SOAR¿¡ ´ëÇÑ »ç¿ëÀÚ ¼³¹®Á¶»ç...º¸¾ÈÀü¹®°¡ÀÇ Çö °í¹ÎÀº ¡®³Ê¹«³ª ¸¹Àº º¸¾È ¼Ö·ç¼Ç°ú ¿î¿µ»ó ¹®Á¦¡¯
SOAR Àü¹®±â¾÷ ÁýÁߺм®: Äõ¸®½Ã½ºÅÛÁî, ½ÃÅ¥¾î½Ã½ºÅÛÁî, ¾È·¦
[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] 2025³â 2¿ù °¡»óÀÚ»ê °Å·¡¼Ò¸¦ ´ë»óÀ¸·Î ÇÑ ÇØÅ· °ø°ÝÀÌ ¿¬ÀÌ¾î ¹ß»ýÇÏ¸é¼ ½É°¢ÇÑ ±ÝÀüÀû ÇÇÇØ°¡ ¹ß»ýÇß´Ù. ƯÈ÷ 2¿ù 21ÀÏ ±Û·Î¹ú °¡»óÀÚ»ê °Å·¡¼Ò ¹ÙÀ̺ñÆ®¿Í 2¿ù 28ÀÏ ±¹³» ºí·ÏüÀÎ ÇÁ·ÎÁ§Æ® À§¹Í½ºÀÇ ÇØÅ·»ç°ÇÀº °Å·¡¼Ò ÀÚü¸¦ ³ë¸° °ÍÀÌ ¾Æ´Ï¶ó ÁÖº¯ÀÇ ¾àÇÑ ¿¬°á°í¸®¸¦ ³ë¸®°Å³ª °ü¸® ½Ã½ºÅÛÀ» ¿ìȸÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.

[ÀÚ·á: gettyimagesbank]
Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)Àº ¡®2025 »çÀ̹ö À§Çù µ¿Çâ º¸°í¼-»ó¹Ý±â¡¯¸¦ ÅëÇØ ¡°¹ÙÀ̺ñÆ®¿Í À§¹Í½ºÀÇ ÇØÅ·»ç°ÇÀº ¸¶Ä¡ ¼ºº®ÀÌ ¾Æ¹«¸® ưưÇÏ´õ¶óµµ ¼º¹®ÀÌ ¾Æ´Ñ º¸±Þ·Î¸¦ ÅëÇØ ħÅõÇϰųª, ¼º¾È¿¡ ÀÖ´Â º¸Á¶ °Ç¹°ÀÇ ¹®ÀÌ ¿·ÁÀÖ´Ù¸é °á±¹ ¼º Àüü°¡ À§Çè¿¡ óÇÒ ¼ö ÀÖ´Ù¡±¸é¼, ¡°±â¾÷µéÀº ÁÖ¿ä ¼ºñ½º¿Ü¿¡µµ ´Ù¸¥ ¿¬°áµÈ ¼ºñ½º¿¡ ´ëÇÑ »ó½Ã º¸¾È Ãë¾àÁ¡ Á¡°Ë Á¶Ä¡¿Í Àڻ꿡 ´ëÇÑ À§Çù ¸ð´ÏÅ͸µÀ» ÅëÇØ °¡½Ã¼º È®º¸¸¦ °ÈÇØ¾ßÇÒ °Í¡±À̶ó°í °Á¶Çß´Ù.
¶ÇÇÑ 2025³â »ó¹Ý±â ¹ß»ýÇÑ GS Shop, Snowflake, µð¿Ã°ú ƼÆÄ´Ï, ±î¸£¶ì¿¡¿Í ·çÀ̺ñÅë µî ¸íǰ ºê·£µå, Oracle µîÀ» ³ë¸° °ø°ÝÀ» ºÐ¼®ÇÑ ÀÌ»ó¿ø SSNC AIº¸¾È¼¾ÅÍÀåÀº 2025³â »ó¹Ý±â »ç°íÀÇ °øÅë ¿øÀÎÀ» ºÐ¼®ÇØ º¸¸é ³»ºÎ À§Çù°ú ÀÌ»óÇàÀ§ ŽÁö ¹ÌÈíÀÌ º¸ÀÎ´Ù°í º¸°í¼¸¦ ÅëÇØ ¼³¸íÇß´Ù.
ÀÌó·³ º¸¾È À§Çù¿¡ ´ëÀÀÇϱâ À§Çؼ´Â ³»ºÎ À§Çù°ú ÀÌ»óÇàÀ§ ŽÁö°¡ ²À ÇÊ¿äÇÑ ¹æ¹ýÀ¸·Î ²ÅÈ÷Áö¸¸, ¨ç³»ºÎ À§Çù- Á¤»ó ÇàÀ§¿Í ºñÁ¤»ó ÇàÀ§ÀÇ ¸ðÈ£¼º ¨èºÐ¼®ÇØ¾ß ÇÒ µ¥ÀÌÅÍÀÇ ¹æ´ëÇÔ ¨é¿ÀŽ °ü¸®ÀÇ ¾î·Á¿ò ¨ê»çÈÄ ºÐ¼® ¹× Áõ°ÅÈ®º¸ÀÇ ¾î·Á¿ò ¨ëÃÑüÀû Àη ºÎÁ· µîÀÇ ¹®Á¦·Î ÀÎÇØ ´Ã ¾î·Á¿òÀ» °Þ°í ÀÖ´Ù.
¶§¹®¿¡ º¸¾È´ã´çÀÚµéÀº ´Ã ÀÌ·¯ÇÑ º¸¾È ¾÷¹«ÀÇ ¹®Á¦¸¦ ÇØ°áÇϱâ À§ÇÑ ¼Ö·ç¼ÇÀ» ²Þ²Ù´Âµ¥, ÇØ°áÃ¥À¸·Î ²ÅÈ÷´Â °Í Áß Çϳª°¡ ¹Ù·Î ¡®º¸¾È ¿ÀÄɽºÆ®·¹À̼Ç, ÀÚµ¿È ¹× ´ëÀÀ(SOAR: Security Orchestration, Automation, and Response)¡¯ ¼Ö·ç¼ÇÀÌ´Ù.
²÷ÀÓ¾ø´Â º¸¾È À§Çù¿¡ ÁöÄ£ º¸¾ÈÀü¹®°¡µéÀ» À§ÇØ µîÀå
SOAR´Â 2015³â °¡Æ®³Ê(Gartner)°¡ ¡®Magic Quadrant for Security Information and Event Management(SIEM)¡¯ º¸°í¼¿¡¼ óÀ½ ¾ð±ÞÇß´Ù. ´ç½Ã °¡Æ®³Ê´Â SIEMÀÇ ¹ßÀü ¹æÇâÀ» Á¦½ÃÇÏ¸é¼ SOARÀÇ Ãʱâ ÇüÅÂÀÎ ¡®Security Operations, Analytics and Reporting¡¯ÀÇ Çʿ伺À» ¾ð±ÞÇß´Ù. ÀÌÈÄ 2017³â 11¿ù ¡®Innovation Insight for Security Orchestration, Automation and Response¡¯ º¸°í¼¸¦ ÅëÇØ SOARÀÇ °³³äÀ» ¸íÈ®ÇÏ°Ô Á¤ÀÇÇϰí Çٽɱâ´ÉÀ» ¼Ò°³Çß´Ù.
°¡Æ®³Ê´Â º¸°í¼¿¡¼ ±â¾÷°ú ±â°üÀÌ ¿î¿µÇÏ´Â º¸¾È¿î¿µÆÀÀÌ ³Ê¹«³ª ¸¹Àº °æ°í¿¡ °úºÎÇÏ(Alert Overload)°¡ °É¸®°í ÀÖÀ¸¸ç, ÀÌ·Î ÀÎÇÑ °æ°í ÇÇ·Î(Alert Fatige)¿¡ ¾î·Á¿òÀ» °Þ°í ÀÖ´Ù°í ¼³¸íÇß´Ù. ¶ÇÇÑ ¹®Á¦°¡ ¹ß»ýÇÏ¸é °¢ ¼Ö·ç¼Çº°·Î Á¤º¸¸¦ ¼öÁýÇÏ°í ¼öµ¿À¸·Î ÀÛ¾÷ÇØ¾ß ÇßÀ¸¸ç, »ç°í ´ëÀÀ ÀýÂ÷°¡ Ç¥ÁØÈµÇÁö ¾Ê¾Æ »ç°Ç¸¶´Ù Àϰü¼º¾ø´Â ´ëÀÀÀÌ ÀÌ·ïÁø´Ù°í ÁöÀûÇß´Ù.
ÀÌ·¯ÇÑ ¹®Á¦¸¦ ÇØ°áÇϱâ À§ÇØ Á¦½ÃµÈ °ÍÀÌ ¹Ù·Î SOAR´Ù. SOAR´Â ¡®º¸¾È ¿ÀÄɽºÆ®·¹À̼Ç(Security Orchestration)¡¯À¸·Î ´Ù¾çÇÑ º¸¾È ¼Ö·ç¼ÇÀ» °ü¸®Çϰí Á¶À²ÇØ ÇϳªÀÇ ¼Ö·ç¼Çó·³ °ü¸®ÇÑ´Ù. ¸¶Ä¡ ¿ÀÄɽºÆ®¶ó¿¡¼ ¼ö¸¹Àº ¾Ç±â¸¦ ÁöÈÖÀÚ°¡ ÁöÈÖÇÏ´Â °Í°ú °°´Ù. ¡®ÀÚµ¿È(Automation)¡¯´Â ¹Ì¸® ¸¸µé¾î³õÀº ¡®Ç÷¹À̺Ï(Playbook)¡¯À» ÅëÇØ ÀÚµ¿ÈÇÑ °ÍÀÌ´Ù. ¿¹¸¦ µé¸é, ¾Ç¼º IP°¡ ¹ß°ßµÇ¸é ¨çÂ÷´Ü ¨èÆÄÀÏ ÇØ½Ã Á¶È¸ ¨é°èÁ¤ Àá±Ý ¨ê·Î±× ¼öÁý µîÀÇ ¾÷¹«¸¦ ¼ø¼´ë·Î ÁøÇàÇϵµ·Ï ÇØ, º¸¾È ºÐ¼®°¡ÀÇ ¾÷¹«¸¦ ÁÙÀÌ°í ´ëÀÀ ¼Óµµ¸¦ ³ô¿´´Ù. ¡®´ëÀÀ(Response)¡¯Àº Ç÷¹À̺Ͽ¡ µû¶ó ´ëÀÀÇÏ´Â ±â´ÉÀ» ¸»ÇÑ´Ù. ¿©±â¿¡ °¢ °ø°Ý°ú ÀÌ¿¡ ´ëÇÑ ´ëÀÀÀ» ¡®ÄÉÀ̽º(Case)¡¯·Î ¸¸µé¾î °¢°¢ °ü¸®Çϰí, ´Ù¸¥ Çù¾÷µµ±¸¿Í ´ëÀÀ¿¡ µû¸¥ º¸°í µîÀÌ ¿©±â¿¡ Æ÷ÇԵȴÙ.
±×·³ SOAR¿¡ ´ëÇØ ½ÇÁ¦ º¸¾È ¼Ö·ç¼Ç ¾÷°è¿¡¼´Â ¾î¶»°Ô ¹Ù¶óº¼±î? ¾È·¦Àº SOAR¿¡ ´ëÇØ ¡°SOC³ª º¸¾È ¿î¿µ Á¶Á÷¿¡¼ ¼öÇàÇÏ´Â À§Çù ´ëÀÀ ¹× º¸¾È ¿î¿µ ¾÷¹« ÇÁ·Î¼¼½º¸¦ ÀÚµ¿È ¶Ç´Â ¹ÝÀÚµ¿ÈÇØ Àü¹ÝÀûÀÎ ¾÷¹« È¿À²¼ºÀ» ³ôÀÌ´Â Ç÷§Æû¡±À̶ó°í Á¤ÀÇÇϸé¼, ¡°Ç÷¹À̺ÏÀ» ÅëÇØ °¢ ´ëÀÀ ÀýÂ÷¸¦ ü°èÀûÀ̰í ÀϰüµÇ°Ô ó¸®ÇÒ ¼ö ÀÖÀ¸¸ç, ¹Ýº¹ÀûÀÎ ¾÷¹«¸¦ ÁÙÀ̰í Ç¥ÁØÈµÈ ´ëÀÀÀ» °¡´ÉÇÏ°Ô ÇÑ´Ù¡±¶ó°í ¼³¸íÇß´Ù.
