- 자동화 확산 속에서도 사람의 전문성여전히 핵심 요소로 부각

 

1Ksoc-woman-leader.jpg

카스퍼스키가 글로벌 기업의 사이버 보안 운영센터(SOC) 구축 동향과 전략을 분석한 기업 SOC 현황 보고서를 발표했다. 조사 결과 전 세계 기업의 절반(50%)이 사이버 보안 강화를 위해 SOC 구축을 추진하고 있는 것으로 나타났으며, 자동화 기술 도입이 확대되는 환경에서도 숙련된 보안 전문가의 역할이 핵심으로 확인됐다.

 

글로벌 기업 50%, SOC 구축으로 보안 역량 강화 추진

SOC는 기업 IT 인프라를 24시간 모니터링하며 사이버 위협을 탐지·분석·대응하는 전담 조직이다. 보고서에 따르면 기업들이 SOC 구축에 나서는 가장 큰 이유는 전반적인 사이버 보안 태세 강화(50%)였으며, 정교해지는 위협에 효과적으로 대응하기 위한 목적이 45%로 뒤를 이었다.

 

이 외에도 예산 최적화와 신속한 탐지·대응 필요성, IT 환경 확장에 따른 보안 요구 증가를 꼽은 기업이 41%에 달했다. 기밀 정보 보호 강화(40%), 규제 요건 충족(39%), 경쟁 우위 확보(33%) 역시 주요 배경으로 제시됐다. 대기업일수록 SOC 구축 필요성을 더 강하게 인식하는 경향을 보였다.

 

24시간 모니터링, SOC 핵심 기능으로 부상

기업들이 SOC에 가장 우선적으로 기대하는 기능은 연중무휴 24시간 보안 모니터링으로, 응답 기업의 54%가 이를 최우선 요소로 꼽았다. 상시 모니터링 체계는 이상 징후 조기 탐지와 사고 확산 방지, 사이버 회복탄력성 유지에 핵심 역할을 한다는 평가다.

 

SOC 운영 방식에 따라 우선순위도 달랐다. 운영을 외부에 위탁하는 기업은 사고 대응 과정에서 축적되는 경험과 교훈 활용에 더 큰 가치를 두는 반면, 내부 SOC를 구축하는 기업은 접근 관리와 통제 강화를 중시하는 경향을 보였다.

 

자동화 시대에도 사람중심의 SOC 운영

SOC에는 다양한 보안 기술이 활용되지만, 보고서는 기술 선택의 중심에 여전히 사람이 있음을 강조했다. 위협 인텔리전스 플랫폼(TIP, 48%), 엔드포인트 탐지·대응(EDR, 42%), 보안 정보·이벤트 관리(SIEM, 40%)는 가장 선호도가 높은 기술로 꼽혔지만, 이들 솔루션 역시 최종 판단과 대응에서는 숙련된 보안 분석가의 전문성에 크게 의존한다.

 

확장 탐지·대응(XDR, 38%), 네트워크 탐지·대응(NDR, 37%), 관리형 탐지·대응(MDR, 33%)도 주요 선택 기술로 나타났다. 대기업은 평균 5.5개의 보안 기술을 SOC에 도입한 반면, 중소기업은 평균 3.8개 수준으로 상대적으로 간소한 구성을 보였다.

 

SOC 구축, 기술·프로세스·인력의 균형이 관건

카스퍼스키 로만 나자로프 SOC 컨설팅 책임자는 SOC 성공 요건으로 기술 조합뿐 아니라 명확한 목표 설정과 프로세스 설계, 자원 배분의 중요성을 언급했다. 체계적인 워크플로우와 지속적인 개선이 인간 분석가가 핵심 업무에 집중할 수 있는 환경을 만든다는 설명이다.

 

카스퍼스키 이효은 한국지사장은 사이버 위협이 빠르게 진화하는 상황에서 SOC는 선택이 아닌 필수라고 진단하며, SOC의 본질은 기술이 아니라 사람의 전문성에 있다고 밝혔다. 카스퍼스키는 컨설팅과 SIEM, EDR·XDR, 위협 인텔리전스 솔루션을 통해 국내 기업의 SOC 구축과 고도화를 지원한다는 계획이다.

 

#카스퍼스키 #SOC #사이버보안운영센터 #보안자동화 #보안전문가 #사이버보안

 

 
?

