AI 추천 뉴스
공격은 72분, 대응은 55일…"AI가 먼저 위협 걸러내야"
공격자 AI 활용에 공격·방어 간 '속도 격차' 확대
SK쉴더스, AI로 '속도전'
하루 170억건 보안 이벤트 AI로 분석
24시간 자율 탐지·대응 '에이전틱 SOC' 구축
SK쉴더스, AI로 '속도전'
하루 170억건 보안 이벤트 AI로 분석
24시간 자율 탐지·대응 '에이전틱 SOC' 구축
1일 SK쉴더스에 따르면 상위 25% 공격군은 자격증명을 확보한 뒤 22초 만에 초기 접근과 권한 인계를 마쳤다. 15분이면 내부망 스캐닝과 횡적 이동에 들어갔고 기밀 탈취까지는 72분이 걸렸다. 반면 기업용 애플리케이션과 응용프로그램인터페이스(API)의 고위험 취약점을 패치하는 데는 평균 55일이 소요됐다.
실제 침해사고에서도 격차가 나타났다. SK쉴더스 침해사고 대응 조직 ‘탑서트’가 최근 3년간 사고를 분석한 결과 공격자가 시스템에 침투해 목적을 달성하기까지 평균 1.5개월이 걸렸다. 기업이 침해 사실을 알아채는 데는 평균 2.8개월이 소요됐다.
SK쉴더스는 이를 위해 차세대 통합관제 플랫폼 ‘시큐디움’을 AI 기반 MXDR(Managed Extended Detection & Response) 체계로 고도화하고 있다. 시큐디움은 하루 평균 약 170억건의 보안 이벤트를 처리한다. AI가 위협의 맥락과 근거를 먼저 분석하는 방식으로 위협 판정 시간을 75% 단축했다.
SK쉴더스는 향후 탐지와 분석부터 대응·복구까지 AI가 수행하는 ‘에이전틱 SOC’로 관제 체계를 발전시킬 계획이다. 중요한 조치는 사람이 최종 승인하는 체계를 유지하면서 2~3년 내 멀티 에이전트 기반의 24시간 자율 탐지·대응 체계를 구축한다는 목표다.
박송 SK쉴더스 사이버보안AI랩스그룹장은 “AI의 분석 속도와 보안 전문가의 판단력을 결합한 차세대 보안 운영체계를 구축해 변화하는 위협 환경에 대한 대응력을 높이겠다”고 말했다.
라현진 기자 raraland@hankyung.com