½ÃÅ¥¾î½Ã½ºÅÛÁî´Â ¡°SOAR´Â º¸¾È ¿î¿µÀÇ È¿À²¼º°ú ÀÚµ¿È¸¦ ±Ø´ëÈÇϱâ À§ÇÑ ÅëÇÕ Ç÷§Æû¡±À̸ç, ¡°ÀûÀº ÀηÂÀ¸·Î ¹æ´ëÇÑ ³×Æ®¿öÅ© º¸¾È ¿î¿µ Àü¹ÝÀ» Áö´ÉÈÇϰí ü°èÈÇÑ´Ù¡±¶ó°í ¸»Çß´Ù.
½ÃÅ¥·¹À̾î´Â ¡°SOAR´Â º¸¾È ¿ÀÄɽºÆ®·¹À̼ǰú ÀÚµ¿È, º¸¾È»ç°í ´ëÀÀ Ç÷§Æû, À§Çù ÀÎÅÚ¸®Àü½ºÀÇ ¼¼ °¡Áö ÇÙ½É ±â´ÉÀ» °áÇÕÇØ ±¸¼ºµÈ´Ù¡±¶ó¸é¼, ¡°À̸¦ ÅëÇØ º¸¾È À§Çù À¯Çü¿¡ µû¸¥ Á¶Á÷º° º¸¾È ´ëÀÀ ÇÁ·Î¼¼½º¸¦ Á¤ÇüÈÇϰí Ç¥ÁØÈÇÔÀ¸·Î½á ´ëºÎºÐÀÇ ÀÛ¾÷À» ÀÚµ¿À¸·Î ó¸®Çϸç, ÀÌ´Â ÀηÂÀÌ ÇÊ¿äÇÑ ºÎºÐ¿¡¸¸ ÁýÁßÇÒ ¼ö ÀÖµµ·Ï ÇØ ÀüüÀûÀÎ º¸¾È ´ëÀÀÀÇ È¿À²¼ºÀ» ±Ø´ëÈÇÑ´Ù¡±¶ó°í ¸»Çß´Ù.
Äõµå¸¶À̳ʵµ ¡°À§Çù¿¡ ´ëÇØ ´ëÀÀ ·¹º§À» ÀÚµ¿À¸·Î ºÐ·ùÇϰí, Ç¥ÁØÈµÈ ¾÷¹« ÇÁ·Î¼¼½º¿¡ µû¶ó »ç¶÷°ú ±â°è°¡ À¯±âÀûÀ¸·Î Çù·ÂÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÏ´Â Ç÷§Æû¡±À̶ó°í SOAR¸¦ Á¤ÀÇÇϸé¼, ¡°´Ù¾çÇÑ º¸¾È Åø°ú ÇÁ·Î¼¼½º¸¦ ÅëÇÕÇØ ÀÚµ¿ÈÇϰí, ºü¸£°Ô À§Çù¿¡ ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï µµ¿ÍÁÖ¸ç, ¹Ýº¹ÀûÀÎ ÀÛ¾÷À» ÀÚµ¿ÈÇϰí, º¸¾È »ç°í¿¡ ´ëÇÑ ½Å¼ÓÇϰí ÀϰüµÈ ´ëÀÀÀ» ÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù¡±°í ¼³¸íÇß´Ù.
Äõ¸®½Ã½ºÅÛÁî´Â ¡°°á±¹ SOAR´Â º¸¾È°üÁ¦ ¾÷¹«¿Í À§Çù¿¡ ´ëÇÑ ÀÚµ¿ Â÷´ÜÀ» ±¸ÇöÇØÁÖ´Â IT º¸¾È ÀÚµ¿È ¼Ö·ç¼Ç¡±À̶ó°í ½±°Ô Á¤ÀÇÇß´Ù.

¡ã±¹³»¿Ü ´ëÇ¥ SOAR ¼Ö·ç¼Ç[ÀÚ·á: ½ÃÅ¥¸®Æ¼¿ùµå¡¤º¸¾È´º½º Á¤¸®]
¿ÀÄɽºÆ®·¹À̼ǰú ÀÚµ¿È, ±×¸®°í ´ëÀÀ Áß SOARÀÇ ÇÙ½ÉÀº ¡®¿ÀÄɽºÆ®·¹À̼ǡ¯
SOAR´Â À̸§ ±×´ë·Î Å©°Ô 3°¡Áö ±â´ÉÀ» Á¦°øÇÑ´Ù. ¹Ù·Î ¿ÀÄɽºÆ®·¹À̼ǰú ÀÚµ¿È, ±×¸®°í ´ëÀÀÀÌ´Ù. ±×·³ ÀÌÁß¿¡¼ °¡Àå Áß¿äÇÑ °ÍÀº ¹«¾ùÀϱî? ¿ì¼± ¾Õ¼ ¼³¸íÇßµí, ÀÌ ¼¼°¡Áö´Â ´ç½Ã °¡Àå ÇÊ¿äÇÑ ±â´ÉµéÀ» ¸ð¾Æ³õÀº °ÍÀ̱⠶§¹®¿¡ ¾î´À Çϳª ³õÃļ´Â ¾ÈµÉ ±â´ÉÀÌ´Ù. ¾È·¦ ¿ª½Ã ÀÌ ¼¼ ±â´ÉÀº °¢°¢ µ¶¸³ÀûÀÎ ±â´ÉÀÌ ¾Æ´Ï¶ó Àüü ´ëÀÀ ÇÁ·Î¼¼½º¸¦ ±¸¼ºÇÏ´Â ÇϳªÀÇ ¿öÅ©Ç÷οì Á¶ÇÕÀ̶ó°í ¼³¸íÇÑ´Ù. Áï, ¾î´À Çϳª¸¸À» °¡Àå Áß¿äÇÑ ±â´ÉÀ̶ó°í ´ÜÁ¤ÇÒ ¼ö ¾øÀ¸¸ç, ÀÌ Á¶ÇÕÀÌ À¯±âÀûÀ¸·Î Àß ÀÛµ¿ÇØ¾ß SOARÀÇ º»ÁúÀ» ÃæÁ·Çϸç, ±×·¸±â¿¡ ¸ðµÎ°¡ ÇʼöÀûÀÎ ±¸¼º¿ä¼Ò¶ó´Â °ÍÀÌ´Ù.
±×·³¿¡µµ Çϳª¸¦ ²ÅÀ¸¶ó¸é °¡Àå ¸ÕÀú ¾ð±ÞµÇ´Â °ÍÀÌ ¹Ù·Î ¿ÀÄɽºÆ®·¹À̼ÇÀÌ´Ù. ½ÃÅ¥¾î½Ã½ºÅÛÁî´Â SIEM°ú SOARÀÇ °¡Àå Å« Â÷ÀÌÁ¡Àº ¡®´ëÀÀ(Response)¡¯ÀÌÁö¸¸, È¿°úÀûÀÎ ´ëÀÀÀ» À§Çؼ´Â Á¤È®ÇÏ°í ´Ù¾çÇÑ ºÐ¼®ÀÌ ÇÊ¿äÇϸç, ¿©·¯ ÀåºñÀÇ Çù¾÷°ú ºÐ¼® °úÁ¤ÀÎ ¿ÀÄɽºÆ®·¹À̼ÇÀÌ ÀßµÅ¾ß °¡´ÉÇϱ⠶§¹®À̱⿡ ¿ÀÄɽºÆ®·¹À̼ÇÀÌ °¡Àå Áß¿äÇÏ´Ù°í »ý°¢ÇÑ´Ù°í ¼³¸íÇß´Ù.
½ÃÅ¥·¹ÀÌ¾î ¿ª½Ã ¿ÀÄɽºÆ®·¹À̼ÇÀ» ²ÅÀ¸¸é¼ ¾Æ¹«¸® ¶Ù¾î³ ÀÚµ¿È ±â´É°ú ½Å¼ÓÇÑ ´ëÀÀ ¿ª·®À» °®Ãß°í À־ À̰͵éÀÌ ÆÄÆíȵǾî ÀÖÀ¸¸é È¿°úÀûÀÎ º¸¾È ¿î¿µÀÌ ºÒ°¡´ÉÇÏ´Ù°í °Á¶Çß´Ù. ¶§¹®¿¡ À̵éÀ» ÇϳªÀÇ À¯±âÀûÀÎ ¿öÅ©Ç÷οì·Î ¿¬°áÇØ ÀüüÀûÀÎ º¸¾È °¡½Ã¼ºÀ» È®º¸ÇÏ°í °¢ ´Ü°è°¡ ¿øÈ°ÇÏ°Ô ÁøÇàµÇµµ·Ï ÇÏ´Â °ÍÀÌ ÇÙ½ÉÀ̶ó°í µ¡ºÙ¿´´Ù.
º¸¾ÈÀü¹®°¡µé ¿ª½Ã ¿ÀÄɽºÆ®·¹À̼ÇÀ» ²Å¾Ò´Ù. µÚ¿¡¼ ÀÚ¼¼ÇÏ°Ô ´Ù·ç°ÚÁö¸¸, º¸¾È´º½º°¡ 2,222¸íÀÇ º¸¾ÈÀü¹®°¡¸¦ ´ë»óÀ¸·Î ÁøÇàÇÑ ¼³¹®Á¶»ç¿¡¼ ¡®SOARÀÇ ÇÙ½É ¿ä¼Ò Áß °¡Àå Áß¿äÇÏ´Ù°í »ý°¢ÇÏ´Â °ÍÀº ¹«¾ùÀΰ¡?¡¯¿¡ ´ëÇÑ Áú¹®¿¡ °¡Àå ¸¹Àº 39.3%°¡ ¡®¿ÀÄɽºÆ®·¹À̼ǡ¯À» ¼±ÅÃÇß´Ù.
SOARÀÇ °¡Àå Áß¿äÇÑ ±â´ÉÀº ¡®Ç÷¹À̺Ï?¡¯
±×·¸´Ù¸é SOARÀÇ ¼¼ºÎ ±â´É Áß¿¡¼´Â ¾î¶³±î? ƯÈ÷ SOAR¸¦ ±¸ÃàÇϱâ À§ÇØ Á¦Ç°À» ¼±ÅÃÇÒ ¶§ °¡Àå Áß¿äÇÏ°Ô ºÁ¾ß ÇÒ ±â´ÉÀº ¹«¾ùÀÎÁö ¾÷°è¿Í »ç¿ëÀڵ鿡°Ô ¹°¾îºÃ´Ù. °¡Æ®³Ê¸¦ ºñ·ÔÇÑ ¿©·¯ ±â¾÷ÀÌ SOARÀÇ ÇÙ½É °¡Ä¡·Î ²Å´Â ¿©¼¸ °³ÀÇ ±âÁØ(¨çÇ÷¹ÀÌºÏ ±¸Ãà ¿ëÀ̼º ¨è¿¬µ¿ °¡´É ¼Ö·ç¼Ç ¹× API ¼ö ¨éÀ§Çù Á¤º¸ ¼öÁý ´É·Â ¨êÈ®À强 ¹× Ä¿½ºÅÍ ¸¶ÀÌ¡ ¨ë»ç¶÷ °³ÀÔ ¹× Çù¾÷ Áö¿ø ´É·Â ¨ì»ç¿ë ÆíÀǼº ¹× »ç¿ë ±³À° ½Ã°£) Áß¿¡ ¾÷°è Àü¹®°¡µéÀº ¨çÇ÷¹ÀÌºÏ ±¸Ãà ¿ëÀ̼ºÀ» ²Å¾Ò´Ù.
