
SK쉴더스의 AI 기반 보안관제 서비스는 기존 보안관제(MSS) 역할을 넘어, 해커(침입자)의 정찰·침투·권한 탈취 등 초기 움직임을 실시간으로 탐지한다. 기존 보안관제가 사후 경고를 보내는 방식이었다면, 위협 징후를 예측하고 탐지 즉시 경고하는 게 핵심이다.
탐지 이후에는 MDR로 신속한 분석과 대응을 진행한다. MDR은 AI 관제가 포착한 이상 징후를 1차 관제팀이 분석한 뒤, 전문 보안 인력이 정밀 분석과 실제 대응 조치를 수행하는 구조다.
예컨대 해커가 관리자 계정을 탈취해 평소와 다른 시간 또는 위치에서 접근하는 경우, MDR은 이를 수상하게 여기고 감지해 실시간 차단하고 감염 여부까지 확인한다.
©'5개국어 글로벌 경제신문' 아주경제. 무단전재·재배포 금지