½Ã½ºÄÚ°¡ ¹Ì±¹ º¸½ºÅÏ¿¡¼ ¿¸° ½ºÇ÷·Å©ÀÇ ¿¬·Ê Çà»ç ‘´åÄÁÇÁ(.conf)¿¡¼ ½ºÇ÷·Å© ES¿¡¼¾¼È ¿¡µð¼Ç(Splunk Enterprise Security Essentials Edition)°ú ½ºÇ÷·Å© ES ÇÁ¸®¹Ì¾î ¿¡µð¼Ç(Splunk Enterprise Premier Edition)À» °ø°³Çß´Ù. ÇØ´ç ¿¡µð¼ÇÀ» ÅëÇØ, ½Ã½ºÄÚ´Â °í°´¿¡°Ô À§Çù ŽÁö, Á¶»ç ¹× ´ëÀÀ(TDIR) Àü¹Ý¿¡ °ÉÃÄ º¸¾È ¿öÅ©Ç÷ο츦 ÅëÇÕÇÏ´Â µÎ °¡Áö AI ¿¡ÀÌÀüÆ® ±â¹Ý SecOps ¿É¼ÇÀ» Á¦°øÇÒ ¿¹Á¤ÀÌ´Ù. ¾÷°è ¼±µµÀûÀÎ SIEM ¼Ö·ç¼ÇÀÎ ½ºÇ÷·Å© ¿£ÅÍÇÁ¶óÀÌÁî ½ÃÅ¥¸®Æ¼(Splunk ES) 8.2¿¡ Æ÷ÇÔµÈ À̹ø ±â´ÉÀº Á¦Ç°±ºÀ» °£¼ÒÈÇÏ°í °í°´¿¡°Ô ´õ ºü¸¥ À§Çù ´ëÀÀ ¹× °£¼ÒÈµÈ º¸¾È ¼Ö·ç¼ÇÀ» Á¦°øÇÑ´Ù. ½Ã½ºÄÚ´Â ¹Ì·¡Çü ¿¡ÀÌÀüƽ º¸¾È ¿î¿µ ¼¾ÅÍ(SOC) ±¸ÇöÀ» À§ÇØ »õ·Î¿î AI ±â´ÉÀ» °ø°³Çß´Ù. À̸¦ ÅëÇØ º¸¾È ºÐ¼®°¡´Â Àü·«Àû ÀÇ»ç°áÁ¤¿¡ ÁýÁßÇÒ ¼ö ÀÖÀ¸¸ç, ¹Ýº¹ÀûÀ̰í ÀÏ»óÀûÀÎ ¾÷¹«´Â AI°¡ ÀÚµ¿À¸·Î ¼öÇàÇØ ¿î¿µ È¿À²¼º°ú ´ëÀÀ ¼Óµµ¸¦ ´õ¿í ³ôÀÏ ¼ö ÀÖ´Ù.
¸¹Àº ½Ã½ºÄÚ º¸¾È Á¦Ç°ÀÌ ½ºÇ÷·Å© ES¿Í ¿¬µ¿µÅ ÀÖÀ¸¸ç, »õ ±â´ÉÀº SOC ¿î¿µÀÇ Á߽ɿ¡ ¿¡ÀÌÀüÆ® AI¸¦ µÎ°í º¸¾È ÀÎÅÚ¸®Àü½º¸¦ ³×Æ®¿öÅ© Àü¹ÝÀ¸·Î È®ÀåÇÑ´Ù. ½ºÇ÷·Å©ÀÇ AI ¿¡ÀÌÀüÆ®´Â º¹ÀâÇÑ ¿öÅ©Ç÷ο츦 ´Ü¼øÈ÷ ÀÚµ¿ÈÇÏ´Â µ¥ ±×Ä¡Áö ¾Ê°í, ¼öµ¿ ÀÛ¾÷À» ´Éµ¿ÀûÀ̰í ÀÚÀ²ÀûÀÎ º¸¾È ¿î¿µÀ¸·Î ÀüÈ¯ÇØ, À§Çù °ü¸®¸¦ °£¼ÒÈÇÏ°í º¸¾È ÆÀÀÌ ´õ ºü¸£°í È¿°úÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖ°Ô Áö¿øÇÑ´Ù.
¸¶ÀÌÅ© È¥(Mike Horn) ½ºÇ÷·Å© ½ÃÅ¥¸®Æ¼ÀÇ ¼ö¼® ºÎ»çÀå °â ÃѰýÀº “»çÀ̹ö °ø°Ý ¼¼·ÂµéÀº ÀÌ¹Ì AI¸¦ Ȱ¿ëÇϰí Àֱ⠶§¹®¿¡, ¹æ¾îÇÏ´Â ÂÊ¿¡¼µµ °¡´ÉÇÑ ¸ðµç ÀÌÁ¡À» È®º¸ÇØ¾ß ÇÑ´Ù”¸ç “¿ì¸®ÀÇ º¸¾È ¼Ö·ç¼ÇÀº ŽÁö, Á¶»ç, ´ëÀÀÀ» ÇϳªÀÇ Á÷°üÀûÀÎ ¿öÅ©½ºÆäÀ̽º¿¡¼ ó¸®ÇÒ ¼ö ÀÖ¾î, µµ±¸ÀÇ ÆÄÆíȸ¦ Á¦°ÅÇϰí È¿À²¼ºÀ» Å©°Ô ³ôÀδÙ. ³»ÀåµÈ AI´Â °æº¸ ³ëÀÌÁ ÁÙÀ̰í, ¸î ½Ã°£ °É¸®´ø Á¶»ç¸¦ ¸î ºÐ ¸¸¿¡ ³¡³¾ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù. ÀÌÁ¦ ¸ðµç SOC´Â ¼±Á¦ÀûÀ¸·Î À§ÇùÀ» ¸·°í, ¸ðµç ºÐ¼®°¡µéÀÌ ´õ Å« ¿ª·®À» ¹ßÈÖÇÒ ¼ö ÀÖ°Ô µÉ °Í”À̶ó°í ¸»Çß´Ù.