´ëºÎºÐÀÇ º¸¾È±â¾÷µéÀº Ç÷¹ÀÌºÏ ±¸Ãà ¿ëÀ̼ºÀÌ ÁÁ¾Æ¾ß¸¸ ¿î¿µÀÚ°¡ µµÀÔ ÃʱâºÎÅÍ ºü¸£°Ô ¾÷¹«¿¡ Ȱ¿ëÇϰí, Áö¼ÓÀûÀ¸·Î ÇÁ·Î¼¼½º¸¦ ÃÖÀûÈÇÒ ¼ö ÀÖ´Â ±â¹ÝÀÌ µÉ °ÍÀ̶ó°í ¼³¸íÇÑ´Ù. ¶ÇÇÑ °í°´ ȯ°æ¿¡ µû¶ó À¯¿¬ÇÏ°Ô Ç÷¹À̺ÏÀ» ¼öÁ¤Çϰųª È®ÀåÇÒ ¼ö ÀÖ¾î¾ß Àå±âÀûÀÎ ¿î¿µ È¿À²¼ºÀ» °¡Á®¿Ã ¼ö ÀÖ´Ù°í ºÃ´Ù.
¹«¾ùº¸´Ù ÀÚµ¿È¸¦ À§Çؼ´Â ¿ÀŽÀ» ÃÖ¼ÒÈÇϸ鼵µ °üÁ¦ ´ëÀÀÀÌ ÇÊ¿äÇÑ À§Çù¸¸ Á¤È®ÇÏ°Ô °É·¯³¾ ¼ö ÀÖ¾î¾ß Çϴµ¥, ÀÌ·¯ÇÑ ÀÛ¾÷Àº °á±¹ Ç÷¹À̺ÏÀ» ÅëÇØ ±¸ÇöµÇ±â ¶§¹®À̶ó´Â Àǰߵµ ÀÖ¾ú´Ù. È¿À²ÀûÀ¸·Î ¼³°èµÈ Ç÷¹À̺ÏÀ» ¾ó¸¶³ª Àß ¿î¿µÇÒ ¼ö ÀÖ´À³Ä¿¡ SOARÀÇ È°¿ë¼ºÀÌ ´Þ·ÁÀÖÀ¸¸ç, ±× ¾È¿¡ ¿ÀÄɽºÆ®·¹À̼ǰú ÀÚµ¿È ´ëÀÀÀÌ ¸ðµÎ ³ì¾ÆÀÖ´Ù°í ¼³¸íÇÑ ÇÑ ¾÷°è °ü°è°¡´Â ¡®SOARÀÇ ²ÉÀº Ç÷¹À̺ϡ¯À̶ó°í Ç¥ÇöÇß´Ù.
ÇÏÁö¸¸ ½ÇÁ¦ »ç¿ëÀÚµéÀÎ º¸¾ÈÀü¹®°¡µéÀº ¾÷°è °ü°èÀÚµé°ú ´Ù¸¥ ÀǰßÀ» ³Â´Ù. °¡Àå ¸¹Àº 26.2%°¡ ¨éÀ§Çù Á¤º¸ ¼öÁý ´É·ÂÀ» ²ÅÀº °Í. ¶Ç 20.2%´Â ¨è¿¬µ¿ °¡´É ¼Ö·ç¼Ç ¹× API ¼ö¸¦ ²Å¾ÒÀ¸¸ç, ¨éÇ÷¹ÀÌºÏ ±¸Ãà ¿ëÀ̼ºÀº ¼¼ ¹ø¤Š·Î ¸¹Àº 18.6%°¡ ²Å¾Ò´Ù.
ÀÌ·¯ÇÑ °á°ú´Â ¿©·¯ Àǹ̸¦ ³»Æ÷Çϰí ÀÖ´Ù. ¼Ö·ç¼Ç °³¹ß»çµéÀÌ ²ÅÀº ÁÖ¿ä ±â´ÉÀ» »ç¿ëÀÚµéÀÌ ¾ÆÁ÷ Á¦´ë·Î Ȱ¿ëÇÏÁö ¸øÇ߱⠶§¹®ÀÏ ¼öµµ ÀÖ°í, ¹Ý´ë·Î »ç¿ëÀÚµéÀÇ ´ÏÁ °³¹ß»çµéÀÌ ÀÌÇØÇÏÁö ¸øÇϰí ÀÖÀ» ¼öµµ ÀÖ´Ù. ÇÏÁö¸¸ À̹ø Á¶»ç¿¡¼ 6°¡Áö Ç׸ñ Áß 4°³ Ç׸ñÀÌ Å« Â÷À̰¡ º°·Î ³ªÁö ¾Ê°Ô Ç¥¸¦ ¾ò¾ú°í, ³ª¸ÓÁö 2Ç׸ñÀ» ¼±ÅÃÇÑ »ç¿ëÀÚ ¿ª½Ã ÀÛÀº ÆíÀº ¾Æ´Ï¾ú´Ù.

¡ãSOAR ¼Ö·ç¼Ç ±¸Ãà»ç·Ê[ÀÚ·á: ½ÃÅ¥¸®Æ¼¿ùµå¡¤º¸¾È´º½º Á¤¸®]
SOARÀÇ Çѱ¹ ½ÃÀå ±Ô¸ð´Â ¾à 536¾ï¿ø
ÇöÀç ±¹³»¿¡ SOAR¸¦ Á¦°øÇÏ´Â ±â¾÷Àº ¡â¾È·¦ ¡â¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¡âÆÈ·Î¾ËÅä ³×Æ®¿÷½º ¡âÆ÷Ƽ³Ý ¡â·Î±×ÇÁ·¹¼Ò ¡â½ÃÅ¥¾î½Ã½ºÅÛÁî ¡âÀ̱۷çÄÚÆÛ·¹ÀÌ¼Ç ¡âÄõ¸®½Ã½ºÅÛÁî ¡â½ÃÅ¥·¹ÀÌ¾î µîÀÌ´Ù. ¾÷°è¿¡ µû¸£¸é SOAR´Â ±¹³» »çÀ̹öº¸¾È ½ÃÀåÀÇ ÇÙ½É ±¸¼º ¿ä¼Ò·Î Á߿伺ÀÌ Ä¿Áö°í ÀÖÀ¸¸ç, ±¹³» ±â¾÷ÀÇ µðÁöÅÐ Àüȯ °¡¼ÓÈ¿Í º¸¾È À§Çù Áõ°¡·Î µµÀÔÀÌ ´õ¿í ÃËÁøµÇ°í ÀÖ´Ù. ƯÈ÷ º¸¾È ÀÚµ¿È¿Í ÅëÇÕ ´ëÀÀ¿¡ ´ëÇÑ ¼ö¿ä°¡ Áö¼ÓÀûÀ¸·Î È®´ëµÇ°í ÀÖ´Â ¸¸Å, ±¹³»¿Ü ½ÃÀå ¸ðµÎ ¼ºÀå¼¼¸¦ À̾ °ÍÀ¸·Î Àü¸ÁµÈ´Ù´Â ¼³¸íÀÌ´Ù.
±Û·Î¹ú ¸®¼Ä¡ ±â¾÷ ¡®Global Market Insight¡¯´Â ¡®SOAR Market¡¯ º¸°í¼¸¦ ÅëÇØ 2023³â Àü ¼¼°è SOAR ½ÃÀåÀÇ ±Ô¸ð¸¦ ¡®16¾ï´Þ·¯¡¯·Î Æò°¡ÇßÀ¸¸ç, 2024³âºÎÅÍ 2032³â±îÁö ¿¬Æò±Õ ¼ºÀå·ü 15%·Î ¼ºÀåÇØ ¡®57¾ï´Þ·¯¡¯·Î ¼ºÀåÇÒ °ÍÀ̶ó°í ¿¹ÃøÇß´Ù. º¸°í¼´Â SOAR Ç÷§ÆûÀº º¸¾È ÇÁ·Î¼¼½º¸¦ ÀÚµ¿ÈÇϰí Á¶À²ÇÔÀ¸·Î½á Á¶Á÷ÀÌ ÀÌ·¯ÇÑ À§Çù¿¡ ´õ¿í ½Å¼ÓÇϰí È¿°úÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÔÀ¸·Î½á µµÀÔÀÌ È®´ëµÉ °ÍÀ¸·Î ³»´ÙºÃ´Ù. ´Ù¸¸ SOARÀÇ ±¸ÇöÀº º¹ÀâÇÏ°í ¸®¼Ò½º°¡ ¸¹ÀÌ ¼Ò¿äµÇ´Â ÇÁ·Î¼¼½ºÀÏ ¼ö ÀÖÀ¸¸ç, ´Ù¾çÇÑ ±âÁ¸ º¸¾È µµ±¸¿ÍÀÇ ÅëÇÕ, ¿öÅ©ÇÃ·Î¿ì ¸ÂÃã ¼³Á¤, º¸¾ÈÆÀ ±³À° µîÀÌ Æ÷ÇԵDZ⠶§¹®¿¡ ¸®¼Ò½º³ª Àü¹® Áö½ÄÀÌ ºÎÁ·ÇÑ ¼Ò±Ô¸ð Á¶Á÷¿¡°Ô´Â Å« À庮ÀÌ µÉ ¼ö ÀÖ´Ù°í Á¶¾ðÇß´Ù.
¡®Grand View Research¡¯µµ º¸°í¼¸¦ ÅëÇØ 2024³â Àü ¼¼°è SOAR ½ÃÀåÀ» 17¾ï 2,000¸¸´Þ·¯·Î Ãß»êÇß´Ù. ¾Æ¿ï·¯ 2025³âºÎÅÍ 2030³â±îÁö ¿¬Æò±Õ ¼ºÀå·ü 15.8%¸¦ ±â·ÏÇϸç 2030³â 41¾ï 1,000¸¸´Þ·¯¸¦ ±â·ÏÇÒ °ÍÀ¸·Î ¿¹»óÇß´Ù. À̵éÀº SOAR°¡ Áõ°¡ÇÏ´Â À§Çù ±Ô¸ð¸¦ °ü¸®Çϰí, ¿öÅ©Ç÷ο츦 ÃÖÀûÈÇϸç, ´ëÀÀ ½Ã°£À» ´ÜÃàÇϴµ¥ µµ¿òÀ» Áشٸé¼, ƯÈ÷ À§Çù ÀÎÅÚ¸®Àü½º, ±ÔÁ¤ Áؼö °ü¸®, ¿öÅ© ÇÃ·Î¿ì °ü¸®, ´ëÀÀÀýÂ÷ µî ´Ù¾çÇÑ ºÐ¾ß¿¡¼ Ź¿ùÇÑ ±â´É°ú Ȱ¿ëµµ¸¦ Á¦°øÇϱ⠶§¹®¿¡ µµÀÔÀÌ Áõ°¡ÇÒ °ÍÀ¸·Î ¿¹ÃøÇß´Ù. ´Ù¸¸ µ¶Á¡ÀûÀÎ SOAR Ç÷§ÆûÀÇ °æ¿ì ´Ù¸¥ µµ±¸¿ÍÀÇ ÅëÇÕÀ» Á¦ÇÑÇϰí À¯¿¬¼º°ú ¸ÂÃã ¼³Á¤À» Á¦ÇÑÇϱ⠶§¹®¿¡ ½ÃÀå ¼ºÀåÀ» ÀúÇØÇÒ ¼ö ÀÖ´Ù°í ¼³¸íÇß´Ù.
ƯÈ÷ Grand View Research´Â ¡®Çѱ¹ÀÇ SOAR ½ÃÀ塯À» 2024³â 3,860¸¸´Þ·¯, ÇÑÈ ¾à 536¾ï¿ø´ë·Î ¿¹ÃøÇß´Ù. º¸°í¼´Â 2025³âºÎÅÍ 2030³â±îÁö ¿¬Æò±Õ ¼ºÀå·ü 17.1%·Î ¼ºÀåÇØ 2030³â 9,910¸¸´Þ·¯, ÇÑÈ ¾à 1,377¾ï¿ø´ë¸¦ ±â·ÏÇÒ °ÍÀ¸·Î ¿¹ÃøÇß´Ù.
