|
시장보고서
상품코드
1748021
사이버 보안의 에이전트 AI : 사이버 보안 설계자를 위한 입문 가이드Agentic AI in Cybersecurity: A Primer Guide for Cybersecurity Architects |
||||||
사이버 보안의 에이전트 AI에 대한 IDC의 관점은 사이버 보안에서 AI의 진화를 탐구하며, 시스템이 인식, 추론, 그리고 행동을 통해 주체성을 발휘할 수 있도록 하는 에이전트 AI의 역할을 강조합니다. 이 문서에서는 수동 운영에서 동적 자율성으로의 발전 과정을 설명하며 자율성을 달성하는 데 있어 단순성, 보안 플랫폼, 표준 IT 아키텍처의 중요성을 강조합니다. 또한 사이버 보안에서 안전하고 윤리적인 AI 배포를 보장하기 위해 설명 가능성 및 공정성과 같은 신뢰할 수 있는 AI 요소의 통합에 대해서도 논의합니다. "에이전트 AI 플랫폼은 추론 엔진이 점점 더 정교해지고 확률적 의사 결정을 위한 보상 수단이 개선됨에 따라 보안 환경의 변화에 따라 반복하고 조정하기 시작합니다. AI 에이전트는 탐지 및 조사부터 대응 및 수정에 이르기까지 대부분의 단순하고 반복적인 SOC 프로세스를 사람의 개입을 최소화하면서 처리하므로 MTTI와 MTTR이 더욱 단축됩니다. 피드백 루프를 통해 AI 에이전트는 이전에 발견된 위협을 기반으로 새로운 탐지 및 대응을 생성할 수 있습니다. 인간은 새로운 위협에 대한 플랫폼의 적응을 감독하고 IT 아키텍처의 변화에 적응하면서 복원력을 유지하는 전략적 역할을 수행합니다. 이를 현명하게 생각하는 방법은 "시스템에 인간의 판단과 개입을 넣는 것"이 아니라 "사람이 시스템을 모니터링하는 것"입니다." - Frank Dickson, IDC 보안 및 신뢰 부문 그룹 부사장
This IDC Perspective on agentic AI in cybersecurity explores the evolution of AI in cybersecurity, emphasizing the role of agentic AI, which enables systems to exhibit agency through perception, reasoning, and action. The document outlines the progression from manual operations to dynamic autonomy, highlighting the importance of simplicity, security platforms, and standard IT architecture in achieving autonomy. It also discusses the integration of trustworthy AI elements, such as explainability and fairness, to ensure safe and ethical AI deployment in cybersecurity."Agentic AI platforms begin to iterate and adjust to changes in the security environment as reasoning engines become increasingly sophisticated and the compensating measures for probabilistic decision-making improve. AI agents handle most menial and repetitive SOC processes, from detection and investigation to response and remediation, with minimal human intervention, further reducing MTTI and MTTR. A feedback loop enables AI agents to create new detections and responses based on previously seen threats. Humans play a strategic role, overseeing the platform's adaptation to emerging threats and adjusting to changes in the IT architecture while maintaining resilience. A smart way to think of this is putting the 'human on the loop' as opposed to putting the 'human in the loop'." - Frank Dickson, group vice president, Security and Trust, IDC