마이크로소프트, GPT-4 적용 보안 AI 비서 출시
상태바
마이크로소프트, GPT-4 적용 보안 AI 비서 출시
  • 김선애 기자
  • 승인 2023.03.29 14:09
  • 댓글 0
이 기사를 공유합니다

‘시큐리티 코파일럿’ 공개…보안팀과 협업해 실제 위협 식별·완화 지원
일상적으로 사용하는 언어 기반 채팅으로 인시던트·경보 등 실제 위협·대응 안내

[데이터넷] 마이크로소프트는 ‘시큐리티 코파일럿(Security Copilot)’을 공개하고 사이버 보안 제품에 오픈AI의 GPT-4를 적용한다고 29일 밝혔다. 코파일럿은 마이크로소프트 업무 생산성 도구 전반에 차세대 AI 기술을 적용한 것으로, 대형 언어모델(LLM)과 비즈니스 데이터, M365 앱을 결합해 사용자의 창의성과 생산성, 스킬 향상을 돕는다. 이를 사이버 보안에 적용한 시큐리티 코파일럿은 마이크로소프트의 위협 인텔리전스와 업계 전문 지식을 결합한 AI 비서를 제공해 보안팀의 역량을 보강할 수 있게 한다.

시큐리티 코파일럿은 보안팀과 원활히 작업되도록 설계됐다. 방어자(Defenders)가 보안 환경의 상황을 파악하고, 기존 인텔리전스를 학습하고, 위협 활동의 상관관계를 이해하며, 보다 많은 정보에 기반한 효율적인 의사 결정을 신속하게 내리는 데 활용될 수 있다.

보안 전문가가 프롬프트 바에 ‘우리 회사의 모든 인시던트에 대해 알려줘’와 같은 간단한 자연어만 입력하면, 취약점 요약을 시키거나 다른 보안 도구에서 발생한 인시던트, 경보 정보도 요청 등을 수행할 수 있다. 파일이나 URL을 첨부하면 관련 정보를 분석할 수 있다.

▲마이크로소프트 ‘시큐리티 코파일럿’ 프롬프트 바
▲마이크로소프트 ‘시큐리티 코파일럿’ 프롬프트 바

위협 인텔리전스 요약해 악의적인 위협 식별

시큐리티 코파일럿은 위협 인텔리전스를 이해하고 요약해 보안 복잡성을 줄이고 보안팀의 역량은 강화할 수 있게 한다. 방어자는 웹 트래픽의 노이즈를 간파하고 악의적인 활동을 식별하는 데 도움을 받는다. 시큐리티 코파일럿은 공격 데이터를 상호 연결 및 요약하고, 인시던트의 우선순위를 정하고, 다양한 위협을 적시에 신속히 교정하기 위한 최상의 조치를 제안하는 등 보안팀이 놓치는 것을 포착하는 일도 돕는다.

시큐리티 코파일럿은 보안팀이 공격자의 전술, 테크닉, 절차 등에 대한 최신 정보를 유지할 수 있도록 지속적으로 학습하고 개선된다. 까다로운 보안 작업과 앱을 지원하기 위해서는 가장 진보한 오픈AI 모델에 대한 접근권을 제공한다. 위협에 대한 시큐리티 코파일럿의 가시성은 고객 조직의 보안 데이터와 마이크로소프트의 위협 분석 결과를 통해 확보된다.

시큐리티 코파일럿은 팀 전반의 지식 격차를 해소하고 워크플로와 위협 행위자 프로필, 인시던트 보고 기능을 개선해 사이버 보안의 스킬 부족 문제를 해결할 수 있도록 지원한다. 이를 통해 모든 규모의 보안팀은 보다 더 큰 조직의 보안 기술과 능력을 갖출 수 있게 된다.

찰리 벨(Chalie Bell) 마이크로소프트 보안 부문 수석 부사장은 “보안 상태를 발전시키기 위해선 인간의 독창성과 인간의 전문 지식을 속도와 규모에 맞게 키워 주는 가장 진보한 도구가 결합되어야 한다”며 “마이크로소프트는 시큐리티 코파일럿을 통해 모든 방어자가 세상을 더 안전하게 하는데 필요한 도구와 기술로 힘을 얻는 미래를 구축하고 있다”고 말햇따.

시큐리티 코파일럿은 현재 프라이빗 프리뷰로 제공된다. 마이크로소프트는 앞으로 이를 센티넬(Sentinel), 디펜더(Defender) 등 확대되는 자사 보안 제품에도 통합해 고객이 보안 프로그램 전반에서 엔드투엔드 환경을 구축할 수 있도록 지원할 계획이다.

한편 마이크로소프트는 고객이 사이버 보안 강화를 위해 AI를 탐색하고 적응하도록 도울 수 있는 유일한 자격을 갖췄다. 마이크로소프트는 50개 이상의 랜섬웨어 조직과 250개가 넘는 국가 사이버 범죄 조직을 추적하고 있으며, 매일 65조개의 위협 신호를 수집한다.

초당 250억번 이상의 무차별적인 패스워드 도용 시도를 차단하고 있으며, 8,000명 이상의 회사 보안 전문가들은 다른 어떤 회사보다 더 많은 보안 신호를 분석한다. 마이크로소프트 시큐리티 오퍼레이션 센터 분석가들은 여기에 평균 100개 이상의 다양한 데이터 소스를 활용한다.



댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.