비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

하루 수천 건 경보에 지친 보안팀... AI 에이전트가 보안 환경의 판을 바꾼다

2026.06.12. 16:41:14
조회 수
170
11

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

[IT동아]

IT/전산 보안관제 센터에는 매일 수천 건의 보안 경보나 알림이 울린다. 이를 세세히 구분, 분석하며 진짜 공격 시도와 오탐을 가려내다 보면 정작 심각한 공격 패턴을 놓칠 수도 있다. 전 세계 대부분의 IT 시스템 환경에서 이 같은 ‘알림 피로’ 문제를 호소하지만 그동안 뾰족한 해법은 사실상 딱히 없었다. 그 빈틈을 최근 들어 AI 에이전트가 파고들고 있다.

과학기술정보통신부와 한국인터넷진흥원(KISA)이 올해 1월 발표한 보고서에 따르면, 국내 사이버 침해사고 신고 건수는 2023년 1,277건에서 2024년 1,887건으로 늘었고, 지난 해에는 2,383건으로 역대 최다를 기록했다. 불과 2년 만에 87% 가까이 급증한 셈이다.


출처=셔터스톡
출처=셔터스톡


공격 양상 자체도 달라지고 있다. 2025년 1분기 ‘클라우드 컨트롤 플레인’ 공격이 전체 탐지 건수의 47%를 차지했다. 공격의 도구이자 표적으로 AI 서비스가 부상하고 있다는 점이 눈에 띈다. 유출된 클라우드 액세스 키로 LLM(대형언어모델) 서비스에 침투한 뒤, 이를 탈옥(jailbreak)시켜 피싱 공격 도구로 활용하는, 이른바 'LLM재킹 (LLM jacking)' 수법도 실제로 포착됐다. 피싱 이메일 자동 생성이나 보안 솔루션 우회에 AI를 활용하는 사례도 여럿 확인됐다.

이렇게 보안 공격이 급증하는 동안 이를 방어하려는 측의 사정은 별반 달라지지 않았다. 전통적인 SIEM(보안 정보/이벤트 관리) 환경에서 분석 전문가 한 명이 알림/경보 하나를 처리하는 데 평균 2~4시간이 걸린다. 알림/경보의 진위 확인, 관련 로그 수집, 다중 시스템 간 상관관계 분석, 심각도 판단, 에스컬레이션(대응 이관)까지 일련 과정이 모두 사람의 손을 거쳐야 하기 때문이다.

요즘 같은 멀티/하이브리드 클라우드 환경, 무수한 엔드포인트 등이 뒤엉킨 시스템에서는 이 부담이 더욱 커진다. 공격/위협의 전체 맥락을 파악하기 위해 수십, 수백 개의 데이터 소스를 실시간으로 종합해야 하는데, 이는 사람의 인지 능력으로 감당하기 버거운 게 현실이다.

기업에선 보안 관련 자동화 솔루션을 적용하고 있지만, 기존 솔루션은 사전 설정된 규칙에 따라 작동하는 방식이라, 맥락을 이해하지 못해 오탐률이 높은 편이다. 결국 사람이 다시 검토해야 하는 상황이 반복되니, 자동화 솔루션 도입이 되려 업무량 증가로 이어지게 된다.

AI 기반의 보안 솔루션 역시 AI 판단의 신뢰성 문제가 존재한다. 한 번의 오판이 치명적 결과로 이어질 수 있는 만큼, AI의 판단과 결론을 그대로 믿기보다 사람이 재차 확인하는 절차가 굳어졌다.

이에 최근 들어 ‘자율 분석 AI 에이전트’ 기술이 주목받고 있다. 단순 규칙이 아니라 전문 분석가의 사고/판단 과정을 AI 모델링한 방식으로, 경보/알림 발생과 동시에 AI가 자율적으로 조사에 착수한다. 클라우드 환경 내 광범위한 영역을 스캔하고, 위협 또는 공격으로 판단한 근거를 함께 제시한다.