½ÃÅ¥¾î½Ã½ºÅÛÁî ¿ª½Ã Çѱ¹ SOAR ½ÃÀå ±Ô¸ð¸¦ ¾à 500¾ï¿ø´ë·Î ÆÄ¾ÇÇØ ÀÌ·¯ÇÑ Á¶»ç¸¦ µÞ¹ÞħÇß´Ù.

¡ãº¸¾ÈÀü¹®°¡µéÀÇ SOAR¿¡ ´ëÇÑ ¼³¹®Á¶»ç[ÀÚ·á: ½ÃÅ¥¸®Æ¼¿ùµå¡¤º¸¾È´º½º Á¤¸®]
SOARÀÇ ¹ß°ÉÀ½À» ¸·¾Æ¼´Â ¹®Á¦µé
±×·³ ÇöÀç SOAR ½ÃÀåÀÇ ÁÖ¿ä À̽´´Â ¹«¾ùÀϱî? ¿ì¼± ¾÷°è¿¡¼´Â ¿©·¯ º¸¾È ±â´ÉÀ» ÅëÇÕÇÑ Ç÷§Æû¿¡ ´ëÇÑ ¼ö¿ä°¡ ´Ã¾î³ª°í ÀÖÀ¸¸ç, SOAR ¿ª½Ã XDR°ú NG-SIEM, ¶Ç´Â SOC Ç÷§Æû¿¡ ³»ÀçȵǴ ¹æÇâÀ¸·Î ¹ßÀüÇϰí ÀÖ´Ù°í ¼³¸íÇÑ´Ù. ´ÜÀÏ Ç÷§Æû ³»¿¡¼ °¢°¢ÀÇ º¸¾È Á¦Ç°µéÀÌ À¯±âÀûÀ¸·Î ¿¬µ¿µÇ¾î ÇϳªÀÇ ¼Ö·ç¼Çó·³ ÀÛµ¿ÇÏ´Â °ÍÀ¸·Î, ´Ü¼øÈ÷ ÀϺΠ±â´É¸¸ ¿¬µ¿ÇÏ´Â °ÍÀÌ ¾Æ´Ï¶ó Àüü°¡ ÇϳªÀÇ Á¦Ç°Ã³·³ ¸Å²ô·´°Ô ¿¬°áµÇ¾î ¿î¿µµÇ°í ÀÖ´Ù´Â °ÍÀÌ´Ù.
´Ù¸¸ SOAR¸¦ µµÀÔÇÏ·Á´Â Á¶Á÷¸¶´Ù º¸¾È ÀÎÇÁ¶ó ¼öÁذú ¿ª·®ÀÌ ´Þ¶ó¼ °°Àº Á¦Ç°À̶ó ÇÒÁö¶óµµ ÆíÂ÷°¡ Å©¸ç, ƯÈ÷ ÀϺΠÁß¼Ò±â¾÷ÀÇ °æ¿ì ÀÚµ¿È ÀÌÀü¿¡ ¿î¿µ ü°èºÎÅÍ Á¤ºñ°¡ ÇÊ¿äÇÑ °æ¿ì°¡ ÀÖ´Ù°í ¾÷°è¿¡¼´Â ¼³¸íÇÑ´Ù. SOARÀÇ Æ¯¼º»ó Ç÷¹ÀÌºÏ Ä¿½ºÅ͸¶ÀÌ¡°ú ¿ÜºÎ ¿¬µ¿ÀÌ ÇʼöÀε¥, ÀÌ¿¡ ´ëÇÑ ³»ºÎ ¸®¼Ò½º³ª ÄÁ¼³ÆÃ ¿ª·® ºÎÁ·ÀÌ µµÀÔ À庮À¸·Î ÀÛ¿ëÇϱ⵵ ÇÑ´Ù´Â °Í. ¶§¹®¿¡ º¸¾È ¿¹»êÀÌ Á¦ÇÑµÈ ±â¾÷¿¡¼´Â EDRÀ̳ª XDRÀÌ SOAR¿Í °æÀï°ü°è¿¡ ³õÀ̱⵵ ÇÏ´Â »óȲÀÌ´Ù.
±×·¸´Ù¸é º¸¾È¾÷°è¿¡¼ º¸´Â SOARÀÇ °¡Àå Å« ¹®Á¦´Â ¹«¾ùÀϱî? ¾È·¦Àº ¡®À̱âÁ¾ ¼Ö·ç¼Ç °£ ¿¬µ¿ÀÇ ¾î·Á¿ò¡¯ÀÌ °¡Àå Å« ¹®Á¦¶ó°í ÁöÀûÇß´Ù. ¸ðµç ¼Ö·ç¼ÇÀÌ API ±â¹ÝÀ¸·Î °³¹ßµÇÁö ¾Ê¾Æ ¿¬µ¿¿¡ Á¦¾àÀÌ ÀÖÀ¸¸ç, °æÀï»çÀÇ ÀÌÀ¯·Î API Á¦°øÀÌ Á¦ÇѵǴ °æ¿ìµµ ÀÖ´Ù´Â ¼³¸íÀÌ´Ù. Äõ¸®½Ã½ºÅÛÁî ¿ª½Ã ¡°SOARÀÇ µîÀå ÀÌÀ¯´Â °á±¹ IT ¾÷¹«ÀÇ ÀÚµ¿È, ¶Ç´Â º¸¾È À§Çù ÀÚµ¿ Â÷´Ü ´ëÀÀÀÌÁö¸¸, ±âÁ¸ °ü¹® º¸¾ÈÀåºñÀÇ ·Î±×»ó¿¡ ´ã±ä Á¦ÇÑÀûÀÎ Á¤º¸¸¸À¸·Î´Â Á¤È®ÇÑ ºÐ¼®ÀÌ ¾î·Æ´Ù¡±¸é¼, ¡°ÀÚü EDR°ú NDR ±â¼úÀ» º¸À¯Çؾ߸¸ Á¤¹ÐÇϰí Á¤È®ÇÑ ºÐ¼®ÀÌ °¡´ÉÇÏ´Ù¡±¶ó°í °Á¶Çß´Ù.
Àü¹® Àη ºÎÁ·µµ ²ÅÇû´Ù. ½ÃÅ¥¾î½Ã½ºÅÛÁî´Â »ç¿ëÀÚ°¡ ¾ó¸¶³ª SOAR¸¦ ÀÌÇØÇϰí È¿À²ÀûÀ¸·Î »ç¿ëÇÒ ¼ö ÀÖ´À³Ä, Áï ¿£Áö´Ï¾î¸µ¿¡ µû¶ó SOARÀÇ ¼º´ÉÀÌ ¸¹ÀÌ ¹Ù²ï´Ù°í ÁöÀûÇß´Ù. ¶§¹®¿¡ º°µµÀÇ ¼³Á¤¾øÀÌ ¹Ù·Î »ç¿ë°¡´ÉÇÑ Á¤Ã¥°ú Ç÷¹À̺ÏÀÌ Çʼö¶ó°í °Á¶Çß´Ù. ½ÃÅ¥·¹À̾ ¡°SOAR¸¦ µµÀÔÇÏ´õ¶óµµ À̸¦ È¿°úÀûÀ¸·Î ¿î¿µÇÏ°í º¹ÀâÇÑ Ç÷¹À̺ÏÀ» ±¸ÃàÇÏ¸ç º¯ÈÇÏ´Â À§Çù¿¡ ¸ÂÃç Áö¼ÓÀûÀ¸·Î ¾÷µ¥ÀÌÆ®ÇÒ ¼ö ÀÖ´Â Àü¹® ÀηÂÀÌ ºÎÁ·ÇØ SOARÀÇ ÀáÀç·ÂÀ» ÃæºÐÈ÷ ¹ßÈÖÇÏÁö ¸øÇÏ´Â °æ¿ì°¡ ¸¹´Ù¡±¶ó°í ¼³¸íÇß´Ù.
¹®Á¦´Â »ç¿ëÀÚµéÀÌ SOAR¸¸ »ç¿ëÇÏ¸é ¡®ÀÚµ¿È¡¯·Î ÀÎÇØ º¸¾È¾÷¹«°¡ ÇÑ°á ½¬¿öÁú°Å¶ó »ý°¢ÇÑ´Ù´Â Á¡ÀÌ´Ù. ºÎÁ·ÇÑ Àü¹® Àη ¹®Á¦¸¦ SOAR·Î ÇØ°áÇÒ ¼ö ÀÖÀ» °ÍÀ̶ó°í »ý°¢ÇÏÁö¸¸, ¿ÀÈ÷·Á SOAR¸¦ Á¦´ë·Î »ç¿ëÇϱâ À§ÇØ Àü¹® ÀηÂÀÌ ´õ ÇÊ¿äÇÑ »óȲ¿¡ ¼·Î°¡ ¾î·Á¿òÀ» °Þ°í ÀÖ´Ù´Â °Í. ÀÌ¿¡ ´ëÇØ ¾È·¦Àº ¡°SOARÀÇ µµÀÔ°ú È®»êÀ» ¾î·Æ°Ô ¸¸µå´Â ¿øÀÎ Áß Çϳª°¡ ¹Ù·Î SOAR¿¡ ´ëÇÑ ÀÌÇØ·Â ºÎÁ·¡±À̶ó°í ¸»Çß´Ù. ¡°SOAR´Â ¼³Ä¡¸¸À¸·Î °ð¹Ù·Î ¸ðµç ¾÷¹«¸¦ ÀÚµ¿ÈÇÏ´Â ¼Ö·ç¼ÇÀÌ ¾Æ´Ï¸ç, ÀÚµ¿ÈÀÇ È¿°ú¸¦ ±Ø´ëÈÇϱâ À§Çؼ´Â ´ëÀÀ ¾÷¹«°¡ ÀÏÁ¤ ¼öÁØ ÀÌ»ó ÀýÂ÷ȵǾî ÀÖ¾î¾ß ÇÕ´Ï´Ù. ÇÏÁö¸¸ ½ÇÁ¦ ÇöÀå¿¡¼´Â Á¶Á÷¸¶´Ù ¾÷¹« ÇÁ·Î¼¼½ºÀÇ Á¤ÇüÈ ¼öÁØÀ̳ª º¸À¯ÇÑ º¸¾È ¼Ö·ç¼ÇÀÇ ¹üÀ§°¡ ´Ù¸£±â ¶§¹®¿¡, Ãʱ⿡´Â ÀÚµ¿È ¹üÀ§¸¦ ´Ü°èÀûÀ¸·Î È®´ëÇØ ³ª°¡´Â Á¢±ÙÀÌ Çö½ÇÀûÀ̰í È¿°úÀûÀÏ ¼ö ÀÖ½À´Ï´Ù.¡±
½ÃÅ¥¾î½Ã½ºÅÛÁî´Â ¡°´ã´çÀÚ°¡ ÀÚµ¿ Â÷´ÜÀ» ²¨·ÁÇÏ´Â °Íµµ ÀÌÀ¯¡±¶ó¸é¼, ¡°¾Æ¹«·¡µµ ¿ÀŽ¿¡ ÀÇÇÑ »ç°í¸¦ ¿ì·ÁÇØ¼ Á÷Á¢ È®ÀÎÇÏÁö ¾Ê´Â À§ÇùÀº Â÷´ÜÇÏÁö ¸øÇϴµ¥, ´ã´çÀÚ°¡ ¹ÏÀ» ¼ö ÀÖ´Â ¼öÁØÀÇ ºÐ¼® °á°ú¿Í ±Ù°Å°¡ ¸íÈ®ÇÒ ¶§ ÀÌ ¹®Á¦Á¡Àº ÇØ¼ÒµÉ °ÍÀ̶ó°í »ý°¢ÇÑ´Ù¡±¶ó°í ¼³¸íÇß´Ù.
