강화 기능을 발견했습니다. 보안 자동화 이러한 솔루션은 자동화만으로는 달성할 수 없는 생산성 향상 효과를 20%까지 끌어올릴 수 있으며, 잠재적으로 값비싼 컨설턴트의 필요성을 없애고 상당한 비용 절감을 가져올 수 있습니다.
“TAG Cyber의 설립자 겸 CEO인 에드워드 아모로소는 ”조직은 이제 효율성을 최적화하기 위해 AI 기반 자동화 도구를 도입하지 않을 수 없습니다.“라고 말했습니다. “Swimlane 플랫폼은 복잡한 레거시 시스템을 간소화하고 SOC를 넘어 자동화 활용 사례를 확장하여 상당한 투자 수익률(ROI)을 창출하는 데 매우 효과적인 선택입니다. 예를 들어, 직원 20명으로 구성된 일반적인 SOC는 직원 1인당 평균 연봉이 25만 달러이며, 연간 인건비는 500만 달러에 달합니다. 생산성 향상을 통해 100만 달러를 절감할 수 있습니다.”.
이러한 경제적 합리성과 더불어 스윔레인의 고객 기반이 포춘 500대 기업 40여 곳, 미국 연방 기관 26곳, 그리고 세계 10대 솔루션 통합업체 중 5곳으로 구성되어 있다는 점을 고려하면, 터빈이 고객에게 수백만 달러를 절감해 주고 사이버 보안 산업에 혁명을 일으키고 있는 이유를 분명히 알 수 있습니다.
“인공지능이 비즈니스 환경을 변화시키면서 보안 운영 센터(SOC)는SOCs"기존의 수동 프로세스에서 벗어나 변화하지 않으면 뒤처질 수밖에 없습니다."라고 스윔레인의 CEO인 제임스 브레어는 말했습니다. "스윔레인은 이러한 시급성을 인식하고 차세대 AI 기반 보안 자동화 솔루션 개발을 선도해 왔습니다. 당사의 기술은 고유한 위협 문제를 해결하고 지능형 자동화의 엄청난 잠재력을 활용하도록 특별히 설계되었습니다." 현대 SOC.”
주요 업데이트 사항은 다음과 같습니다.
- 상황 인식을 기반으로 한 권장 조치: Hero AI의 고급 사례 요약 기능이 확장됨에 따라 NIST CSF 및 MITRE ATT&CK와 같은 사이버 보안 프레임워크와 고객의 모범 사례에서 얻은 통찰력을 활용하여 현재 진행 중인 사례 또는 사고를 해결하기 위한 간결하고 상황 인식이 가능한 권장 조치를 제공합니다.
- AI 기반 보고서 작성: Hero AI 사례 요약을 한 단계 더 발전시켜, 단 한 번의 클릭으로 이해관계자에게 바로 전달할 수 있는 사후 보고서를 생성해 보세요. AI 기반 보고 기능은 시간을 절약해 줄 뿐만 아니라, 보안 책임자가 이해관계자의 기술 수준이나 선호하는 언어에 관계없이 원활하게 소통할 수 있도록 지원합니다. 보고서를 어떤 언어로든 즉시 번역할 수 있는 기능도 제공합니다.
- 다국어 보고 및 문서화: Hero AI는 이제 스윔레인 지식 센터 문서와 사후 조치 보고서를 모든 언어로 손쉽게 번역할 수 있어 MSSP가 전 세계 고객을 원활하게 지원하고 조직 내 모든 팀 구성원, 이해 관계자 또는 고객이 원하는 언어로 중요한 정보에 액세스할 수 있도록 보장합니다.
AI 기반 보안 운영의 미래를 확보하다
데이터셋은 AI 모델 구축에 있어 근본적인 역할을 하며, AI를 효과적으로 활용하기 위해서는 데이터셋의 개인정보 보호 및 보안이 매우 중요합니다. 보안 운영. 스윔레인의 히어로 AI 학습 알고리즘은 보안을 절대 타협하지 않는 끊임없는 혁신을 기반으로 구축되었습니다. 스윔레인의 히어로 AI에 적용된 멀티 에이전트 아키텍처는 고객의 민감한 데이터를 보호하도록 설계되어, 해당 데이터가 중앙 집중식으로 저장되거나 공유 모델 학습에 사용되지 않도록 보장합니다.
