- 자동화 확산 속에서도 사람의 전문성여전히 핵심 요소로 부각

 

1Ksoc-woman-leader.jpg

카스퍼스키가 글로벌 기업의 사이버 보안 운영센터(SOC) 구축 동향과 전략을 분석한 기업 SOC 현황 보고서를 발표했다. 조사 결과 전 세계 기업의 절반(50%)이 사이버 보안 강화를 위해 SOC 구축을 추진하고 있는 것으로 나타났으며, 자동화 기술 도입이 확대되는 환경에서도 숙련된 보안 전문가의 역할이 핵심으로 확인됐다.

 

글로벌 기업 50%, SOC 구축으로 보안 역량 강화 추진

SOC는 기업 IT 인프라를 24시간 모니터링하며 사이버 위협을 탐지·분석·대응하는 전담 조직이다. 보고서에 따르면 기업들이 SOC 구축에 나서는 가장 큰 이유는 전반적인 사이버 보안 태세 강화(50%)였으며, 정교해지는 위협에 효과적으로 대응하기 위한 목적이 45%로 뒤를 이었다.

 

이 외에도 예산 최적화와 신속한 탐지·대응 필요성, IT 환경 확장에 따른 보안 요구 증가를 꼽은 기업이 41%에 달했다. 기밀 정보 보호 강화(40%), 규제 요건 충족(39%), 경쟁 우위 확보(33%) 역시 주요 배경으로 제시됐다. 대기업일수록 SOC 구축 필요성을 더 강하게 인식하는 경향을 보였다.

 

24시간 모니터링, SOC 핵심 기능으로 부상

기업들이 SOC에 가장 우선적으로 기대하는 기능은 연중무휴 24시간 보안 모니터링으로, 응답 기업의 54%가 이를 최우선 요소로 꼽았다. 상시 모니터링 체계는 이상 징후 조기 탐지와 사고 확산 방지, 사이버 회복탄력성 유지에 핵심 역할을 한다는 평가다.

 

SOC 운영 방식에 따라 우선순위도 달랐다. 운영을 외부에 위탁하는 기업은 사고 대응 과정에서 축적되는 경험과 교훈 활용에 더 큰 가치를 두는 반면, 내부 SOC를 구축하는 기업은 접근 관리와 통제 강화를 중시하는 경향을 보였다.

 

자동화 시대에도 사람중심의 SOC 운영

SOC에는 다양한 보안 기술이 활용되지만, 보고서는 기술 선택의 중심에 여전히 사람이 있음을 강조했다. 위협 인텔리전스 플랫폼(TIP, 48%), 엔드포인트 탐지·대응(EDR, 42%), 보안 정보·이벤트 관리(SIEM, 40%)는 가장 선호도가 높은 기술로 꼽혔지만, 이들 솔루션 역시 최종 판단과 대응에서는 숙련된 보안 분석가의 전문성에 크게 의존한다.

 

확장 탐지·대응(XDR, 38%), 네트워크 탐지·대응(NDR, 37%), 관리형 탐지·대응(MDR, 33%)도 주요 선택 기술로 나타났다. 대기업은 평균 5.5개의 보안 기술을 SOC에 도입한 반면, 중소기업은 평균 3.8개 수준으로 상대적으로 간소한 구성을 보였다.

 

SOC 구축, 기술·프로세스·인력의 균형이 관건

카스퍼스키 로만 나자로프 SOC 컨설팅 책임자는 SOC 성공 요건으로 기술 조합뿐 아니라 명확한 목표 설정과 프로세스 설계, 자원 배분의 중요성을 언급했다. 체계적인 워크플로우와 지속적인 개선이 인간 분석가가 핵심 업무에 집중할 수 있는 환경을 만든다는 설명이다.

 

카스퍼스키 이효은 한국지사장은 사이버 위협이 빠르게 진화하는 상황에서 SOC는 선택이 아닌 필수라고 진단하며, SOC의 본질은 기술이 아니라 사람의 전문성에 있다고 밝혔다. 카스퍼스키는 컨설팅과 SIEM, EDR·XDR, 위협 인텔리전스 솔루션을 통해 국내 기업의 SOC 구축과 고도화를 지원한다는 계획이다.

 

#카스퍼스키 #SOC #사이버보안운영센터 #보안자동화 #보안전문가 #사이버보안

 

 
?

  1. 넷스카우트, DDoS 공격 800만 건 발생… AI·IoT 결합한 새로운 공격 패턴

    - 멀티 벡터 공격 42% 차지, IoT 기반 대규모 트래픽 확산 - AI 활용 공격 자동화·공격자 협업 확대 글로벌 보안 기업 넷스카우트가 ‘2025년 하반기 DDoS 위협 인텔리전스 보고서’를 발표했다. 보고서는 공격자 협업 확대와 AI 활용 공격 자동화, 침해된 IoT ...
    Date2026.03.05 Bynewsit Views89
    Read More
  2. 카스퍼스키, 2025년 악성 이메일 공격 15% 증가…전 세계 이메일 44.99%가 스팸