¾Æ¿ï·¯ »ç¿ëÀÚ ÀÔÀå¿¡¼´Â SOAR, SIEM, XDR µîÀ» ºñ½ÁÇÑ ¼Ö·ç¼ÇÀ¸·Î »ý°¢ÇÒ ¼ö ÀÖ´Ù´Â Á¡µµ ¹®Á¦´Ù. ½ÇÁ¦·Î º¸¾È ºÐ¼® Ç÷§Æû ½ÃÀåÀÌ ¡®TDIR(Threat Detection, Investigation and Response)¡¯ °üÁ¡¿¡¼ ¼Ö·ç¼Ç °£ °æ°è°¡ Á¡Á¡ ¸ðÈ£ÇØÁö´Â Ãß¼¼µµ ¿µÇâÀ» ³¢Ä£´Ù°í ¾È·¦Àº ¼³¸íÇÑ´Ù. SIEMÀ̳ª XDRµµ SOAR¿Í À¯»çÇÑ ±â´ÉÀ» ÀϺΠÆ÷ÇÔÇϰí ÀÖÀ¸¸ç, ÀÌ´Â °¢ ¼Ö·ç¼ÇÀÌ µ¶¸³ÀûÀ¸·Î ±â´ÉÀ» ¼öÇàÇѴٱ⺸´Ù´Â, ÇϳªÀÇ Ç÷§Æû ¾È¿¡¼ ¼·Î ¿¬µ¿µÇ¾î ÅëÇÕÀûÀ¸·Î ÀÛµ¿ÇÏ´Â ±¸Á¶·Î ÁøÈÇϰí Àֱ⠶§¹®À̶ó´Â °Í. ÇÏÁö¸¸ SOAR, SIEM, XDR ¸ðµÎ °¢°¢ÀÇ ÁöÇâÁ¡ÀÌ ¸íÈ®Çϱ⠶§¹®¿¡ »ç¿ëÀÚµéÀÌ ÀÌ¿¡ ´ëÇÑ ÀÌÇØ¿Í ÀÚ½ÅÀÌ ¼ÓÇÑ Á¶Á÷ÀÇ º¸¾È»óÀÇ ¸ñÇ¥¸¦ Á¤È®ÇÏ°Ô ÆÄ¾ÇÇÑ´Ù¸é ÇØ¼ÒµÉ ¼ö ÀÖÀ» °Å¶ó°í ¾÷°è¿¡¼´Â º¸°í ÀÖ´Ù.

¡ãº¸¾ÈÀü¹®°¡µéÀÇ SOAR¿¡ ´ëÇÑ ¼³¹®Á¶»ç[ÀÚ·á: ½ÃÅ¥¸®Æ¼¿ùµå¡¤º¸¾È´º½º Á¤¸®]
º¸¾ÈÀü¹®°¡µéÀÇ SOAR¿¡ ´ëÇÑ ¼³¹®Á¶»ç
±×·¸´Ù¸é ½ÇÁ¦ º¸¾ÈÀü¹®°¡µéÀº SOAR¿¡ ´ëÇØ ¾î¶»°Ô »ý°¢ÇÒ±î? ½ÃÅ¥¸®Æ¼¿ùµå¿Í º¸¾È´º½º´Â º¸¾ÈÀü¹®°¡µéÀÇ ÀǰßÀ» µé¾îº¸±â À§ÇØ 2025³â 7¿ù 31ÀϺÎÅÍ 8¿ù 6ÀϱîÁö 6Àϰ£ ¾à 10¸¸¸íÀÇ º¸¾ÈÀü¹®°¡µé¿¡°Ô ¼³¹®Á¶»ç¸¦ ÁøÇàÇß´Ù. À̹ø ¼³¹®Á¶»ç¿¡´Â °ø°ø(24.8%)°ú ¹Î°£(75.2%)ÀÇ º¸¾ÈÀü¹®°¡ 2,222¸íÀÌ ´äÇß´Ù.
¿ì¼± ¼³¹® ÀÀ´äÀÚ¿¡°Ô º¸¾È°üÁ¦¸¦ Çϰí ÀÖ´ÂÁö ¹°¾îºÃ´Ù. °¡Àå ¸¹Àº ÀÀ´äÀÚÀÇ 33.1%°¡ ¡®º¸¾È°üÁ¦ Àü¹®±â¾÷ÀÇ ¼ºñ½º¸¦ ¹Þ´Â´Ù¡¯¶ó°í ÀÀ´äÇßÀ¸¸ç, À̾î 23.4%ÀÇ ÀÀ´äÀÚ°¡ ¡®º¸¾ÈºÎ¼ ´ã´çÀÚ ¹× ³»ºÎ ½Ã½ºÅÛÀ¸·Î ¸ð´ÏÅ͸µÇÑ´Ù¡¯¶ó°í ´äÇß´Ù. ÇÏÁö¸¸ 20.4%´Â ¡®º°µµ·Î ÇÏÁö ¾Ê´Â´Ù¡¯¶ó°í ´äÇØ ¿ì·Á¸¦ ÀھƳ´Ù. ±×¸®°í 10.3%´Â ¡®SOAR¡¯¸¦ µµÀÔÇØ ¿î¿µÇÑ´Ù°í ¸»ÇßÀ¸¸ç, 8.3%´Â ¡®SOAR°¡ ¾Æ´Ñ EDR/NDR/SIEM/XDR µîÀ» µµÀÔÇØ ´ëÀÀÇÑ´Ù¡¯¸¦ ¼±ÅÃÇß´Ù. 4.2%´Â SOC¸¦ Á÷Á¢ ¿î¿µÇÑ´Ù¶ó°í ´äÇß´Ù.
±×·¸´Ù¸é º¸¾ÈÀü¹®°¡µéÀº °üÁ¦ ¾÷¹«¿¡¼ ¾î¶² Á¡À» °¡Àå ¾î·Á¿öÇÒ±î? 23.4%´Â ¡®³Ê¹«³ª ¸¹Àº º¸¾È ¼Ö·ç¼Ç°ú ¿î¿µ»ó ¾î·Á¿ò¡¯À» ²Å¾ÒÀ¸¸ç, 22.1%´Â ¡®¿¹»ê ºÎÁ·¡¯À» µé¾ú´Ù. ¶ÇÇÑ 21.4%´Â ¡®°æ¿µÁøÀÇ ¿¹»ê ÅõÀÚ È®´ë¿¡ ´ëÇÑ Çʿ伺 ÀÎ½Ä ºÎÁ·¡¯, 19.3%´Â ¡®Àη ºÎÁ·¡¯, 7.6%´Â ¡®Ã¼°èȵÇÁö ¾ÊÀº ¾÷¹« ÇÁ·Î¼¼½º¡¯, 5.5%´Â ¡®ÀæÀº ¿À/¹ÌŽ ¹ß»ý µîÀ¸·Î ÀÎÇÑ ¾÷¹« °úÁß¡¯À» °¢°¢ ¼±ÅÃÇß´Ù.
À̾î ÇöÀç º¸¾È°üÁ¦ ¾÷¹«¿¡¼ °¡Àå ½Ã°£ÀÌ ¸¹ÀÌ ¼Ò¿äµÇ´Â ¾÷¹«°¡ ¹«¾ùÀÎÁö¸¦ ¹¯ÀÚ 24.7%°¡ ¡®½Ç½Ã°£ ¸ð´ÏÅ͸µ¡¯À̶ó°í ´äÇßÀ¸¸ç, 22.1%´Â ¡®Ä§ÀÔÂ÷´Ü µî º¸¾ÈÀ§Çù ´ëÀÀ¡¯À̶ó°í ´äÇß´Ù. ¶ÇÇÑ 21.4%°¡ ¡®¿ÀŽ ºÐ·ù ¹× Á¦°Å¡¯¸¦ ¼±ÅÃÇØ ÀÌ ¼¼ °¡Áö ¾÷¹«°¡ °¡Àå ½Ã°£ÀÌ ¸¹ÀÌ ¼Ò¿äµÈ´Ù°í ´äÇß´Ù. ¿©±â¿¡ 16.6%´Â ¡®±âÃÊ ºÐ¼® µî ´Ü¼ø ¹Ýº¹ ¾÷¹«¡¯¸¦, 12.4%´Â ¡®°ø°Ý ÇÊÅ͸µ ¹× ºÐ¼®¡¯À» °¢°¢ ²Å¾Ò´Ù.
À̹ø¿¡´Â SOAR¿¡ ´ëÇØ ¾Ë°í ÀÖ´ÂÁö¸¦ ¹°¾îºÃ´Ù. 57.3%´Â ¡®´ë·« ¾Ë°í ÀÖ´Ù¡¯¶ó°í ´äÇß°í, 17.2%´Â ¡®¸Å¿ì Àß ¾Ë°í ÀÖ´Ù¡¯¶ó°í ´äÇØ, º¸¾ÈÀü¹®°¡ÀÇ 2/3´Â SOAR¿¡ ´ëÇØ ´ë·«ÀûÀÌ¶óµµ ¾Ë°í ÀÖ´Â °ÍÀ¸·Î Á¶»çµÆ´Ù.
ÇÏÁö¸¸ SOAR¸¦ µµÀÔÇØ »ç¿ëÇϰí ÀÖ´ÂÁö¸¦ ¹°¾îº¸ÀÚ 41.3%°¡ ¡®¾Æ´Ï¡¯¶ó°í ´äÇßÀ¸¸ç, 27.6%´Â ¡®Çʿ伺¿¡ °ø°¨ÇÏÁö¸¸, ¾ÆÁ÷ ´Ü±â°£ ³» µµÀÔ °èȹÀÌ ¾ø´Ù¡¯¶ó°í ´äÇØ, º¸¾ÈÀü¹®°¡ÀÇ 2/3´Â SOAR¸¦ »ç¿ëÇÏÁö ¾Ê´Â °ÍÀ¸·Î Á¶»çµÆ´Ù. ´Ù¸¸ 22/8%´Â SOAR¸¦ »ç¿ëÇϰí ÀÖ´Ù°í ´äÇßÀ¸¸ç, 8.3%´Â ¡®¾ÆÁ÷ »ç¿ëÇÏÁö ¾ÊÁö¸¸ 2025³â ³» µµÀÔ°èȹ¡¯À̶ó°í ´äÇØ ¼ºÀå °¡´É¼ºÀ» º¸¿©Áá´Ù.
À̾î SOAR¸¦ »ç¿ë ÁßÀÎ º¸¾ÈÀü¹®°¡¿¡°Ô ¡®ÇöÀç »ç¿ë ÁßÀÎ SOARÀÇ ¸¸Á·µµ¡¯¸¦ ¹°¾îº¸ÀÚ, °¡Àå ¸¹Àº 33.1%´Â ¡®80~61Á¡¡¯À̶ó°í ´äÇß´Ù. ¶ÇÇÑ 31.7%´Â ¡®60~41Á¡¡¯À» ¼±ÅÃÇß°í, 19.3%´Â ¡®20~0Á¡¡¯À» ¼±ÅÃÇß´Ù. ±×¸®°í 13.1%´Â ¡®100~81Á¡¡¯, 2.8%´Â ¡®40~21Á¡¡¯À» °¢°¢ ¼±ÅÃÇß´Ù.
±×·¸´Ù¸é º¸¾ÈÀü¹®°¡µéÀº SOARÀÇ ÇÙ½ÉÀº ¹¹¶ó°í »ý°¢ÇÒ±î? °¡Àå ¸¹Àº 39.3%´Â ¡®´Ù¸¥ º¸¾È µµ±¸¸¦ ¿¬°áÇϰí ÀÛ¾÷À» Á¶À²ÇÏ´Â ¿ÀÄɽºÆ®·¹À̼Ç(Orchestration)¡¯À» ¼±ÅÃÇß´Ù. À̾î 35.9%´Â ¡®»çÀü¿¡ Á¤ÀÇµÈ ¡®Ç÷¹À̺Ï(Playbook)¡¯À» Ȱ¿ëÇÑ ÀÚµ¿È(Automation)¡¯¸¦, ±×¸®°í 24.8%´Â ¡®º¸¾ÈºÐ¼®°¡ÀÇ ½ÉÃþÀû ºÐ¼®°ú ÆÇ´ÜÀ» ÀÌ¿ëÇÑ ´ëÀÀ(Response) ¹× ÄÉÀ̽º °ü¸®(Case Management)¡¯¸¦ ¼±ÅÃÇß´Ù. ÇÏÁö¸¸ ¾î´À ÇÑ ±â´ÉÀÌ ¾ÐµµÀûÀÎ ¼±ÅÃÀ» ¹ÞÀº °ÍÀº ¾Æ´Ï¶ó¼, SOAR°¡ ÀÌ ¼¼ °¡Áö ±â´ÉÀ» ¼±ÅÃÇÑ ÀÌÀ¯¸¦ ¾Ë°Ô Çß´Ù.
