• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
2026전망
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'마이크로소프트 시큐리티 코파일럿'통합검색 결과 입니다. (3건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

MS 위협 보호 총괄 "에이전틱 AI, 공격 예측하는 보안 파트너로 진화"

"인공지능(AI)은 보조 도구를 넘어서 위협 인텔리전스를 스스로 학습·판단하는 능동적 보안 파트너로 진화했습니다. 이제 기업은 AI를 통해 보안 운영 방식을 사후 대응에서 사전 예측 중심으로 업그레이드할 수 있습니다. 한국을 비롯한 전 세계 조직은 이 변화에 맞춰 AI 기반 사전 대응 역량을 빠르게 확보해야 합니다." 스콧 우드게이트 마이크로소프트 위협 보호 총괄은 최근 온라인으로 진행한 지디넷코리아와의 인터뷰에서 에이전틱 AI 시대 보안 전략을 이같이 밝혔다. 그는 AI 기반 사이버 위협이 폭발적으로 늘어나면서 기존 보안 방식이 한계에 부딪혔다고 지적했다. 보조 도구와 인력만으로는 대응이 불가능해졌으며, AI를 활용한 통합적이고 선제적인 방어 체계가 필수적이라는 설명이다. 우드게이트 총괄은 "전 세계 400만 개 이상의 사이버보안 일자리가 공석"이라며 "공격자는 이 틈새로 취약점을 발견하고 침투를 자동화하고 있다"고 경고했다. 마이크로소프트 센티널, 보안 에이전트 생태계 등장 우드게이트 총괄은 기업의 AI 도입이 효율성 높이는 수준을 넘어야 한다고 강조했다. 특히 보안 운영 방식을 사후 대응에서 사전 예측 중심으로 바꿔야 한다고 주장했다. 이에 발맞춰 마이크로소프트는 '마이크로소프트 센티널(Microsoft Sentinel)을 AI 중심 보안 플랫폼으로 업그레이드했다. 그동안 센티널은 클라우드 네이티브 기반 보안 정보·이벤트 관리(SIEM)로만 작동했는데, 이번 업그레이드로 AI 기반 통합 플랫폼으로 진화한 것이다. 새 버전은 예측형 방어와 자동화된 에이전트 기능 강화에 초점 맞췄다. 기존 데이터 레이크뿐 아니라 모델 컨텍스트 프로토콜(MCP) 서버, 그래프라는 세 가지 핵심 축을 통해 위협을 통합 분석하고 대응할 수 있게 지원한다. 여기서 데이터 레이크는 엔드포인트와 이메일, 클라우드 로그 등 방대한 보안 데이터를 한곳에 모아 AI가 활용할 수 있게 지원한다. MCP 서버는 AI 에이전트가 데이터를 탐색·조회·조치할 수 있게 돕는다. 또 그래프는 조직 내 자산과 공격자 이동 경로를 시각화해 보여준다. 이를 통해 보안팀인 공격자 다음 목표를 예측하는 등 선제적으로 대응할 수 있다. 이날 우드게이트 총괄은 센티널 새 기능인 그래프 기반 분석을 시연했다. 