프로그램



Track A(Hall D)
2025.8.27 13:40 ~ 14:20
mail share facebook share twitter share linkedin share band share kakao
"차세대 보안관제센터(SOC): 생성형 AI와 통합 플랫폼의 실전 적용"

쿼리시스템즈

윤동한 상무


점점 더 정교해지고 있는 제로데이 공격, 크리덴셜 스터핑, 그리고 기타 장기 지속형 위협에 대응하기 위해, 많은 기관과 기업들이 기존의 SIEM(보안 정보 및 이벤트 관리)과 SOAR(보안 오케스트레이션, 자동화 및 대응) 시스템에 더해, 인공지능 기반의 NDR(네트워크 탐지 및 대응) 및 EDR(엔드포인트 탐지 및 대응)과 같은 차세대 보안 솔루션의 도입을 검토하고 있습니다.

이러한 첨단 기술의 효과를 극대화하기 위해, SIEM, SOAR, NDR, EDR을 하나의 통합 플랫폼으로 구성하려는 움직임이 증가하고 있습니다.

이 통합 시스템 내에서는 특히 인공지능 기반의 비서형 서비스가 보다 정밀한 분석을 가능하게 하며, 보안 운영의 자동화 및 최적화를 지원하는 지능형 자동화가 실제 사이버보안 현장에서 어떻게 활용되고 있는지를 보여주는 사례들을 소개합니다.



쿼리시스템즈   (D09)
QTIE(큐티)


"QTIE v2.0(큐티 v2.0)"은 통합 로그기반분석형 "지능형 SIEM & SOAR"와 네트워크 패킷 기반 분석 "NDR"을 통합한 XDR로써 통합형 차세대 보안관제 솔루션입니다. 네트워크 패킷 기반 가시성 확보와 다중 상관분석 정책으로 정확한 탐지가 가능하고 이기종 Log 수집 / 저장 / 분석과 보안위협탐지와 대응을 하나의 솔루션에 구현하여 세계 최고 수준의 분석 성능을 지원 합니다. 통합 보안운영을 위한 고급분석과 빠른 위협대응 가능, 보안관제 운영 인력비용 절감, 보안위협 탐지룰을 벤더에서 지속 업데이트 배포 관리, 보안사고 방지를 위한 사전 통합보안체계 구축하는 등 다양한 보안업무 지원으로 고객의 인프라 자원을 보안 위협으로부터 관리해 드립니다.