[AhnLab ISF SQUARE 2021] SOAR와 AI 활용을 통한 업무 프로세스 효율화

Поделиться
HTML-код
  • Опубликовано: 5 окт 2024
  • 보안 업무 효율성 및 생산성 제고를 위한 SOAR(Security Orchestration, Automation and Response)와 인공지능 활용 방안 및 도입 효과 (안랩 솔루션컨설팅팀 한태동 과장)

Комментарии • 2

  • @hohoyas
    @hohoyas 3 года назад

    SOAR로 보안관제 인력은 분석과 중요한 이벤트에 집중한다는 점은 잘 알겠습니다 하지만 분석이나 레벨2에 도달하지 않은 인력은 어떻게 레벨2,3까지 올리는가요?
    기존방법이라면 여러 이벤트를 처리 경험하겠지만 SOAR도입 후 반복적이고 알려진 패턴조차 학습되지 않은 신입, 신규인력의 실력은 어떻게 끌어올릴지 궁금합니다.

    • @HanTaeDong
      @HanTaeDong 3 года назад

      일단 완전신입과 신규인력도 SOAR가 적용되어 업무프로세스를 익히다보면 이전 선임들이 처리한 과거 내역을 함께 볼 수가 있습니다. 이력을 보면서 왜 이렇게 처리를 했었는지 역산으로 공부를 하거나 플레이북으로 짜여진 현 사이트의 대응방법을 익히다보면 신입에서 점차 벗어나 익숙해진 후에는 2레벨까지도 바라볼 수 있을 듯 합니다. 그리고 보안관제에서 선임의 역할이 노하우를 어느정도 알려주고 내부적인 교육을 통해 혹은 외부 교육을 통해 실력을 끌어 올린다고 보시면 됩니다. SOAR를 통해 업무절차를 익숙하게 하게하고 정확히 하기 위함이지 그 이상의 실력을 위해서는 교육이 필요하다고 봅니다.