¾Æ¿ï·¯ SOARÀÇ ±â´É Áß °¡Àå Áß¿äÇÑ °ÍÀ» ¹¯ÀÚ 26.2%°¡ ¡®À§Çù Á¤º¸ ¼öÁý ´É·Â¡¯À» ¼±ÅÃÇß´Ù. 20.2%´Â ¡®¿¬µ¿ °¡´É ¼Ö·ç¼Ç ¹× API ¼ö¡¯¸¦, 18.6%´Â ¡®È®À强 ¹× Ä¿½ºÅÍ ¸¶ÀÌ¡¡¯À», 17.2%´Â ¡®Ç÷¹ÀÌºÏ ±¸Ãà ¿ëÀ̼º¡¯À», 8.9%´Â ¡®»ç¶÷ °³ÀÔ ¹× Çù¾÷ Áö¿ø ´É·Â¡¯À», ¿ª½Ã³ª 8.9%°¡ ¡®»ç¿ë ÆíÀǼº ¹× »ç¿ë ±³À° ½Ã°£¡¯À» °¢°¢ ¼±ÅÃÇß´Ù.
¸¶Áö¸·À¸·Î ÁÖ¿ä ¼º´É ÁöÇ¥¸¦ ÅëÇÑ Ç÷¹ÀÌºÏ ¼º´ÉÀ» ºñ±³ÇÒ ¶§, °¡Àå Áß¿äÇÏ´Ù°í »ý°¢ÇÏ´Â °Í¿¡ ´ëÇØ ¹¯ÀÚ, 26.2%°¡ ¡®Æò±Õ ´ëÀÀ ½Ã°£(MTTR: Mean Time To Respond/Mean Time To Remediate): À§ÇùÀÌ Å½ÁöµÈ ÈÄ, SOAR Ç÷¹À̺ÏÀÌ °Ý¸®, Â÷´Ü µî Ãʱ⠴ëÀÀ Á¶Ä¡¸¦ ¿Ï·áÇϱâ±îÁö °É¸®´Â ½Ã°£¡¯À» °ñ¶ú´Ù. À̾î 18.6%´Â ¡®Æò±Õ ŽÁö ½Ã°£(MTTD: Mean Time To Detect): À§ÇùÀÌ ¹ß»ýÇÑ ½ÃÁ¡ºÎÅÍ SOAR°¡ À̸¦ °¨ÁöÇÏ°í °æ°í¸¦ »ý¼ºÇϱâ±îÁö °É¸®´Â ½Ã°£¡¯À», 17.9%´Â ¡®¿ÀŽ °¨¼ÒÀ²(False Positive Reduction Rate): Àüü °æ°í Áß Ç÷¹À̺ÏÀÌ ÀÚµ¿À¸·Î ¿ÀŽÀ» °É·¯³»¾î º¸¾È ºÐ¼®°¡¿¡°Ô Àü´ÞµÇ´Â À¯È¿ °æ°íÀÇ ºñÀ²À» ¾ó¸¶³ª ÁÙÀÌ´ÂÁö ÃøÁ¤ÇÑ ½Ã°£¡¯À», ¿ª½Ã³ª 17.9%°¡ ¡®ÀÚµ¿ÈµÈ ÀÛ¾÷ ºñÀ²(Automation Rate): Àüü º¸¾È ÀνôøÆ® ¶Ç´Â ƯÁ¤ À¯ÇüÀÇ ÀνôøÆ® Áß Ç÷¹À̺ÏÀ» ÅëÇØ »ç¶÷ÀÇ °³ÀÔ ¾øÀÌ ¿ÏÀüÈ÷ ÀÚµ¿ÈµÇ¾î ó¸®µÈ ºñÀ²¡¯À» °¢°¢ ¼±ÅÃÇß´Ù. ¶ÇÇÑ 13.1%´Â Æò±Õ Á¶»ç ½Ã°£(MTTI: Mean Time To Investigate): °æ°í ¹ß»ýÇÑ ÈÄ, SOAR Ç÷¹À̺ÏÀÌ °ü·Ã Á¤º¸¸¦ ¼öÁýÇϰí Ãʱ⠺м®À» ¿Ï·áÇϱâ±îÁö °É¸®´Â ½Ã°£À», 6.3%´Â ¡®¼öµ¿ ÀÛ¾÷ ½Ã°£ Àý°¨(Manual Effort Reduction): SOAR µµÀÔ Àü ƯÁ¤ ÀνôøÆ® ó¸® ½Ã ¼Ò¿äµÇ´ø ¼öµ¿ ÀÛ¾÷ ½Ã°£(¿¹: IP Á¶È¸, ÆÄÀÏ ÇØ½Ã ºÐ¼®, ƼÄÏ »ý¼º µî)ÀÌ Ç÷¹ÀÌºÏ Àû¿ë ÈÄ ¾ó¸¶³ª ÁÙ¾îµé¾ú´ÂÁö ÃøÁ¤ÇÑ ½Ã°£¡¯À» °ñ¶ú´Ù.
º¸¾ÈÀ» À§ÇØ ¹Ýµå½Ã ±¸ÃàÇØ¾ß ÇÒ ¼Ö·ç¼Ç, SOAR
SOAR´Â Å»ýÀûÀ¸·Î º¸¾ÈÀü¹®°¡µéÀÌ °¡Àå ¾î·Á¿öÇϰí Èûµé¾îÇÏ´Â ºÎºÐÀ» ÇØ°áÇϱâ À§ÇØ ¸¸µé¾îÁ³´Ù. ³Ê¹«³ª ¸¹Àº º¸¾È ¼Ö·ç¼Ç°ú ½ñ¾ÆÁö´Â ¾Ë¶÷µé, ±×¸®°í °¥¼ö·Ï Áö´ÉÈµÇ°í ´Ù¾çÇØÁö´Â º¸¾È À§Çùµé·ÎºÎÅÍ º¸¾ÈÀü¹®°¡µéÀ» ÇØ¹æ½Ã۱â À§ÇØ µîÀåÇÑ SOAR´Â ±×¸¸Å ´Ù¾çÇÑ ±â´ÉÀ» Á¦°øÇϱ⠶§¹®¿¡ ¿ÀÈ÷·Á ´õ Àü¹®ÀûÀÎ Áö½Ä°ú ´É·ÂÀ» ¿ä±¸Çϰí ÀÖ´Ù. °Ô´Ù°¡ SIEM°ú XDR µî ¡®ÀÚµ¿È¡¯³ª ¡®º¸¾È ¼Ö·ç¼Ç ¿¬µ¿¡¯ µî »ç¿ëÀÚÀÇ ÆíÀǸ¦ À§ÇØ ¹ßÀüÇϰí ÀÖ´Â ´Ù¸¥ º¸¾È ¼Ö·ç¼Ç°úÀÇ °æÀïµµ ½Å°æ½á¾ß ÇÑ´Ù. ½ÇÁ¦·Î SOARÀÇ ±â´ÉÀ» SIEMÀ̳ª XDR µî¿¡¼ Á¦°øÇÏ´Â °æ¿ìµµ ÀûÁö ¾Ê´Ù.
ÇÏÁö¸¸ SOAR´Â ²÷ÀÓ¾øÀÌ ´Ã¾î³ª´Â º¸¾È À§Çù°ú ¸ÅÀϸÅÀÏ °ü¸®Çϱ⠾î·Á¿ï Á¤µµ·Î ´Ã¾î³ º¸¾È ¼Ö·ç¼Ç, ü°èȵÇÁö ¾ÊÀº ´ëÀÀ ¹æ¹ý µî ¾î·Á¿òÀ» °Þ´Â º¸¾ÈÀü¹®°¡¿Í SOC¸¦ À§ÇØ ÅÂ¾î³ ¸¸Å ±× Çʿ伺¸¸ÅÀº È®½ÇÇϸç, ¶§¹®¿¡ »ç¿ëÀÚµéÀÇ ´ÏÁî¿¡ ¸Â°Ô ²ÙÁØÇÏ°Ô ¹ßÀüÇÑ´Ù¸é ¹Ýµå½Ã ±¸ÃàÇØ¾ß ÇÏ´Â º¸¾È ¼Ö·ç¼ÇÀ¸·Î ÀÚ¸®¸Å±èÇÒ °ÍÀÌ´Ù.

¡ãSIEM¡¤SOAR¡¤NDR ÅëÇÕ º¸¾ÈÀ§Çù, ŽÁö´ëÀÀ ÀÚµ¿È XDR ¼Ö·ç¼Ç[ÀÚ·á: Äõ¸®½Ã½ºÅÛÁî]
[SOAR ¼Ö·ç¼Ç ÁýÁߺм®-1] Äõ¸®½Ã½ºÅÛÁî
SIEM¡¤SOAR¡¤NDRÀ» Çϳª·Î, AI ±â¹Ý ÅëÇÕ º¸¾È Ç÷§Æû QTIE
»ý¼ºÇü AI¿Í µö·¯´×ÀÌ °áÇÕµÈ Â÷¼¼´ë ÅëÇÕ º¸¾È Ç÷§Æû
Äõ¸®½Ã½ºÅÛÁî ťƼ(QTIE)´Â ¡®¾Ë·ÁÁöÁö ¾ÊÀº À§Çù ŽÁö¡¯¿Í ¡®º¸¾È À§Çù ÀÚµ¿ Â÷´Ü ¹× ¾÷¹« ÀÚµ¿È¡¯¸¦ ¸ñÇ¥·Î ÇÑ ±¹³» À¯ÀÏÀÇ SIEM, SOAR, NDR ÅëÇÕ Ç÷§Æû QTIE¸¦ °³¹ß, ±¹³» ±ÝÀ¶±Ç¡¤°ø°ø±â°ü¡¤´ë±â¾÷¡¤´ëÇÐ µî ´Ù¾çÇÑ »ê¾÷ ºÐ¾ß¿¡ °ÉÃÄ °í°´»ç¸¦ È®º¸Çϰí ÀÖ´Ù. ƯÈ÷, Àå¾Ö¿¡ ¹Î°¨ÇÑ ±ÝÀ¶±â°ü°ú ´ë±¹¹Î ¼ºñ½º¸¦ Á¦°øÇÏ´Â °ø°ø±â°ü°ú °°ÀÌ ¹Ì¼Ç Å©¸®Æ¼ÄÃÇÑ È¯°æ¿¡¼µµ ÀÚµ¿ Â÷´Ü ü°è Àû¿ëÈÄ ¹«Àå¾Ö ¼ºñ½º Á¦°øÀ¸·Î IT º¸¾È ÀÚµ¿ÈÀÇ »õ·Î¿î ±âÁØÀ» Á¦½ÃÇϰí ÀÖ´Ù.
µö·¯´× ±â¹Ý À§Çù ŽÁö ±â¼ú·Î ÁøÈÇÑ º¸¾È°üÁ¦
QTIE´Â ³×Æ®¿öÅ© ±â¹Ý ŽÁö¡¤´ëÀÀ ¼Ö·ç¼Ç(NDR)°ú º¸¾È Á¤º¸ ¹× À̺¥Æ® °ü¸® ¼Ö·ç¼Ç(SIEM), ±×¸®°í º¸¾È ¿ÀÄɽºÆ®·¹ÀÌ¼Ç ¹× ÀÚµ¿ ´ëÀÀ ½Ã½ºÅÛ(SOAR)À» ÅëÇÕÇØ ¾Ë·ÁÁöÁö ¾ÊÀº À§Çù ¹× Á¤º¸ À¯Ãâ À§ÇùÀ» È¿°úÀûÀ¸·Î ŽÁöÇÑ´Ù. ±âÁ¸ ½Ã±×´Ïó ±â¹Ý ¹× »ó°üºÐ¼® ¿£Áø»Ó¸¸ ¾Æ´Ï¶ó, ¸Ó½Å·¯´×¡¤µö·¯´× ±â¹Ý ŽÁö ¿£ÁøÀ» Ȱ¿ëÇØ ºñÁ¤»óÀûÀÎ Åë½Å ÆÐÅÏ ¹× ÀáÀç À§ÇùÀ» ½Ç½Ã°£À¸·Î ½Äº°ÇÑ´Ù.