대신, Swimlane Hero AI는 MITRE 및 NIST와 같은 업계 표준의 인텔리전스, RAG(Retrieval Augmented Generation)와 같은 고급 방법론, 다중 에이전트 시스템, 효율적인 미세 조정을 위한 LORA(Low-Rank Adaptation) 및 qLORA(Quantized Low-Rank Adaptation) 기술, 그리고 기본 LLM(Low-Lank Model) 활용을 통합합니다. 이를 통해 Hero AI는 보안 환경을 심층적으로 이해하고 학습 데이터에 존재하지 않을 수 있는 제로데이 공격에도 신속하게 대응할 수 있습니다.
“모든 제품이 AI 기반이라고 주장하는 시대에, 스윔레인의 데이터 가시성은 우리를 차별화하는 요소입니다.”라고 스윔레인의 공동 창립자 겸 최고 전략 책임자인 코디 코넬은 말했습니다. “터빈의 클라우드 네이티브 아키텍처 덕분에 우리는 수백 가지의 다양한 기술에서 수천 명의 사용자가 수백만 건의 보안 경고와 어떻게 상호 작용하는지 파악할 수 있는 독보적인 역량을 갖추게 되었습니다. 이는 보안 팀의 업무 효율성을 획기적으로 개선하는 자동화 및 AI 기능을 구축할 수 있는 전례 없는 가능성을 제공합니다.”
궁극적인 단순함이 무한한 보안 운영 개선을 가능하게 합니다
Hero AI는 무한대를 지원합니다. 보안 운영 사용 사례 스윔레인 터빈 내부에서 사용되는 일반적인 사례는 다음과 같습니다.
- 피싱 시도 분석: 이메일의 의도와 피싱 가능성을 몇 초 만에 평가하고, 명확한 확률 등급과 해당 결정에 영향을 미치는 요소에 대한 투명한 분석을 제공하는 AI입니다.
- MITRE ATT&CK를 통한 실시간 통찰력: Hero AI는 MITRE ATT&CK의 데이터를 수집하고 분석하여 조직 내에서 가장 빈번하게 발생하는 공격 기법을 파악할 수 있습니다. 이러한 분석 결과를 바탕으로 보안을 강화하기 위한 실질적인 권장 사항을 제공합니다.
- 헤드라인 너머를 살펴보세요: 주요 사이버 보안 뉴스를 간결하게 요약하고, 공유된 관련 위협 데이터를 분석하며, 가치, 민감도 및 잠재적 위험 노출도를 기준으로 가장 중요한 자산 목록을 순위별로 제공하는 프롬프트를 작성하세요.
유효성
이번 최신 히어로 AI 개선 사항은 지금 바로 이용 가능합니다.
Hero AI에 대해 더 자세히 알아보고 가이드 투어를 이용하려면 다음 웹사이트를 방문하세요. https://swimlane.com/platform/ai/
주요 자료
- 방문하세요 수영팀 올해 블랙햇 USA는 8월 5일부터 8일까지 라스베이거스 만달레이 베이 컨벤션 센터에서 개최되며, 부스는 #2922입니다.
- 8월 8일 오전 11시 25분부터 12시 15분(태평양 표준시)까지 진행되는 Black Hat 고객 패널에 참여하여 AI가 SecOps에 어떻게 도움이 될 수 있는지에 대한 전문가들의 생생한 이야기를 들어보세요.
- TAG 사이버 분석 보고서를 다운로드하세요: swimlane.com/resources/reports/tag-ai-secops-automation/
- Hero AI의 인기 활용 사례를 살펴보는 가이드 투어에 참여하세요. swimlane.com/resources/demo-center
스윔레인 소개
Swimlane은 보안 조직 전체에 자동화 기능을 제공합니다. Swimlane Turbine은 AI로 강화된 솔루션입니다. 로우코드 보안 자동화 보안 운영 센터(SOC) 안팎의 보안 팀, 도구 및 원격 측정 데이터를 단일 기록 시스템으로 통합하여 프로세스 및 데이터 피로도를 줄이는 동시에 비즈니스 가치를 정량화하고 전반적인 보안 효율성을 보장하는 플랫폼입니다.
더 알아보기: 스윔레인닷컴
데모 요청하기: swimlane.com/demo
