AMEET MEDIA|AMEET SPOT|AMEET TOON
AMEET MEDIA
오피셜
Microsoft 뉴스룸AI발표 2026.09.24 02:28 (KST)

Microsoft, SIEM·위협 방어 통합한 ISOC 프리뷰 공개

Microsoft가 Microsoft Defender 안에 통합 보안 운영 센터(ISOC, integrated security operations center)를 프리뷰로 선보였습니다. 그동안 따로 운영되던 SIEM(보안 정보·이벤트 관리)과 위협 방어 기능을 하나의 기반으로 합쳐, 사람과 AI 에이전트가 같은 정보를 보고 같이 대응하도록 만든 것이 핵심입니다.

  1. 1/SIEM과 위협 방어를 한 시스템으로 묶었습니다

    Microsoft는 공격자들이 에이전트를 활용해 과거보다 훨씬 빠르고 넓은 규모로 공격을 자동화하고 있다고 지적하며, 방어 쪽도 보호와 운영을 별개 시스템으로 두는 방식으로는 그 속도를 따라갈 수 없다고 설명합니다. 이를 해결하기 위해 내놓은 것이 ISOC로, 신호·센서(signals and sensors), 맥락(context), 실행 장치(actuators)라는 세 계층을 하나로 묶어 사람과 에이전트가 환경 전체를 보고 이해하고 조치할 수 있는 공통 기반을 제공합니다. 이는 2026년 7월 발표된 엔드투엔드 사이버 스택 및 Project Perception의 후속 구성 요소로 소개됐습니다.

  2. 2/탐지-예측-대응을 반복하는 통합 보호 루프

    ISOC는 신호·맥락·통제가 함께 작동하도록 해 기존의 선형적인 보안 업무 흐름을 깨고, 학습한 내용을 계속 침해 전(pre-breach) 보호 강화로 되먹임하는 '통합 보호 루프(integrated protection loop)'를 만듭니다. 예시로 언급된 Microsoft Defender의 Attack disruption 기능은 공격이 진행되는 동안 실시간으로 탐지·예측·대응하며 공격자의 다음 이동을 예측해 차단합니다. Microsoft는 이 루프를 직접 조립하고 유지보수해야 하는 부담을 ISOC가 없애준다고 설명합니다.

  3. 3/오늘부터 프리뷰로 제공, 백서와 발표 영상 공개

    Microsoft Defender 내 ISOC는 발표와 동시에 프리뷰(preview)로 제공되기 시작했습니다. 발표 전문은 발표 녹화 영상으로 시청할 수 있고, 'Agentic SOC: The new operating model for continuous defense'라는 백서로도 다운로드할 수 있습니다. 원문에는 구체적인 가격이나 제공 지역에 대한 언급은 없습니다.

  4. 4/운영자가 도구 대신 판단에 집중하게 만드는 구조 전환AMEET 해석

    이번 발표의 핵심은 새 기능 하나를 얹는 것이 아니라, 실무자가 여러 도구 사이를 오가며 신호를 모으고 맥락을 재구성하던 작업 자체를 없애는 구조 변화입니다. 에이전트가 반복적인 탐지·대응 작업을 맡고 사람은 우선순위 설정과 판단에 집중하는 분업 구조가 이번 ISOC의 설계 의도로 읽힙니다. Microsoft가 다음 세대 SOC의 경쟁력을 'AI 기능의 개수'가 아니라 '사람과 에이전트가 하나의 시스템으로 얼마나 함께 움직이는가'로 규정한 점도 같은 맥락입니다.

출처: Microsoft 뉴스룸 · 발표 2026.09.24 02:28 (KST)
원문 보기

댓글 0

첫 댓글을 남겨보세요.