¿¡ÀÌÀüƽ SOC °È
¸¹Àº ±â¾÷ÀÌ ¹æ´ëÇÑ µ¥ÀÌÅ͸¦ ´Ù·ç°í ÀÖÁö¸¸, ¹«¾ùÀÌ Áß¿äÇÑÁö ±×¸®°í ¾ðÁ¦ ´ëÀÀÇØ¾ß ÇÏ´ÂÁö¸¦ ÆÄ¾ÇÇÏ´Â µ¥ ¾î·Á¿òÀ» °Þ°í ÀÖ´Ù. ±× °á°ú SecOps, ITOps, ¿£Áö´Ï¾î¸µ ÆÀ Àü¹Ý¿¡¼ ¿î¿µÀÇ »ç°¢Áö´ë¿Í ºñÈ¿À²ÀÌ ¹ß»ýÇÑ´Ù. ÀÌ´Â À§ÇùÀ» Àû½Ã¿¡ ŽÁöÇÏ°í ´ëÀÀÀÌ ÀÌ·ç¾îÁöÁö ¸øÇÏ°Ô ÇØ, ºñÁî´Ï½º¸¦ ÇÇÇÒ ¼ö ¾ø´Â À§Çù¿¡ ³ëÃâ½ÃŲ´Ù.
ÀÌ·¯ÇÑ ¹®Á¦¸¦ ¿¹¹æÇϰí, ´õ ³ªÀº °¡½Ã¼º°ú ¸Æ¶ôÀ» °®Ãá ¿¡ÀÌÀüƽ SOC¸¦ ±¸ÃàÇϱâ À§ÇØ, °í°´Àº ´ÙÀ½ µÎ °¡Áö À¯¿¬ÇÑ ¼Ö·ç¼Ç Áß ¼±ÅÃÇÒ ¼ö ÀÖ´Ù:
• ½ºÇ÷·Å© ES ÇÁ¸®¹Ì¾î ¿¡µð¼Ç: ½ºÇ÷·Å©ES 8.2, ½ºÇ÷·Å© SOAR, ½ºÇ÷·Å© UEBA, ½ºÇ÷·Å© AI ¾î½Ã½ºÅÏÆ®(Splunk AI Assistant)¸¦ Çϳª·Î ÅëÇÕÇØ ÀϰüµÈ »ç¿ëÀÚ °æÇèÀ» Á¦°øÇÏ´Â Á¾ÇÕ ¼Ö·ç¼ÇÀÌ´Ù.
• ½ºÇ÷·Å© ES ¿¡¼¾¼È ¿¡µð¼Ç: ½ºÇ÷·Å© ES 8.2¿Í ½ºÇ÷·Å© AI ¾î½Ã½ºÅÏÆ® ÀÎ ½ÃÅ¥¸®Æ¼(Splunk AI Assistant in Security)¸¦ °áÇÕÇØ ÀϰüµÈ »ç¿ëÀÚ °æÇèÀ» Á¦°øÇÏ´Â ´ÜÀÏ ¼Ö·ç¼ÇÀÌ´Ù.
¹Ì¼Ð ¾Æºê¶óÇÔ(Michelle Abraham) IDC º¸¾È ¹× ½Å·Ú(Security and Trust) ¸®¼Ä¡ µð·ºÅÍ´Â “¿À´Ã³¯ À§ÇùÀÌ ´õ Á¤±³ÇØÁö°í °ø°Ý ¾ç»óÀÌ °¥¼ö·Ï ´Ù¾çÇØÁö´Â »óȲ¿¡¼, º¸¾È ÆÀÀº ÆÄÆíÈµÈ µµ±¸¸¦ ¿À°¡°Å³ª ´ÜÀýµÈ °¡½Ã¼º ¿î¿µÀ¸·Î ½Ã°£À» ÇãºñÇÒ ¿©À¯°¡ ¾ø´Ù”¸ç “¿©·¯ º¸¾È ±â´ÉÀ» ÇϳªÀÇ ÅëÇÕµÈ È¯°æÀ¸·Î °áÇÕÇϸé, ±â¾÷Àº º¸¾È Ç÷§ÆûÀ» ÅëÇØ »çÈÄ ´ëÀÀ Á߽ɿ¡¼ ¼±Á¦Àû º¸¾ÈÀ¸·Î ÀüȯÇÒ ¼ö ÀÖ´Ù. À̸¦ ÅëÇØ ¿öÅ©Ç÷ο츦 °£¼ÒÈÇϰí ŽÁö ¹× ´ëÀÀ ´É·ÂÀ» ³ôÀÌ¸ç ±Ã±ØÀûÀ¸·Î À§ÇèÀ» ÁÙÀÏ ¼ö ÀÖ´Ù”°í ¸»Çß´Ù.