¶ÇÇÑ, ½º½º·Î ½Ã±×´Ïó¸¦ »ý¼ºÇϰí ŽÁö ¿£Áø¿¡ Àû¿ëÇÏ´Â ´Éµ¿ ´ëÀÀ ÀΰøÁö´É ±â¼úÀ» ÅëÇØ, º¸¾È ÆÐÄ¡ ÀÌÀüÀÇ Á¦·Îµ¥ÀÌ °ø°ÝÀ̳ª ±âÁØ ¼³Á¤ÀÌ ¾î·Á¿î À¥ ¾îºä¡, ³»ºÎÀÚÀÇ ´ë·® µ¥ÀÌÅÍ À¯Ãâ µî ±âÁ¸ º¸¾È ü°è·Î´Â ½Äº°ÀÌ ¾î·Á¿î À§Çù±îÁöµµ ¼±Á¦ÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖ´Ù.
°í¼º´É °Ë»ö ¹× ºÐ¼®¿£Áø°ú ½ºÇ÷·Å© ½ºÅ¸ÀÏÀÇ À¯¿¬ÇÑ °Ë»ö Áö¿ø
Äõ¸®½Ã½ºÅÛÁî QTIE´Â Àθ޸𸮠±â¹ÝÀÇ °í¼º´É °Ë»ö¡¤ºÐ¼® ¿£ÁøÀ» äÅÃ, ¼¹ö ÇÑ ´ë´ç ÃÊ´ç 100¾ï~1,000¾ï °Ç¿¡ ´ÞÇÏ´Â ´ë¿ë·® µ¥ÀÌÅÍ¿¡ ´ëÇÑ Ãʰí¼Ó °Ë»ö ¼º´ÉÀ» Á¦°øÇÑ´Ù. ¿©±â¿¡ ½ºÇ÷·Å© ¹× Ű¹Ù³ª ½ºÅ¸ÀÏÀÇ Á÷°üÀûÀÎ °Ë»ö UI¿Í ÀÚü °³¹ßÇÑ QPL(QTIE Pipeline Language)À» °áÇÕÇØ, º¸¾È ´ã´çÀÚ°¡ ¼Õ½±°Ô À¯¿¬ÇÑ Åë°è ºÐ¼®°ú °í±Þ À§Çù ŽÁö¸¦ ¼öÇàÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.
¶ÇÇÑ, ŽÁöµÈ À§Çù¿¡ ´ëÇÑ Á¤¹Ð ºÐ¼® ¹× ÀÚµ¿ ´ëÀÀÀÌ °¡´ÉÇÑ 500Á¾ ÀÌ»óÀÇ Á¦Á¶»ç ±ÇÀå Ç÷¹À̺ϰú °í°´ ¸ÂÃãÇü ´ëÀÀ Á¤Ã¥ÀÌ ³»ÀåµÇ¾î ÀÖ¾î, º¹ÀâÇÏ°í ¹Ýº¹ÀûÀÎ º¸¾È°üÁ¦ À̺¥Æ®ÀÇ Å½Áö ¹× ´ëÀÀ ¼Ò¿ä ½Ã°£À» ȹ±âÀûÀ¸·Î ÁÙ¿©ÁØ´Ù.
¿©±â¿¡ ´õÇØ, QTIE´Â »ý¼ºÇü ÀΰøÁö´É ±â¼úÀ» ÅëÇÕÇÑ AI ¾î½Ã½ºÅÏÆ® ±â´ÉÀ» ÅëÇØ, º¸¾È ºÐ¼® °æÇèÀÌ ºÎÁ·ÇÑ »ç¿ëÀÚµµ ÀÚ¿¬¾î ±â¹ÝÀÇ ÁúÀǸ¸À¸·Î À§Çù ·Î±×¸¦ °Ë»öÇÏ°í ºÐ¼®ÇÒ ¼ö ÀÖ´Â ÆíÀǼºÀ» Á¦°øÇÑ´Ù. À̸¦ ÅëÇØ º¸¾È ¿î¿µÀÇ È¿À²¼º°ú Á¢±Ù¼º, ½Ç½Ã°£ ´ëÀÀ ¿ª·®À» µ¿½Ã¿¡ Çâ»ó½Ã۸ç, º¸¾È°üÁ¦ ¾÷¹«ÀÇ ÀÚµ¿È¸¦ ÇÑ ´Ü°è ´õ ÁøÈ½ÃÄ×´Ù.
QTIE´Â ±¹³» º¸¾È°üÁ¦ ½ÃÀå¿¡¼ AI ±â¹Ý ÀÚµ¿È º¸¾ÈÀÇ »õ·Î¿î ÆÐ·¯´ÙÀÓÀ» Á¦½ÃÇϸç, °í°´ÀÇ µðÁöÅÐ ÀÚ»êÀ» ÁöŰ´Â µçµçÇÑ ÆÄÆ®³Ê·Î ÀÚ¸®¸Å±èÇϰí ÀÖ´Ù.

¡ãSecureOrchestra V3.0 AI ¿£Áø ºÐ¼®À» Ȱ¿ëÇÑ Playbook µ¿ÀÛ È¸é[ÀÚ·á: ½ÃÅ¥¾î½Ã½ºÅÛÁî]
[SOAR ¼Ö·ç¼Ç ÁýÁߺм®-2] ½ÃÅ¥¾î½Ã½ºÅÛÁî
½ÃÅ¥¾î½Ã½ºÅÛÁî SOAR ±â¹Ý ÅëÇÕº¸¾È Ç÷§Æû ¡®SecureOrchestra¡¯
AI ºÐ¼®°ú ÀÚµ¿È ´ëÀÀÀ¸·Î º¸¾È ¿î¿µÀÇ ÆÐ·¯´ÙÀÓ Àüȯ
½ÃÅ¥¾î½Ã½ºÅÛÁî´Â SOAR ±â¹ÝÀÇ ÅëÇÕº¸¾È °ü¸® Ç÷§Æû ¡®SecureOrchestra(½ÃÅ¥¾î¿ÀÄɽºÆ®¶ó)¡¯¸¦ Áß½ÉÀ¸·Î AI¿Í ÀÚµ¿È ±â¼úÀÌ °áÇÕÇÑ Â÷¼¼´ë º¸¾È ¿î¿µ Àü·«À» ¼±º¸À̸ç, º¸¾È ¿î¿µ°ú À§Çù ´ëÀÀÀÇ È¿À²¼º ±Ø´ëÈ¿¡ ³ª¼°í ÀÖ´Ù.
AI º¸¾È ºÐ¼®°ú ÀÚµ¿È Ç÷¹À̺ÏÀÇ °áÇÕ
½ÃÅ¥¾î¿ÀÄɽºÆ®¶ó´Â º¸¾È À§Çù ŽÁöºÎÅÍ ºÐ¼®, ´ëÀÀ±îÁöÀÇ ¸ðµç °úÁ¤À» ÀÚµ¿ÈÇØ º¸¾È ¿î¿µÀÇ ±â¹Î¼º°ú Á¤È®¼ºÀ» ³ôÀÎ °ÍÀÌ Æ¯Â¡ÀÌ´Ù. ½ÃÅ¥¾î½Ã½ºÅÛÁî´Â AI ±â¹Ý º¸¾È ºÐ¼® ¸ðµ¨ÀÎ AI ¿£Áø ¡®¸®Â÷µå(Richard)¡¯¸¦ ½ÃÅ¥¾î¿ÀÄɽºÆ®¶ó¿¡ ³»ÀçÈÇØ ¼öÁýµÈ ·Î±×¿Í À̺¥Æ® µ¥ÀÌÅ͸¦ ºÐ¼®ÇÒ ¶§ Á¤Å½(True Positive)°ú ¿ÀŽ(False Positive)À» Á¤È®È÷ ±¸ºÐÇϰí, ŽÁö Á¤È®µµ¸¦ ´ëÆø Çâ»ó½ÃÄ×´Ù.
AI ¿£Áø ¸®Â÷µå´Â À¥ °ø°Ý ºÐ¼®(R1), ¾Ç¼ºÄÚµå Á¤¹Ð ºÐ¼®(R2), ³×Æ®¿öÅ© ÆÐŶ ÆäÀÌ·Îµå ºÐ¼®(R3) µî ¼¼ °¡Áö ¿£ÁøÀ¸·Î ±¸¼ºµÇ¾î ´Ù¾çÇÑ À§Çù »óȲÀ» ½Ç½Ã°£À¸·Î ŽÁö¡¤ºÐ¼®ÇÏ°í ´ëÀÀ±îÁö ÀÏ¿øÈÇÑ´Ù. Á¤±ÔºÐÆ÷ ±â¹Ý ¸ðµ¨¸µ ±â¹ýÀ» Ȱ¿ëÇÑ AI ±â¹Ý ÀÌ»óÇàÀ§ ŽÁö ±â¼ú·Î ³×Æ®¿öÅ© ¹× ¿£µåÆ÷ÀÎÆ®¿¡¼ ¹ß»ýÇÏ´Â ºñÁ¤»ó ÆÐÅÏÀ» ½Ç½Ã°£À¸·Î ŽÁöÇÑ´Ù.
½ÃÅ¥¾î¿ÀÄɽºÆ®¶ó´Â AI ±â¹Ý º¸¾È ºÐ¼®°ú Ç÷¹À̺Ͽ¡ ÀÇÇÑ ÀÚµ¿È 󸮸¦ ÅëÇØ ´Ü¼ø ¹Ýº¹ÀûÀÎ º¸¾È°üÁ¦ ¾÷¹«ÀÇ »ó´ç ºÎºÐÀ» ÀÚµ¿ÈÇÏ¿© °üÁ¦¿ä¿øÀº ´õ Áß¿äÇÑ »ó¼¼ ºÐ¼® ¹× ¿¹¹æ Ȱµ¿¿¡ ÁýÁßÇÒ ¼ö ÀÖ´Ù.
SIEM+SOAR È®ÀåÇü ÅëÇÕ º¸¾È Ç÷§Æû
½ÃÅ¥¾î¿ÀÄɽºÆ®¶ó´Â Ãʱ⠴ܰ迡´Â SIEM ±â´É¸¸À¸·Îµµ ¿î¿ëÀÌ °¡´ÉÇϸç, ÇÊ¿ä½Ã Ç÷¹ÀÌºÏ ¸ðµâ Ãß°¡¸¦ ÅëÇØ SOAR Ç÷§ÆûÀ¸·Î ¼Õ½±°Ô È®ÀåÇÒ ¼ö ÀÖ´Â ±¸Á¶¸¦ äÅÃÇß´Ù. SIEMÀº ¼ö¸¹Àº À̺¥Æ®¸¦ ºòµ¥ÀÌÅÍ ±â¹ÝÀÇ Àε¦½Ì¡¤Å½Áö ±â¼ú·Î Ãʰí¼Ó ºÐ¼®Çϸç, 2¸¸ °³ ÀÌ»óÀÇ Ä§ÀÔ Å½Áö ÆÐÅÏÀ» º¸À¯Çϰí ÀÖ´Ù.
