- 자동화 확산 속에서도 사람의 전문성여전히 핵심 요소로 부각

 

1Ksoc-woman-leader.jpg

카스퍼스키가 글로벌 기업의 사이버 보안 운영센터(SOC) 구축 동향과 전략을 분석한 기업 SOC 현황 보고서를 발표했다. 조사 결과 전 세계 기업의 절반(50%)이 사이버 보안 강화를 위해 SOC 구축을 추진하고 있는 것으로 나타났으며, 자동화 기술 도입이 확대되는 환경에서도 숙련된 보안 전문가의 역할이 핵심으로 확인됐다.

 

글로벌 기업 50%, SOC 구축으로 보안 역량 강화 추진

SOC는 기업 IT 인프라를 24시간 모니터링하며 사이버 위협을 탐지·분석·대응하는 전담 조직이다. 보고서에 따르면 기업들이 SOC 구축에 나서는 가장 큰 이유는 전반적인 사이버 보안 태세 강화(50%)였으며, 정교해지는 위협에 효과적으로 대응하기 위한 목적이 45%로 뒤를 이었다.

 

이 외에도 예산 최적화와 신속한 탐지·대응 필요성, IT 환경 확장에 따른 보안 요구 증가를 꼽은 기업이 41%에 달했다. 기밀 정보 보호 강화(40%), 규제 요건 충족(39%), 경쟁 우위 확보(33%) 역시 주요 배경으로 제시됐다. 대기업일수록 SOC 구축 필요성을 더 강하게 인식하는 경향을 보였다.

 

24시간 모니터링, SOC 핵심 기능으로 부상

기업들이 SOC에 가장 우선적으로 기대하는 기능은 연중무휴 24시간 보안 모니터링으로, 응답 기업의 54%가 이를 최우선 요소로 꼽았다. 상시 모니터링 체계는 이상 징후 조기 탐지와 사고 확산 방지, 사이버 회복탄력성 유지에 핵심 역할을 한다는 평가다.

 

SOC 운영 방식에 따라 우선순위도 달랐다. 운영을 외부에 위탁하는 기업은 사고 대응 과정에서 축적되는 경험과 교훈 활용에 더 큰 가치를 두는 반면, 내부 SOC를 구축하는 기업은 접근 관리와 통제 강화를 중시하는 경향을 보였다.

 

자동화 시대에도 사람중심의 SOC 운영

SOC에는 다양한 보안 기술이 활용되지만, 보고서는 기술 선택의 중심에 여전히 사람이 있음을 강조했다. 위협 인텔리전스 플랫폼(TIP, 48%), 엔드포인트 탐지·대응(EDR, 42%), 보안 정보·이벤트 관리(SIEM, 40%)는 가장 선호도가 높은 기술로 꼽혔지만, 이들 솔루션 역시 최종 판단과 대응에서는 숙련된 보안 분석가의 전문성에 크게 의존한다.

 

확장 탐지·대응(XDR, 38%), 네트워크 탐지·대응(NDR, 37%), 관리형 탐지·대응(MDR, 33%)도 주요 선택 기술로 나타났다. 대기업은 평균 5.5개의 보안 기술을 SOC에 도입한 반면, 중소기업은 평균 3.8개 수준으로 상대적으로 간소한 구성을 보였다.

 

SOC 구축, 기술·프로세스·인력의 균형이 관건

카스퍼스키 로만 나자로프 SOC 컨설팅 책임자는 SOC 성공 요건으로 기술 조합뿐 아니라 명확한 목표 설정과 프로세스 설계, 자원 배분의 중요성을 언급했다. 체계적인 워크플로우와 지속적인 개선이 인간 분석가가 핵심 업무에 집중할 수 있는 환경을 만든다는 설명이다.

 

카스퍼스키 이효은 한국지사장은 사이버 위협이 빠르게 진화하는 상황에서 SOC는 선택이 아닌 필수라고 진단하며, SOC의 본질은 기술이 아니라 사람의 전문성에 있다고 밝혔다. 카스퍼스키는 컨설팅과 SIEM, EDR·XDR, 위협 인텔리전스 솔루션을 통해 국내 기업의 SOC 구축과 고도화를 지원한다는 계획이다.

 

#카스퍼스키 #SOC #사이버보안운영센터 #보안자동화 #보안전문가 #사이버보안

 

 
?

  1. NEW

    카스퍼스키, 기업 SOC 현황 보고서 발표…글로벌 기업 절반 구축 추진

    - 자동화 확산 속에서도 ‘사람의 전문성’ 여전히 핵심 요소로 부각 카스퍼스키가 글로벌 기업의 사이버 보안 운영센터(SOC) 구축 동향과 전략을 분석한 ‘기업 SOC 현황 보고서’를 발표했다. 조사 결과 전 세계 기업의 절반(50%)이 사이버 보안 강화를 위해 SOC...
    Date2026.01.15 Bynewsit Views11
    Read More
  2. 넷스카우트 NDR 솔루션 OCI, ‘2025 사이버시큐어드 어워드’ 네트워크 보안 부문 수상

