에이전트형 SOC가 등장했습니다. 보안 운영의 수동 반복 업무를 자동화하여 팀이 가치 있고 영향력 있는 업무에 집중할 수 있도록 지원합니다. 머신 규모와 속도로 AI 기반 공격자와 싸우세요.
이점
위협 탐지 및 대응 가속화
알림을 자율적으로 분류 및 조사하고 위협을 실시간으로 추적하여 대응 시간을 대폭 단축하세요. 분류 및 조사 에이전트는 일반적으로 30분이 걸리는 수동 분석을 60초로 단축하는 데 도움이 됩니다.
실시간 인텔리전스 적용
에이전트는 엘리트 인간 분석가처럼 관찰하고 행동하기 위해 Mandiant 전문가의 실제 인텔리전스와 인사이트를 학습합니다.
방어 강화
환경을 지속적으로 평가하고, 적용 범위의 격차를 식별하고, 탐지를 동적으로 생성하여 사후 대응적 보안에서 선제 대응적 보안으로 전환합니다.
주요 특징
에이전트형 SOC는 AI 에이전트의 동적 시스템을 조정하여 복잡한 보안 작업을 자동화하고, 기계와 같은 속도로 고도화된 위협에 대응하며, 보안 생산성을 개선합니다.

분류 및 조사 에이전트는 알림을 자율적으로 조사하고, 위협 인텔리전스로 보강하며, 포괄적인 설명과 함께 결과를 제공하여 위협의 우선순위를 지정하는 데 도움이 되므로 해결까지 걸리는 평균 시간을 단축할 수 있습니다.
위협 헌팅 에이전트는 Mandiant, VirusTotal, Google의 인텔리전스를 활용하여 사용자 환경에서 기존 방어를 우회하는 새로운 공격 패턴과 은밀한 행동을 선제적으로 검색하여 공격자를 사전에 찾아냅니다.
탐지 엔지니어링 에이전트는 조직의 위협 프로필을 지속적으로 분석하여 탐지 규칙을 만들고, 테스트하고, 생성하여 적용 범위의 공백이 발생할 때마다 이를 해소합니다.
Google에서 일선 위협 인텔리전스로 에이전트 AI 방어를 강화하는 방법을 여기에서 자세히 알아보세요.
에이전트형 SOC로 가는 여정을 시작하셨나요? 진행하는 데 도움이 되는 이러한 리소스를 살펴보세요.
문서