프로그램



    
Morning Session 강연시간 : 2023.9.19 10:00 ~ 10:30
[Keynote 2] 생성형 AI와 사이버보안 mail share facebook share twitter share linkedin share band share kakao

한국마이크로소프트
신호철 팀장

최근 생성형 AI에 대한 관심이 고조되면서 다양한 분야의 업무에서 활용되고 있습니다. 조직의 책임자 및 보안 담당자 입장에서는 생성형 AI의 활용에 따른 정보 유출에 대한 우려도 함께 증가하고 있습니다. 이번 발표에서는 생성형 AI를 안전하게 이용하기 위한 고려사항과 조직의 보안 수준 향상을 위해 생성형 AI를 활용할 수 있는 방안에 대한 마이크로소프트의 전략을 소개 합니다.



강연자료 다운로드

한국마이크로소프트

마이크로소프트 보안

보안에 대한 우리의 접근 방식은 포괄적입니다. 포괄적인 보안이 아닌 보안은 더 이상 안전한 보안이 아니라고 믿기 때문입니다. 마이크로소프트는 오늘날의 보안 문제에 대해 독보적으로 이해하고 있습니다. 마이크로소프트는 멀티 클라우드 및 멀티 플랫폼뿐만 아니라 보안, 규정 준수, ID, 엔드포인트 관리 및 개인 정보 보호 전반에 걸쳐 기기, ID, 애플리케이션, 클라우드를 보호합니다. 또한 당사의 제품은 단순하고 통합된 환경을 제공하기 위해 깊이 통합되어 있습니다. 마이크로소프트는 전례 없는 가시성과 보호 기능을 제공하는 AI 및 자동화의 기능과 결합한, 마이크로소프트만의 선도적인 방식을 통해 고객이 더 빠르게 확장하고 시간을 단축할 수 있도록 지원합니다. 우리는 전문가들이고 고객의 안전을 도와줍니다. 또한 마이크로소프트는 고객 환경의 모든 측면에 걸쳐 제품을 혁신함에 따라 미래의 보안 요구사항을 충족할 수 있고, 고객이 더 빠르고 더 많은 혁신을 이룰 수 있습니다.
Microsoft Security는 보안에 대한 가장 포괄적인 접근 방식을 제공합니다. 변화하는 세상에서 혁신하고 성장함에 따라 두려움을 느끼지 않도록 내장된 인텔리전스를 통해 격차를 해소하고 단순화된 업계 최고의 보호를 받을 수 있습니다.

Microsoft Defender 및 Microsoft Sentinel은 XDR 및 SIEM 솔루션입니다. 또한 ID, 이메일, 데이터, 애플리케이션 등에 대한 위협 보호 기능과 클라우드 보안 기능을 제공하여 사용자가 어떤 플랫폼에 있고 어떤 클라우드 프로바이더를 사용하든 클라우드에서 워크로드를 보호합니다.

마이크로소프트 엔트라(Microsoft Entra)는 마이크로소프트의 ID 및 액세스 솔루션입니다. ID 및 액세스에 대한 마이크로소프트의 성장 비전은 기존의 ID 관리를 넘어 멀티 클라우드 및 멀티 플랫폼 환경에서 모든 사용자가 안전하게 액세스할 수 있는 전체 툴셋을 고객에게 제공합니다. 마이크로소프트는 이러한 기능을 전체 디지털 에코시스템에 서비스를 제공할 수 있는 신뢰 패브릭으로 구축하고 있으며, 마이크로소프트 엔트라라는 이름은 이러한 확장된 비전을 포괄합니다.