그는 "그래프 기반 분석은 보안을 사후 대응에서 예측형 방어를 우선시한다"며 "보안팀이 SQL 데이터베이스나 SAP 서버처럼 핵심 자산을 공격자가 도달하기 전 보호할 수 있도록 돕는다"고 말했다. '코파일럿' 기반 보안 생태계 확장 마이크로소프트는 '시큐리티 스토어'를 공개하며 코파일럿 기반 보안 생태계를 확장했다고 밝혔다. 현재 시큐리티 스토어에는 마이크로소프트 자체 에이전트뿐 아니라 타니움, 일루미오, 다크트레이스 등 파트너가 제작한 57개 이상 에이전트가 초기부터 제공된다. 마켓플레이스 기반 스토어 형태로, 커뮤니티 샘플부터 상용 제품까지 제공한다. 우드게이트 총괄은 스토어 내 에이전트 품질 확보 전략도 설명했다. 그는 "앱스토어처럼 최소한 품질 기준을 마련해 악성 코드나 불법 솔루션을 차단하고 있다"고 강조했다. 그는 올해 7월 출시된 '시큐리티 코파일럿' 특장점도 소개햇다. 시큐리티 코파일럿은 보안팀이 직접 AI 에이전트를 제작할 수 있도록 지원한다. 사용자는 노코드 빌더를 활용해 자연어만으로 실시간 리포트 작성, 위협 분석, 접근 제어 점검 등 여러 작업을 자동화하는 에이전트를 만들 수 있다. 고급 사용자는 깃허브를 통해 파이썬 기반 맞춤형 에이전트 개발도 할 수 있다. 이 외에도 마이크로소프트는 '애저 AI 파운드리'를 통해 프롬프트 주입(XPIA) 방어, 개인정보(PII) 차단, 작업 준수 가드레일 등 AI 에이전트 보호 기능을 공개했다. 또 앤트라 에이전트로 조직 내 AI 자산을 식별·관리하고, 데이터 과공유를 방지하는 제어 기능을 소개하기도 했다. 글로벌 규제·데이터 주권 대응 '자신' 마이크로소프트는 각국 규제 환경에 철저히 대응하고 있다고 밝혔다. 기업의 대규모 데이터를 관리하는 솔루션을 운영하는 만큼 보호 법규를 준수해야 한다는 책임 때문이다. 가장 큰 특징은 고객이 센티널에 들어가는 데이터를 직접 통제할 수 있다는 점이다. 고객이 데이터 레이크 내 데이터 저장 위치와 활용 범위를 스스로 결정할 수 있다는 의미다. 이를 통해 유럽 일반 데이터 보호 규정(GDPR)을 비롯한 주요 데이터 보호 법규를 준수할 수 있다. 우드게이트 총괄은 "우리는 각국 규제 요건을 충족하지 않으면 해당 국가에 서비스를 판매하지 않는다"며 "고객이 데이터 위치와 보관 방식을 스스로 통제할 수 있도록 하는 것이 핵심"이라고 말했다. 이어 "기업은 이를 통해 데이터 주권과 개인정보 보호 규제를 동시에 충족할 수 있다"며 "AI 기반 보안 운영을 안전하게 확장할 수 있도록 돕는다"고 설명했다. 우드게이트 총괄은 AI 에이전트 생태계 보호 강화 전략도 밝혔다. 그는 "AI 에이전트가 진정한 방어자가 되려면 스스로 공격 벡터가 되지 않도록 안전하게 보호돼야 한다"고 주장했다. 이어 "AI는 데이터가 통합될수록 더 정밀해진다"며 "우리는 엔드포인트와 ID, 이메일, 클라우드, 데이터 거버넌스를 아우르는 단일 플랫폼을 통해 AI 에이전트가 전 영역을 교차 분석할 수 있게 도울 것"이라고 강조했다.

