카스퍼스키가 글로벌 기업들의 ‘사이버 보안 운영센터(SOC, Security Operations Center) 현황 보고서’를 발표했다. 조사 결과 전 세계 기업의 절반에 해당하는 50%가 사이버 보안 강화를 위해 SOC 구축을 추진 중인 것으로 나타났으며 자동화 수요가 확대되는 가운데서도 보안 운영의 핵심 요소로 ‘사람의 전문성’이 중요하게 부각됐다. SOC는 기업의 IT 인프라를 24시간 모니터링하고 보호하는 전담 조직으로 사이버 위협을 사전에 탐지하고 분석해 신속하게 대응하는 역할을 수행한다. 기업들이 SOC 구축에 나서는 주요 이유로는 전반적인 사이버 보안 태세 강화, 위협 탐지 및 대응 속도 향상, 경쟁 우위 확보 등이 꼽힌다. 자동화된 사이버 보안 솔루션 도입이 확대되고 있음에도 불구하고 실제 핵심 의사결정 과정에서는 여전히 숙련된 보안 전문가에 대한 의존도가 높다는 점이 이번 조사에서 확인됐다. 카스퍼스키는 SOC 구축의 주요 동인과 전략적 우선순위, 구현 과정에서의 과제를 파악하기 위해 전 세계를 대상으로 대규모 글로벌 조사를 진행했다. 조사에는 직원 수 500명 이상 기업에 근무하는 선임 IT 보안 전문가, 매니저 및 디렉터급 인사들이 참여했
이글루코퍼레이션이 자율형 보안운영센터(SOC)를 실현하기 위한 AI 에이전트 ‘AiR’의 최신 기능 업데이트를 발표했다. 이번 업데이트를 통해 이글루코퍼레이션은 다수 AI 에이전트가 협력하는 ‘에이전틱 AI(Agentic AI)’ 기반 보안 운영 체계의 구현에 박차를 가할 계획이다. AiR는 보안 특화 워크플로우와 LLM(대형언어모델)을 결합해 의사결정을 수행하는 AI 에이전트다. 탐지·분석·검색 등의 보안 업무를 자동화하며 생성형 AI 기술과 보안 도메인 지식을 바탕으로 보안 담당자의 의사결정을 보조한다. 이번 업데이트에는 ‘챗봇 에이전트’와 ‘분석 에이전트’가 추가되었다. ‘챗봇 에이전트’는 이글루코퍼레이션이 자체 개발한 sLLM(소형언어모델)과 RAG(Retrieval-Augmented Generation) 기술을 기반으로 작동하며 사전 정의된 프롬프트 외에도 자유 질의에 대한 응답이 가능하다. ‘분석 에이전트’는 방화벽 및 웹 로그를 자동으로 분석해 이상 징후를 탐지하고 의심 대상에 대한 심층 분석 기능도 제공한다. 이글루코퍼레이션은 앞으로도 다양한 유형의 AI 에이전트를 지속적으로 개발해 에이전틱 AI 보안 체계를 확장하고 보안 환경 변화에 능동적으