6,800°³ ÀÌ»óÀÇ ´ëÀÀ ½Ã³ª¸®¿À°¡ ³»ÀåµÈ Ç÷¹À̺ÏÀ» Á¦°øÇÏ´Â SOAR Ç÷§Æû¿¡¼´Â º¸¾È ´ã´çÀÚ°¡ º¹ÀâÇÑ ½ºÅ©¸³Æ® ÀÛ¼º ¾øÀÌ µå·¡±× ¾Ø µå·Ó ¹æ½ÄÀ¸·Î ¡®IOC ¼³Á¤–ºÐ¼®–°æ°í–´ëÀÀ¡¯ 4´Ü°è È帧À» ±¸¼ºÇÒ ¼ö ÀÖ¾î, ÀÚµ¿ÈµÈ ¿öÅ©Ç÷ο츦 ¼Õ½±°Ô ¼³°èÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ, ħÀÔ Â÷´Ü ±â´ÉÀ» Á¦°øÇÏ´Â ´Ù¼öÀÇ º¸¾È ¼Ö·ç¼Ç°ú ¿¬µ¿ÇØ ÃÖÀûÀÇ ÅëÇÕ ´ëÀÀü°è¸¦ Á¦°øÇÑ´Ù. È޳׽ÿÂÀÇ ¸Á¿¬°è(i-oneNet DD) ¹× i-oneNAC ¼Ö·ç¼Ç°ú ¿¬µ¿ÇÑ SOAR Ç÷§ÆûÀº ÀÌ»óÇൿ ŽÁö ½Ã ÀÚ·áÀü¼Û Â÷´Ü, Â÷´Ü ±¸¿ª °Ý¸® µî ÀÚµ¿ÈµÈ ´ëÀÀ±îÁö Áö¿øÇÑ´Ù.
±¹Á¦ »çÀ̹ö ¹æ¾î ÈÆ·Ã Âü¿©·Î ±â¼ú ¿ì¼ö¼º °ËÁõ
½ÃÅ¥¾î¿ÀÄɽºÆ®¶ó´Â NATO CCDCOE ÁÖ°ü ¡®Locked Shields 2025¡¯¿¡¼ ±¹³» ¼Ö·ç¼Ç ÃÖÃÊ·Î ÁÖ¿ä ½Ã³ª¸®¿À ´ëÀÀ¿¡ ÅõÀÔµÇ¾î ½Ç½Ã°£ À§Çù ºÐ¼®¡¤ÀÚµ¿È ´ëÀÀ ´É·ÂÀ» °ËÁõ¹Þ¾Ò´Ù. ¶ÇÇÑ ¿ÃÇØ ÇϹݱ⠱¹°¡Á¤º¸¿ø ÁÖµµ ±¹Á¦ ÈÆ·Ã ¡®APEX 2025(Allied Power EXercise)¡¯¿¡ Âü°¡ÇØ ±Û·Î¹ú ¿¬ÇÕÆÀ°ú ÇÕµ¿ ´ëÀÀ ¿ª·®À» °ÈÇÏ°í ±â¼ú ¿ì¼ö¼ºÀ» ÀÔÁõÇÒ ¿¹Á¤ÀÌ´Ù.
°ø°ø º¸¾È°üÁ¦ ½ÃÀå À̾î OT º¸¾È°üÁ¦ ½ÃÀå °ø·«
Çѱ¹¼ºÎ¹ßÀü, Çѱ¹³ó¾îÃ̰ø»ç, ¼¿ïÁÖÅõµ½Ã°³¹ß°ø»ç µî ÁÖ¿ä °ø°ø±â°üÀº ½ÃÅ¥¾î¿ÀÄɽºÆ®¶ó µµÀÔ ÈÄ ÀÌ»ó ÇàÀ§ ŽÁöºÎÅÍ ³×Æ®¿öÅ© Â÷´Ü¡¤°Ý¸®¿¡ À̸£´Â Àüü ´ëÀÀ È帧À» ÀÚµ¿ÈÇØ º¸¾È°üÁ¦ ¿î¿ë È¿À²À» ³ô¿´´Ù. ½ÃÅ¥¾î½Ã½ºÅÛÁî´Â SOAR Ç÷§ÆûÀ¸·Î AI ±â¹Ý OT º¸¾È ¾ÆÅ°ÅØÃ³¸¦ Á¦½ÃÇØ È޳׽ÿÂ, ¿ÀÅõ¿øÁî¿Í ÇÔ²² OT º¸¾È ÅäÅ» ÇÁ·¹ÀÓ¿öÅ©¸¦ Á¦°øÇÒ °èȹÀÌ´Ù.

[ÀÚ·á: ¾È·¦]
[SOAR ¼Ö·ç¼Ç ÁýÁߺм®-3] ¾È·¦
º¸¾È ¿î¿µ È¿À²È¸¦ À§ÇÑ ÃÖ°íÀÇ ¼±Åà ¡®AhnLab SOAR¡¯
³ôÀº ¼öÁØÀÇ ÀÚµ¿È, º¸¾È ´ã´çÀÚ°¡ Áß¿ä ¾÷¹«¿¡ ÁýÁßÇÒ ¼ö Àִ ȯ°æ Á¶¼º
AhnLab SOAR´Â º¸¾È°üÁ¦ ºÐ¾ß¿¡¼ ¿À·£ ±â°£ ÃàÀûµÈ ¾È·¦ÀÇ ±â¼ú·Â°ú ³ëÇϿ츦 Áý¾à½ÃŲ SOAR ¼Ö·ç¼ÇÀÌ´Ù. Ç¥ÁØÈµÈ Ç÷¹À̺ϰú ÀÚÀ¯·Î¿î ÆíÁý ±â´ÉÀ» Á¦°øÇϸç, ´Ù¾çÇÑ ¼Ö·ç¼Ç°úÀÇ ¿¬µ¿À» ÅëÇØ ¿ÀÄɽºÆ®·¹ÀÌ¼Ç °³³äÀ» ¾÷¹«¿¡ µµÀÔÇÒ ¼ö ÀÖ´Ù. ÇÁ·Î¼¼½º ÀÚµ¿È¿Í ¸Ó½Å·¯´× ±â¹Ý ºÐ¼® ¸ðµâ·Î À§Çù ¿ä¼Ò¸¦ ÀÚµ¿ ½Äº°Çϰí, ½Äº°µÈ ¿ä¼Ò·Î À§ÇùÀ» Ãß·ÐÇØ ´ëÀÀ ¾÷¹«ÀÇ È¿À²¼ºÀ» Çâ»ó½Ãų ¼ö ÀÖ´Ù.
¿ÀÄɽºÆ®·¹À̼Ç: ŽºÅ© ÁöÈÖ·Î ¾÷¹« ¼öÇà ÃÖÀûÈ
AhnLab SOAR´Â ÇϳªÀÇ À§Çù ´ëÀÀ ÇÁ·Î¼¼½º¿¡ ¼ÓÇØ ÀÖ´Â °¢°¢ÀÇ Å½ºÅ©(Task)¸¦ Á¶ÀýÇÑ´Ù. Àη°ú ÀÚµ¿ÈÀÇ ÅõÀÔÀ» ÀûÀýÇÏ°Ô Á¶À²ÇÔÀ¸·Î½á ¾÷¹« ¼öÇàÀ» ÃÖÀûȽÃŰ´Â °ÍÀÌ´Ù. ¾È·¦ Á¦Ç°À» ±âº»À¸·Î °í°´»ç¿¡¼ ¸¹ÀÌ »ç¿ëÇÏ´Â SIEM, ·Î±× °ü¸® ½Ã½ºÅÛ, º¸¾È ¼Ö·ç¼Ç, ¾÷¹« Áö¿ø ½Ã½ºÅÛ°ú ¿¬µ¿µµ °¡´ÉÇÏ´Ù. °í°´»ç ³»ºÎ ÀÚüÀûÀÎ ½Ã½ºÅÛ°úÀÇ ¿¬µ¿Àº Ä¿½ºÅ͸¶ÀÌ¡À» Áö¿øÇÑ´Ù. À̹ۿ¡, ¹ß»ýÇÑ À̺¥Æ®¿¡ ÇØ´çµÇ´Â ´ëÀÀ ÇÁ·Î¼¼½º¸¦ ÀÚµ¿À¸·Î ¸ÅÄªÇØ ÁØ´Ù. µû¸¥ Çʼö ¼öÇà Ç÷¹À̺ϰú ÄÉÀ̽º¿Í Ç÷¹À̺ÏÀÇ Å×³ÍÆ®(Tenant) ¹× ·¹À̺í(Label) Á¤º¸¸¦ ¸ÅĪ ½ÃÄÑÁÖ´Â ±â´Éµµ °®Ãß°í ÀÖ´Ù.
ÀÚµ¿È: ¾È·¦ÀÇ º¸¾È°üÁ¦ ³ëÇϿ찡 Áý¾àµÈ Ç÷¹ÀÌºÏ Å¾Àç
AhnLab SOAR´Â Ãß»óÀûÀÎ °³³äÀÇ ¿öÅ©Ç÷ο츦 ±¸Ã¼ÈÇϰí ŽºÅ© º°·Î Á¤ÀÇÇØ Ç÷¹À̺ÏÀ¸·Î Á¦ÀÛÇÒ ¼ö ÀÖµµ·Ï ÇÑ´Ù. Àç»ç¿ë¼ºÀÌ ³ôÀº ¾È·¦ÀÇ º¸¾È°üÁ¦ ³ëÇϿ찡 Àû¿ëµÈ ¡®ºôÆ®ÀÎ Ç÷¹À̺Ï(Built-in Playbook)¡¯µµ Á¦°øÇÑ´Ù. ¾÷¹«ÀÇ ºñÁî´Ï½º ·ÎÁ÷, À§Çèµµ ÆÇ´ÜÀ» À§ÇÑ °è»ê½Ä ¹× Ãß°¡ÀûÀÎ Á¤º¸ ¼öÁýÀ» À§ÇÑ ³»¿ë µîÀ» ½ºÅ©¸³Æ®·Î ±¸ÇöÇØ Áï°¢ÀûÀ¸·Î ¾÷¹« È¿À²¼ºÀ» °³¼±ÇÒ ¼ö ÀÖ´Ù. ¶Ç, Ãß°¡µÈ ½ºÅ©¸³Æ®´Â ½ºÅ©¸³Æ® ¶óÀ̺귯¸®¸¦ ÅëÇØ °ü¸®ÇÑ´Ù.
AhnLab XDR ¿¬µ¿: °£ÆíÇϰí ǰÁú ³ôÀº À§Çù ´ëÀÀ ±¸Çö
AhnLab SOAR´Â AhnLab XDR ¿¬µ¿À» ÅëÇØ À§Çù ´ëÀÀ ¾÷¹«¸¦ °£¼ÒÈÇÑ´Ù. AhnLab XDR¿¡¼ À§ÇùÀÌ Å½ÁöµÇ¸é ÀÌ¿¡ ´ëÇÑ ¡®Ãßõ ´ëÀÀ¡¯ ¿É¼ÇÀÌ Á¦°øÇÑ´Ù. »ç¿ëÀÚ´Â AhnLab SOARÀÇ Ç÷¹ÀÌºÏ ±â´ÉÀ» ÅëÇØ Ŭ¸¯ ÇÑ ¹øÀ¸·Î È¿°úÀûÀÎ ´ëÀÀÀÌ °¡´ÉÇÏ´Ù. Ç÷¹À̺ÏÀº ³×Æ®¿öÅ© Â÷´Ü, ¹é½Å ½ÇÇà, »ç¿ëÀÚ ¾Ë¸² ¸ÞÀÏ ¹ß¼Û µî ´Ù¾çÇÑ ´ëÀÀ ÀýÂ÷¸¦ Æ÷ÇÔÇϰí ÀÖÀ¸¸ç, ´ÙÃþÀûÀÎ º¸¾È Á¶Ä¡°¡ ¼øÂ÷ÀûÀ¸·Î ½ÇÇàµÈ´Ù. °¢ Ç÷¹À̺ÏÀº ¾È·¦ÀÇ ¿À·£ º¸¾È ¿î¿µ ³ëÇϿ찡 ¹Ý¿µµÇ¾î ÀÖ¾î °ËÁõµÈ ´ëÀÀ ÇÁ·Î¼¼½º¸¦ Á¦°øÇÑ´Ù. ¹Ýº¹ ¹ß»ýÇÏ´Â À§Çù¿¡ ´ëÇØ¼´Â ÀÚµ¿ ½ÇÇà ¼³Á¤ÀÌ °¡´ÉÇØ ´ëÀÀ ½Ã°£À» ´ÜÃàÇÏ°í º¸¾È ÀηÂÀÇ ¾÷¹« È¿À²¼ºÀ» Çâ»ó½ÃŲ´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>