    - APAC 탐지 비율 30%로 최고…QR코드·합법 플랫폼 악용·BEC 고도화 카스퍼스키가 2025년 이메일 위협 분석 결과를 발표하며, 전 세계 이메일 트래픽의 44.99%가 스팸으로 집계됐다고 밝혔다. 자사 텔레메트리 데이터를 기반으로 분석한 결과, 악성 및 잠재적으...
    Date2026.02.26 Bynewsit Views102
    Read More
  3. 스플렁크, AI 기반 보안 거버넌스 재편 선언…CISO 역할 ‘회복탄력성 중심’으로 전환

    - 리스크 대응 조직에서 전략 지배구조 축으로 이동…에이전틱 AI가 운영 아키텍처 재설계 견인 시스코 자회사 스플렁크가 ‘CISO 리포트 2026’을 발표하며, AI 확산 환경에서 보안 운영을 리스크 대응 체계에서 디지털 회복탄력성 중심 거버넌스로 전환해야 한...
    Date2026.02.26 Bynewsit Views104
    Read More
  4. 클라우드플레어, SASE 전 구간에 양자 내성 암호화 적용…‘클라우드플레어 원’ 기본값 전환

    - 제로트러스트부터 WAN·IPsec까지 무료 보호…차세대 위협 대응 체계 강화 클라우드플레어가 SASE 플랫폼 ‘클라우드플레어 원(Cloudflare One)’ 전반에 최신 양자 내성 암호화(post-quantum encryption)를 세계 최초로 전면 적용하며, 차세대 사이버 위협 대응...
    Date2026.02.25 Bynewsit Views83
    Read More
  5. 마에스트로 포렌식, ‘마에스트로 위즈덤 리눅스’ 공개…리눅스 서버 EXT·XFS 정밀 분석 확대

    - Red Hat·Ubuntu 등 주요 배포판 지원 강화, 250종 이상 디지털 아티팩트 통합 분석 마에스트로 포렌식이 레드햇과 우분투 등 주요 리눅스 배포판의 파일시스템 분석을 강화한 디지털 포렌식 솔루션 ‘마에스트로 위즈덤 리눅스’를 공개하며, 서버·클라우드 환...
    Date2026.02.24 Bynewsit Views83
    Read More
  6. 카스퍼스키, 알파 세대 AI 사용 확산 대응 가이드 공개…개인정보 보호·앱 권한 관리 강조

    - 개인정보 공유 차단·교차 검증 교육·자녀 보호 도구 활성화 권고 카스퍼스키가 ‘안전한 인터넷의 날(Safer Internet Day)’을 맞아 어린이와 청소년의 AI 활용 안전 수칙을 공개하며, 알파 세대의 디지털 보호 인식 강화를 위한 실천 방안을 제시했다. 카스퍼...
    Date2026.02.24 Bynewsit Views93
    Read More
  7. 삼성SDS, 2026년 5대 사이버 보안 위협 제시…AI 확산에 보안 대응 방식 전환 강조

    - IT·보안 관계자 667명 의견 반영, AI 기반 자동화 중심 보안 전략 강조 삼성SDS가 지난해 국내외 사이버 보안 이슈를 분석하고 국내 IT·보안 관계자 667명의 의견을 반영해 ‘2026년 5대 사이버 보안 위협’을 제시했다. AI 확산과 클라우드 전환이 빨라지면서...
    Date2026.02.23 Bynewsit Views115
    Read More
  8. 카스퍼스키, 2026 동계 올림픽 겨냥 사이버 사기 경고…공식 채널 이용 강조

    - 가짜 티켓·위조 상품·불법 스트리밍 확산…개인정보 유출 주의 카스퍼스키가 2026 동계 올림픽 기간 발생할 수 있는 주요 사이버 사기 유형과 식별법을 소개했다고 밝혔다. 가짜 티켓 판매, 위조 상품 쇼핑몰, 불법 스트리밍 사이트가 확산되며 스포츠 팬을 ...
    Date2026.02.20 Bynewsit Views81
    Read More
  9. 노조미 네트웍스, 랜섬웨어 70% 영어권 집중…OT·IoT 보안 리스크 확대

    - 랜섬웨어 70% 영어권 집중…교통·공공 부문 공격 급증 노조미 네트웍스가 2025년 하반기 OT·IoT 사이버보안 동향 보고서를 발표하며, 전 세계 랜섬웨어 공격의 70%가 영어권 국가를 겨냥했다고 밝혔다. 미국·캐나다·영국을 중심으로 공격이 집중됐으며, 생성...
    Date2026.02.20 Bynewsit Views91
    Read More
  10. 머큐시스, 10Gbps 유선 환경 대응 ‘MA510E’ 출시

    - 기가비트 대비 10배 속도·Flow Control·WoL·EEE 지원, NAS·서버·크리에이터 환경 확장 머큐시스는 10기가비트 PCIe 네트워크 랜카드 ‘MA510E’를 출시했다고 19일 밝혔다. 최대 10Gbps 속도를 지원해 1Gbps 기가비트 환경에서 발생하는 대역폭 한계를 해소하...
    Date2026.02.19 Bynewsit Views66
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 85 Next
/ 85
CLOSE