마이크로소프트 Purview 솔루션은 고객이 마이크로소프트 자산과 비-마이크로소프트 자산 모두에서 데이터를 제어, 보호 및 관리할 수 있도록 지원합니다. 데이터를 이해하고 관리하는 것은 고객이 효과적인 데이터 거버넌스 및 사용을 위한 기반을 구축하는 데 매우 중요합니다. 고객이 조직에서 정보를 검색하고 매핑하면 올바른 데이터 공유 및 사용 정책을 수립할 수 있습니다.
이제 데이터가 식별되었으므로 고객은 데이터가 안전하게 보호되는지 확인해야 합니다. 민감도 레이블을 적용하고, 데이터를 분류하고, 실수로 데이터를 공유하지 않도록 보호 정책을 만듭니다.
개인 정보 관리는 고객의 기대뿐만 아니라 규정에 의해 주도되어 고객들 사이에서 중요한 주제가 되었습니다.

Microsoft Endpoint Manager는 윈도우즈에서 Linux 및 macOS에 이르는 모든 엔드포인트를 효과적으로 보호하는 데 중요한 관리 기능을 제공합니다. 장치를 최신 상태로 유지하고, 보안 정책을 관리하고, 제로 트러스트 전략을 구현하는 데 도움이 됩니다. ID 액세스 및 관리와 마찬가지로 엔드포인트 관리는 보안에 대한 또 다른 기본 블록입니다. 앞에서 언급한 보안 적응형 액세스는 액세스를 허용하기 전에 하드웨어 및 소프트웨어의 상태 및 액세스 대상 네트워크와 같은 엔드포인트 자체의 상태를 평가하여 사용할 수도 있습니다.


전화 : 02-531-4051


이메일 : sangjp@microsoft.com


홈페이지 : https://www.microsoft.com/ko-kr/security


관련 뉴스


다운로드



심*욱(***-****-5095)    2023.09.19 11:57

Copilot은 LLM을 사용하지 않고 사용자 데이터를 암호화하기 때문에 사용자 데이터를 보호할 수 았는 것이 장점이라고 하셨습니다. 그런데 강연 중에 Copilot이 openAI를 활용한다고 하셨습니다. openAI를 사용하려면 사용자가 질문(데이터)을 입력해야 답변을 받을 수 있도록 구성되어 있습니다. 어떤 방식(잘차)으로 사용자 데이터를 보호 할 수 있는지 설명 부탁드립나다.


이*재(***-****-1339)    2023.09.19 11:01

AI를 활용한 Cyber security copilot 을 autopilot 이 아니라 copilot 으로 설명하신 것은 어느 정도의 한계가 있는 것이 아닌가?라는 느낌을 받았습니다 답변의 신뢰성이 100프로가 아니기 때문에 실제 human 이 판단하여 결정해야 하는 부분이 있고 이에 대한 책임 또한 최종 결정자인 human 이 될 수 밖에 없기 때문인지요? 답변의 신뢰도는 어느 정도 수준인가요? AI를 활용함으로써 사람은 사람이 할 수 밖에 없는 일에 더욱 집중한다고 말씀해두셨는데 앞으로 AI 가 적용된 이후 사람의 역할은 어떻게 될 것으로 생각하시는지요?


이*명(***-****-8565)    2023.09.19 10:44

오픈AI는 인터넷, 블로그 등의 다양한 정보를 학습 데이터로 활용하는 과정에서 무단 정보 수집에 대한 이슈가 발생되고 있는데 애저AI는 어떤 데이터로 학습을 하고 이러한 과정에서 컴플라이언스 이슈는 없는지 궁금합니다


윤*원(***-****-3668)    2023.09.19 10:44

LLM은 꼭 답을 해야해서 헐루시네이션이 문제가 되는데 보안에서 이문제는 심각한데 코파일럿은 답이 없으면 답을 하지 않도록 설계되었는지 아님 코파일럿도 잘못된 답을 할수 있는 확률이 있는지 그 비율은 어느정도인지 궁금합니다


윤*원(***-****-3668)    2023.09.19 10:22

생성형 AI 는 꼭 파인튜닝이 필요한데 MS가 추진하는 copilot는 파인튜인이 이미되어서 기업이 바로 사용할 수 있는 것인지 궁금합니다