  1. 클라우드플레어, “케이블 절단·정전·기상이변이 인터넷 장애 주원인”

    - 케이블 절단·정전·기상이변이 주요 원인…정부 주도 차단도 지속 글로벌 네트워크 보안 기업 클라우드플레어가 2025년 4분기 전 세계에서 발생한 인터넷 연결 장애 현황을 분석한 보고서를 공개했다. 물리적 인프라 손상과 전력 장애, 기상이변이 주요 원인으...
    Date2026.02.04 Bynewsit Views121
    Read More
  2. 카스퍼스키, HoneyMyte APT 진화 포착…공공·외교기관 정보 탈취 공격 확대

    - CoolClient 백도어 기능 확장…클립보드·브라우저·프록시 정보까지 탈취 글로벌 사이버 보안 기업 카스퍼스키가 정부 및 외교 기관을 겨냥한 HoneyMyte APT 공격의 최신 동향을 공개했다. CoolClient 백도어 기능이 대폭 확장되며 클립보드, 브라우저, 프록시...
    Date2026.02.04 Bynewsit Views91
    Read More
  3. 티오리, ‘AAAI 2026’ 논문 채택…윤리 편향 기반 LLM 탈옥 취약점 분석

    - 윤리적·사회적 편향이 대형 언어 모델 탈옥 취약점에 미치는 영향 규명 사이버 보안 전문기업 티오리는 소속 연구원이 참여한 논문이 세계 최고 권위의 인공지능 학회 AAAI 2026 워크샵에 채택돼 연구 성과를 발표했다고 밝혔다. AAAI는 전 세계 연구기관과 ...
    Date2026.02.03 Bynewsit Views101
    Read More
  4. 안랩클라우드메이트, 생성형 AI 데이터 보안 솔루션 ‘시큐어브리지’ 디지털서비스 이용지원시스템 등록

    - 공공에서도 입찰 없이 신속 도입… 안전한 생성형 AI 활용 환경 구축 지원 안랩의 AX·MSP 전문 자회사 안랩클라우드메이트가 생성형 AI 데이터 보안 솔루션 ‘시큐어브리지(SecureBridge)’를 디지털서비스 이용지원시스템에 등록하며 공공 분야에서의 활용 기...
    Date2026.02.02 Bynewsit Views109
    Read More
  5. 카스퍼스키, “가족 97%, 메신저·영상통화로 소통”

    - 응답자 97% 디지털 채널로 가족과 소통… 메신저·영상통화·공동 계정 활용 확산 글로벌 사이버 보안 기업 카스퍼스키가 가족 간 디지털 소통 방식에 대한 글로벌 설문조사 결과를 공개하며, 대부분의 가정이 메신저와 영상 통화, 스트리밍 서비스 계정 공유 ...
    Date2026.02.02 Bynewsit Views121
    Read More
  6. 티피링크, 와이파이7 지원 미니멀 디자인 공유기 ‘Archer BE5100’ 국내 출시

    - 듀얼 밴드 최대 5.1Gbps·2.5Gbps WAN 탑재…인테리어 친화 설계 유지 글로벌 네트워크 장비 기업 티피링크가 와이파이7을 지원하는 유무선 공유기 ‘Archer BE5100’을 국내에 출시했다. Archer BE5100은 기존 와이파이6 공유기 Archer AX3000의 디자인 아이덴...
    Date2026.01.30 Bynewsit Views140
    Read More
  7. 카스퍼스키, ‘카스퍼스키 SIEM’ 공개…AI 기반 계정 탈취 탐지 기능 강화

    - 역할 맞춤화·데이터 무결성 강화…보안 운영 효율·컴플라이언스 대응 확대 글로벌 사이버 보안 기업 카스퍼스키가 AI 기반 계정 탈취 탐지 기능과 사용자 맞춤화, 데이터 무결성 기능을 강화한 보안 정보 및 이벤트 관리(SIEM) 솔루션 ‘Kaspersky SIEM’ 최신 ...
    Date2026.01.30 Bynewsit Views146
    Read More
  8. 이글루코퍼레이션, ‘2026 이머징 AI+X 톱 100’ 2년 연속 선정

    - 보안 특화 AI 에이전트·자율형 보안운영센터 경쟁력 인정 이글루코퍼레이션이 한국인공지능산업협회(AIIA)가 주관한 ‘2026 이머징 AI+X 톱 100’ 사이버시큐리티 부문에 2년 연속 선정됐다. 보안 특화 AI 에이전트 기술력과 AI 기반 보안 운영 성과를 인정받...
    Date2026.01.27 Bynewsit Views125
    Read More
  9. 하이크비전, “AI+·엣지 AI·거버넌스가 2026년 AIoT 산업 지형 재편”

    - 시나리오 기반 솔루션, 대규모 모델 기반 ‘AI+’ 통합 지능, 엣지 AI 확산, 책임 있는 AI 거버넌스, 사회 전반으로의 활용 확대 영상 기술을 핵심 역량으로 보유한 AIoT 솔루션 기업 하이크비전이 2026년 AIoT 산업을 관통할 5대 주요 트렌드를 발표했다. AI...
    Date2026.01.27 Bynewsit Views125
    Read More
  10. 카스퍼스키, SOC 운영 현황 발표… SOC 구축 기업 90% “아웃소싱 또는 혼용 선호”

    - 64% 내부·외부 결합 방식 선택, 26%는 SOCaaS 전면 도입 계획 카스퍼스키는 글로벌 기업을 대상으로 SOC(보안 운영 센터) 운영 전략을 조사한 결과, SOC를 구축하거나 운영 중인 기업의 약 90%가 아웃소싱 또는 내부·외부 혼용 방식을 선호하는 것으로 나타...
    Date2026.01.26 Bynewsit Views117
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 11 ... 85 Next
/ 85
CLOSE