글로벌 클라우드 옵저버빌리티 전문 기업인 데이터독(Datadog)은 자사 클라우드 SIEM에 탑재된 'Bits AI Security Analyst'를 통해 이를 좀더 구체화한다. 몇 시간이 걸리던 보안 관련 조사를 약 30초 내외로 줄일 수 있다는 것. 단순 결과값만 도출하는 것이 아니라, 어떤 데이터를 위협/공격으로 판단한 ‘이유’를 상세히 설명하는 '설명 가능한 AI(Explainable AI)' 방식을 택한다.


데이터독 'Bits AI Security Analyst'의 보안 경보 분석 AI 에이전트 / 출처=데이터독
데이터독 'Bits AI Security Analyst'의 보안 경보 분석 AI 에이전트 / 출처=데이터독


보안 업계에서는 이 같은 AI 에이전트의 역할을 두고, '사람의 대체'보다 '사람을 보좌'의 관점으로 본다. 24시간 반복적인 1차 조사와 데이터 수집은 AI가 맡고, 사람은 최종 판단과 전략 수립에 집중하는 분업 구조다.

사이버 위협이 갈수록 빠르고 정교해지는 상황에서, 경보/알림 대기열이 길어질수록 큰 위험에 노출될 수밖에 없다. 사람 중심의 보안관제 체계가 구조적 한계에 다다른 현재, AI 에이전트 도입이 '필요한가'를 물을 시기는 이미 지났다는 것이 보안 현장의 시각이다.

IT동아 이문규 기자 (munch@itdonga.com)

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.
최신 기획뉴스 전체 둘러보기
3/1
[정보/루머] 서서히 시동 거는 인텔 노바 레이크와 RTX 50 슈퍼, 치열한 서버 CPU 경쟁 속 AMD의 행보 등 다나와
스트라드비젼 'Vision AI로 자율주행 대중화 이끌 것'… IPO 간담회서 성장 전략 공개 케이벤치
이건 그냥 뇌절 아닌가요? 【컴퓨텍스 2026 #1】 동영상 있음 뻘짓연구소
(컴퓨텍스 2026)대만 컴퓨터 축제에서 별의 별 희한한 컴퓨터 다 보고 왔습니다 동영상 있음 민티저
하루 수천 건 경보에 지친 보안팀... AI 에이전트가 보안 환경의 판을 바꾼다 IT동아
AI 만난 에어컨, 삼성·LG·캐리어는 무엇이 다른가? (1) 다나와
Now Bangkok, 방콕의 현재를 볼 수 있는 2곳 트래비
소록도, 고립의 땅에서 인권의 기록으로 트래비
[컴퓨텍스 2026] 데이터센터부터 데스크톱까지 아우르는 AI 플랫폼 공개 '알토스' 미디어픽
[컴퓨텍스 2026] 차세대 AI 서버부터 워크스테이션까지 '실버스톤' 미디어픽
[컴퓨텍스 2026] '보는 재미' 더한 신제품 총출동 '리안리' 미디어픽
[컴퓨텍스 2026] '보여주는 PC' 시대 겨냥한 튜닝 액세서리 공개 'EZDIY-FAB' 미디어픽
[컴퓨텍스 2026] 파노라믹 디자인의 진화 '겜디아스' 미디어픽
[EV 트렌드] 토요타·렉서스, 첫 3열 전기 SUV 동반 출격 "늦었지만 크게" 오토헤럴드
[모빌리티 인사이트] "포드는 이미 넘었다" BYD 진짜 목표는 '토요타' 오토헤럴드
'이제 24시간 남았다' 제네시스, 르망의 기적 마지막 관문 통과 오토헤럴드
전기차 캐즘은?, 벤츠 청라 화재 이후에도 10명 중 7명 선택 오토헤럴드
신권과 함께, '솔: 인챈트'에는 '대박'의 재미가 있다 게임메카
소규모 인디 개발자들이 소개하는 ‘현실적인 홍보 전략’ 게임메카
젠슨황 QNA서 언급된 엔비디아의 다음 혁신은? 키노트가 어려운 분들을 위한 쉬운 해설 그리고 컴퓨텍스의 위기 동영상 있음 보드나라
이 시간 HOT 댓글!
1/4
운영자가 추천하는 콘텐츠