지난 11월 5일 서울 더케이호텔서울에서 개최된 국내 최대 인공지능 보안 컨퍼런스 AIS 2024에서는 공공, 금융, 기업 보안 담당자 650여 명이 참석하며 뜨거운 관심을 모았다. 이 자리에서 이승훈 퓨쳐시스템(대표 정원규) 실장은 '생성 AI 기술 기반 시큐리티 코파일럿, 보안관제 업무 효율성 극대화'를 주제로 강연을 진행하며 보안관제 업무에 AI 기술이 가져올 혁신적인 변화를 제시했다.
■ 보안관제의 한계와 생성형 AI의 역할
이 실장은 보안관제센터(SOC)의 업무가 과도한 반복 작업과 복잡한 분석 업무로 인해 담당자들에게 많은 부담을 준다고 설명했다. 그는 “보안관제 업무는 수많은 로그와 보안 사고 추적, 보고서 작성 등으로 요원들의 업무가 과중한 상황”이라며 이를 해결하기 위한 도구로 생성형 AI 기술을 소개했다.
퓨쳐시스템이 개발한 X-Chat(엑스챗)은 LLM(대형 언어 모델) 기반의 보안 솔루션으로, 보안관제요원이 자연어 기반의 질의응답을 통해 업무를 진행할 수 있도록 설계됐다. 이를 통해 보안 로그 분석, 보고서 작성, 장비 매뉴얼 요약 및 검색 등의 업무가 간소화된다.
이 실장은 “X-Chat은 단순히 사람을 대체하는 AI가 아니라 보안요원의 ‘부조종사’로서 지원하는 역할을 한다”고 강조했다.
■ 멀티모달과 멀티 에이전트를 활용한 혁신
X-Chat은 최신 LLM 기술인 멀티모달과 멀티 에이전트를 활용해 사용자 경험을 최적화했다. 이 기술은 텍스트뿐만 아니라 다양한 데이터 형태를 처리하고, 복잡한 보안 업무를 효율적으로 자동화한다. 이 실장은 “대규모 데이터를 실시간으로 분석하고, 자연어 기반의 대화형 인터페이스로 보안 업무의 편리함을 극대화한다”라고 설명하며 보안관제센터 업무의 효율성을 높이는 데 중점을 두었다고 설명했다.
그는 X-Chat의 주요 활용 사례에 대해서, 보안 보고서 초안 작성, 로그 분석, 대시보드 추가 분석, 보안 장비 매뉴얼 요약 등을 꼽았다. 특히, 보안관제요원들이 반복적으로 작성해야 하는 보안 운영 보고서를 단기간에 작성할 수 있도록 지원하며 기존 대비 작업 시간을 70% 이상 절감할 수 있다고 밝혔다.
또한, 공공기관에서 자주 발생하는 IT 제품 매뉴얼 검색 및 보안 규정 질의응답도 X-Chat으로 가능하다. 이를 통해 신속하고 정확한 대응이 가능해져 보안 사고 발생 시 대응 속도가 획기적으로 향상될 것이라고 덧붙였다.
■ 퓨쳐시스템, X-Chat으로 보안 업무 혁신 이루어 낼 것
퓨쳐시스템은 앞으로도 X-Chat을 지속적으로 업그레이드하며 보안 업무의 모든 단계에서 효과적으로 활용될 수 있도록 발전시킬 계획이다. 이 실장은 “X-Chat은 생성형 AI의 잠재력을 최대한 활용해 보안 업무의 혁신을 이루어 낼 것”이라며, “추후 더 고도화된 에이전트 기술과 사용자 맞춤형 프롬프트 관리 기능을 추가해 보안관제센터의 필수 도구로 자리 잡을 것”이라고 말했다.
AIS 2024는 생성형 AI가 보안 산업에 가져올 긍정적 변화를 보여준 자리였다. 퓨쳐시스템의 X-Chat은 보안관제센터의 새로운 시대를 여는 솔루션으로 자리매김할 것으로 기대된다.
보다 상세한 내용은 아래 강연영상을 참고하면 되고 강연자료는 데일리시큐 자료실에서 다운로드 가능하다.
★정보보안 대표 미디어 데일리시큐 /Dailysecu, Korea's leading security media!★