    - OCI, 시큐리티 투데이 ‘2025 사이버시큐어드 어워드’ 네트워크 보안 부문 수상 글로벌 보안기업 넷스카우트는 자사의 네트워크 탐지 및 대응(NDR) 솔루션 ‘옴니스 사이버 인텔리전스(Omnis Cyber Intelligence, OCI)’가 시큐리티 투데이가 주관한 ‘2025 사이...
    Date2026.01.14 Bynewsit Views13
    Read More
  3. 카스퍼스키, AI 시대 엔터테인먼트 산업 보안 트렌드 제시

    - 티켓·VFX·CDN·게임 전반서 AI 기반 위협 확대…AI 거버넌스 역할 부상 카스퍼스키는 13일 AI가 티켓팅, 영상 제작, 콘텐츠 유통, 게임과 팬 커뮤니티에 이르기까지 엔터테인먼트 산업 전반에 미치는 보안 영향을 분석한 ‘엔터테인먼트 산업 보안 보고서(Secur...
    Date2026.01.13 Bynewsit Views26
    Read More
  4. [CES 2026] 티피링크, 와이파이 8 시연·AI 어시스턴트 Aireal 공개

    - 차세대 무선 기술과 AI 기반 스마트홈 자동화 전략 제시 티피링크가 CES 2026에서 차세대 무선 기술 와이파 8(802.11bn) 시연과 함께 AI 어시스턴트 ‘Aireal’을 공개하며, 네트워크와 스마트홈 전반을 아우르는 미래 전략을 제시했다. 현장에서는 와이파이 8...
    Date2026.01.13 Bynewsit Views26
    Read More
  5. 카스퍼스키, 학술 포털 위장한 APT ‘ForumTroll’ 포착…연구자 표적 피싱 공격 확산

    - 공식 학술 포털 위장 사이트로 연구자 유인, 악성코드 설치까지 이어지는 고도화 수법 확인 글로벌 사이버 보안 기업 카스퍼스키가 가짜 표절 검사 보고서를 미끼로 러시아 주요 대학과 연구기관 소속 연구자를 노린 표적형 피싱 공격 ‘ForumTroll’ APT를 탐...
    Date2026.01.07 Bynewsit Views47
    Read More
  6. 엑시스, ‘2026년 5대 보안 기술 트렌드’ 발표…에코시스템·엣지·모바일 감시가 판 바꾼다

    - 에코시스템 중심 의사결정·하이브리드 아키텍처 진화·엣지 컴퓨팅 강화·모바일 감시 급성장·기술 자율성 부상 엑시스 커뮤니케이션즈가 2026년 보안 산업 전반에 영향을 미칠 5대 기술 트렌드를 발표하며, 산업의 변화가 단절적 전환이 아니라 기존 흐름이 ...
    Date2026.01.05 Bynewsit Views92
    Read More
  7. 카스퍼스키, 리테일·이커머스 보안 경고…AI 쇼핑 확산 속 프라이버시 위험 급증

    - AI 챗봇·이미지 검색 확산…쇼핑 편의성 이면에 커지는 프라이버시 공격 글로벌 사이버 보안 기업 카스퍼스키가 리테일 및 이커머스 산업의 보안 현황과 향후 위협 흐름을 분석한 ‘2025 리테일 및 이커머스 보안 보고서’를 발표했다. 이번 보고서는 실제 보안...
    Date2026.01.05 Bynewsit Views76
    Read More
  8. 카스퍼스키, 2025년 하루 50만 건 악성코드 탐지…사이버 위협 강도 더 높아졌다

    - 2025년 일평균 50만 개 악성 파일 탐지…전년 대비 7% 증가 글로벌 사이버 보안 기업 카스퍼스키가 2025년 한 해 동안 관측한 사이버 위협 동향을 정리한 ‘연례 카스퍼스키 보안 보고서(KSB, Kaspersky Security Bulletin)’를 공개했다. 보고서에 따르면 카스...
    Date2025.12.31 Bynewsit Views111
    Read More
  9. 카스퍼스키 프리미엄, 악성코드 보호율 99.99%로 AV-Comparatives 성능 평가 1위

    - 글로벌 보안 평가서 성능 영향 최소·최고 등급 ‘ADVANCED+’ 두 차례 획득 카스퍼스키가 윈도우용 보안 솔루션 ‘카스퍼스키 프리미엄(Kaspersky Premium for Windows)’이 글로벌 보안 제품 평가기관 AV-Comparatives의 최신 악성코드 보호 평가에서 99.99% 보...
    Date2025.12.29 Bynewsit Views112
    Read More
  10. 안랩, ‘임직원 성과 보고서’로 위장한 연말 피싱 공격 주의 당부

    - 인사 평가 시기 노린 메일 유포…첨부파일 실행 시 원격 제어 악성코드 감염 안랩이 연말 인사 평가 시즌을 노려 ‘임직원 성과 보고서’로 위장한 악성코드 유포 피싱 메일을 발견하고 사용자 주의를 당부했다. 해당 메일은 첨부파일 실행 시 원격 제어 악성코...
    Date2025.12.24 Bynewsit Views112
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 77 Next
/ 77
CLOSE