Sophos, OpenAI Daybreak로 위협 조사 시간 96% 단축
핵심 내용
Sophos가 OpenAI Daybreak로 MDR 사례 52%를 AI로 해결하고 조사 시간을 96% 단축했다.
자세히 보기
Sophos가 OpenAI Daybreak를 자사의 Sophos Fusion 사이버 방어 시스템과 통합해 62만 5000개 이상의 조직을 위한 위협 조사 속도를 높였다. OpenAI의 최전선 모델과 Sophos의 고유 위협 인텔리전스 및 대응 플레이북을 결합해 보안 사례 처리 시간을 대폭 단축했다.
가속화된 조사 워크플로
이 시스템은 500개 이상의 제3자 통합에서 발생하는 일일 수조 건의 이벤트를 처리해 1000~2000건의 조사 사례로 압축한다. Daybreak로 구축된 AI 에이전트가 계획-실행-검토 루프를 통해 이러한 사례를 처리한다:
- 조사 에이전트가 고객 컨텍스트, 탐지 정보 및 침해 지표(IoC)를 수집한다.
- 계획 모델이 조사 계획을 수립하고 단계를 실행한다.
- 분석가 검토를 위해 권장 대응 조치가 포함된 요약본을 생성한다.
이 방식으로 AI가 처리한 사례의 평균 응답 시간은 약 38분에서 89초로 줄었다. 현재 관리형 탐지 및 대응(MDR) 사례의 **52%**가 AI에 의해 최종 해결된다.
인간 감독 및 통제
Sophos는 인간과 AI 행동 모두에 적용되는 세 가지 운영 모드를 통해 엄격한 인간 감독을 유지한다:
- Notify: Sophos가 조사하고 권장하지만, 고객은 직접 조치한다.
- Collaborate: Sophos와 고객이 조치 전에 협력한다.
- Authorise: Sophos가 고객 대신 직접 대응한다.
잠재적으로 파괴적인 조치는 여전히 인간의 판단을 요구하므로, 자동화가 중요한 의사결정을 대체하기보다 강화하도록 보장한다. John Peterson Sophos CTO는 이를 통해 희소한 사이버 보안 인력 대신 컴퓨팅 리소스를 확장할 수 있으며, 분석가들이 복잡한 위협과 예외 사항에 집중할 수 있다고 강조했다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.