Sophos: 40년 이상 된 글로벌 사이버 보안 선두 기업
Sophos는 모든 시장 부문에서 전 세계 약 65만 고객에게 서비스를 제공하는 세계 최대 사이버 보안 회사 중 하나로 인정받고 있습니다.
이 회사는 40년 이상의 경험을 바탕으로 다양한 사이버 위협에 맞서 싸우며, 진화하는 공격 환경에 맞춰 전략을 지속적으로 조정하고 있습니다.
Sophos는 OpenAI의 첨단 인텔리전스를 활용하여 사이버 보안을 강화하고, AI 기반 자동화로 정교한 위협에 맞서며 기본적인 보안 관행의 중요성을 강조합니다.
Sophos는 모든 시장 부문에서 전 세계 약 65만 고객에게 서비스를 제공하는 세계 최대 사이버 보안 회사 중 하나로 인정받고 있습니다.
이 회사는 40년 이상의 경험을 바탕으로 다양한 사이버 위협에 맞서 싸우며, 진화하는 공격 환경에 맞춰 전략을 지속적으로 조정하고 있습니다.
최첨단 모델은 점점 더 정교한 사이버 공격 기능을 개발하고 있으며, 이는 개방형 모델로 확산되어 더 빠른 공격 경로를 유도하고 있습니다.
이러한 추세는 CVE 수 증가에 반영된 것처럼 엄청난 취약성 급증으로 이어지고 있으며, Sophos는 Daybreak와 같은 프로그램을 활용하여 최첨단 인텔리전스를 확보하고 방어 우위를 유지하고 있습니다.
Sophos는 대규모 사이버 공격에 맞서 싸우는 데 필수적인 광범위한 위협 인텔리전스 및 입증된 대응 플레이북을 포함한 심층적인 도메인 전문성을 제공합니다.
Daybreak와 같은 프로그램을 통해 OpenAI는 Sophos가 기존 지식을 강화하고 방어 능력을 확장하여 65만 명의 모든 고객을 보다 효과적으로 보호할 수 있도록 최첨단 인텔리전스를 제공합니다.
Sophos Fusion 시스템은 500개 이상의 타사 및 자체 보안 제품의 센서 데이터를 통합하여 회사의 관리형 탐지 및 대응(MDR) 서비스와 EDR 및 XDR 제품을 지원하는 핵심 플랫폼입니다.
이 시스템은 매일 수조 개의 이벤트를 처리하여 매일 1,000~2,000개의 중요한 보안 사례로 필터링하고, 이를 고객을 위해 9개의 보안 운영 센터에서 관리합니다.
Sophos는 18개월 전까지 위협 조사에 인간 전문가에게 크게 의존하여 평균 38분의 대응 시간을 달성했으며, 이는 당시 전문 보안 운영 센터의 96%보다 우수한 성능이었습니다.
그러나 Daybreak 프로그램을 통해 개발된 AI 에이전트를 구현한 결과, 이러한 에이전트를 활용하는 사례의 평균 대응 시간은 89초로 극적으로 단축되었으며, 현재 약 50%의 사례가 자동화되었습니다.
Sophos가 개발한 조사 에이전트는 고객 컨텍스트, 탐지, 현재 위협 환경에 대한 지식을 포함한 모든 관련 사례 정보를 처리합니다.
이 데이터는 '계획-실행-검토' 루프를 생성하는 계획 모델로 입력되어 에이전트가 조사 단계를 수행하고 인간 분석가를 위한 요약 및 권장 조치를 생성할 수 있게 하며, 자동화된 대응 에이전트는 특정하고 일관된 조치를 처리합니다.
사이버 보안 산업은 숙련된 전문가의 만성적인 글로벌 부족에 직면해 있어 조직이 강력한 방어를 유지하기 어렵습니다.
Sophos는 자동화를 활용하여 지속적으로 인력을 늘려야 하는 필요성 대신 '컴퓨팅' 역량을 확장함으로써 이 문제를 해결하고, 기존 보안 분석가를 보다 효과적이고 효율적으로 활용하여 일반적인 인력 부담 없이 24시간 연중무휴 대응 역량을 유지합니다.
인간 및 에이전트 기반 대응의 신뢰 및 판단의 복잡성을 해결하기 위해 Sophos는 알림(Notify), 협업(Collaborate), 승인(Authorize) 운영 모드를 중심으로 관리형 탐지 및 대응(MDR) 비즈니스를 구성합니다.
알림 모드는 독립적인 조치 없이 완전한 조사 지침을 제공하고, 협업 모드는 고객과의 공동 의사 결정을 포함하며, 승인 모드는 보안 운영 센터에 고객을 대신하여 즉각적인 대응 조치를 취할 수 있는 완전한 권한을 부여합니다.
회사의 설명에 따르면, Sophos는 조사를 자동화하고 분석가 효율성을 높이기 위해 에이전트 기술을 활용하면서도 중요한 의사 결정은 인간 운영자에게 맡깁니다.
이 시스템은 자동화에 대한 고객의 특정 편의 수준에 맞춰 설계되어 고객이 보호를 받으면서도 승인에 대한 통제권을 유지하도록 보장합니다.
Sophos는 시간이 지남에 따라 대응 능력이 더욱 정교해져 AI 에이전트가 더 광범위한 사이버 보안 사용 사례를 해결할 수 있을 것으로 예상합니다.
이러한 진화에도 불구하고, 고객 환경 내에서 파괴적인 영향을 미칠 수 있는 잠재력이 있는 모든 작업에는 인간의 감독이 유지되어 고객을 보호하고 운영을 유지하려는 핵심 임무를 강화할 것입니다.
'방어자의 창'이 좁아지고 '최첨단 인텔리전스'가 급격히 가속화되는 환경에서 초보 공격자도 상당한 피해를 입힐 수 있습니다.
이러한 현실은 강력한 패치 프로그램, 견고한 엔드포인트 보호, 다단계 인증(MFA), 효과적인 네트워크 세분화와 같은 기본적인 사이버 보안 관행을 강력한 보안 운영 프로그램의 지원을 받아 그 어느 때보다 중요하게 만듭니다.
공격자 능력이 증가하고 최첨단 인텔리전스가 가속화되어 초보 공격자도 더 큰 영향을 미칠 수 있게 됨에 따라 방어자의 창은 좁아지고 있습니다.
따라서 취약점에 대한 효과적인 패치 프로그램, 강력한 엔드포인트 보호, ID 인프라 전반에 걸친 포괄적인 MFA 구현은 강력한 네트워크 세분화 및 이러한 기본 방어를 지원하는 통합 보안 운영과 함께 중요한 우선순위입니다.
기본에 충실하는 것이 그 어느 때보다 중요합니다.
Sophos는 증가하는 업무량을 처리하는 보안 운영 팀을 돕기 위해 AI 에이전트를 활용할 것을 주장하며, 고급 도구가 기본적인 보안 관행의 필요성을 줄이지 않는다는 점을 강조합니다. 이는 중요성에도 불구하고 논란의 여지가 없는 부분입니다.
자막에서 근거가 되는 대목을 찾아 답합니다.
OpenAI의 다음 글도 받아볼까요?
OpenAI에 새 영상이 올라오면, 방금 읽으신 것처럼 정리해서 메일로 보내 드릴게요.
이 채널은 지난 7일 동안 11편 올렸어요.