2025.09.30 22:01김미정

마이크로소프트, AI 사기 확산 '전면 대응'…"40억 달러 피해 막아"

마이크로소프트가 인공지능(AI)을 악용한 사기 수법 확산에 대응하기 위해 글로벌 보안 체계를 강화했다. 전 제품·서비스에 보안 기능을 업그레이드해 기업과 소비자 보호에 나섰다. 마이크로소프트는 지난해 4월부터 올해 4월까지 약 40억 달러(약 59천960억원) 규모 사이버 사기 시도를 막았다고 22일 밝혔다. 해당 기간 4만9천건의 허위 파트너 등록 요청을 거부하고, 시간당 약 160만건의 자동화 봇 계정 생성 시도까지 차단한 것으로 전해졌다. 이런 조치는 AI를 악용한 사이버 사기가 더욱 정교해지고 있는 데 따른 것이다. 현재 공격자는 AI로 기업 정보를 자동 수집하고, 허위 리뷰나 가짜 쇼핑몰, 딥페이크 영상·음성을 활용해 현실과 유사한 사기 시나리오를 만들어내는 추세다. 마이크로소프트 사기 방지팀도 "디지털 시장이 클수록 사기 시도도 그만큼 많아지는 경향이 있다"고 밝혔다. 이커머스부터 취업시장까지 AI 공격에 '얼룩' 마이크로소프트는 AI 기반 사기 고도화에 따른 피해 확산을 경고했다. 최근 마이크로소프트가 발표한 '사이버 시그널' 리포트에 따르면 사이버 공격자는 생성형 AI 기술을 활용해 단시간 내 가짜 전자상거래 사이트를 구축하고 신뢰를 위장하는 콘텐츠를 삽입해 피해자를 유도하고 있는 것으로 전해졌다. 과거보다 제작 속도는 빨라지고 정교함은 높아졌다는 설명이다. 사이트 내 시스템은 허위 제품 설명과 후기, 이미지뿐 아니라 AI 봇까지 갖췄다. 챗봇을 통해 피해자 의심을 줄이고 환불을 미루기 위한 목적이다. 웹사이트 내 제품이 실제 브랜드처럼 보이도록 구성돼 피해자가 속기 쉬운 것으로 알려졌다. 보고서는 생성형 AI가 채용 사기에 사용된다고 설명했다. 공격자가 가짜 기업 계정으로 채용 공고를 게시하는 식이다. 여기에 자동화된 이메일 캠페인과 면접 시뮬레이션까지 연동해 구직자를 속인다. 피해자는 인사담당자를 사칭한 메시지에 넘어가 개인정보를 전달한다. 실제 북한 IT 인력이 AI로 위장 취업해 원격 근무 방식으로 기업 시스템에 침투한 바 있다. 민감한 기업 데이터를 탈취하거나 보안 체계를 약화하는 작전을 수행한 것으로 전해졌다. 기술 지원 사기도 확산 중이다. 공격자가 사용자 디바이스에 오류가 발생한 것처럼 속여 가짜 기술 지원을 제공하는 방식이다. 실제 사이버 범죄 그룹 스톰-1811은 마이크로소프트 퀵 어시스트와 팀즈를 악용해 IT 직원을 사칭하고 보이스 피싱 공격을 시도한 것으로 드러났다. 마이크로소프트는 "해당 공격 시나리오에 AI가 직접 사용되진 않았다"며 "공격자가 소셜 엔지니어링 기법을 고도화하고 있다는 점에서 위험성 높다"고 경고했다. 그러면서 "디바이스 접근 권한을 요구하거나 비공식 경로에서 연락이 올 경우 즉각 주의가 필요하다"고 덧붙였다. AI 사기 대응 기술 고도화…"제품 전반 실시간 차단 강화" 마이크로소프트는 이같은 AI 기반 사기 대응 기술을 고도화해 사용자 보호 체계를 업그레이드했다. 머신러닝(ML) 탐지 모델과 사기 방지 기술을 제품·서비스 전반에 적용했다. 우선 마이크로소프트는 디펜더 포 클라우드와 엣지 브라우저에 위협 탐지 기능을 적용해 사기 웹사이트 차단과 악성 코드 탐지를 강화했다. 도메인 생성 초기 단계부터 위협을 차단하는 식이다. 이를 통해 엣지 브라우저는 전체 화면 팝업이나 가짜 경고 메시지를 자동 식별·차단할 수 있다. 사용자가 신고한 악성 사이트는 AI 기반 전문가 검토를 통해 빠르게 조치된다. 디펜더 스마트스크린은 웹사이트 평판, 행위 기반 정보 토대로 피싱과 악성 콘텐츠 유입을 사전에 막는다. 마이크로소프트는 퀵 어시스트의 보안 기능도 강화했다고 밝혔다. 사용자가 IT 지원 사기 시도를 인지할 수 있도록 경고 메시지를 표시하고, 의심스러운 원격 접근 요청은 차단된다. 이를 통해 하루 평균 4천건 넘는 연결 시도를 막을 수 있다. 디지털 지문 인식 기술도 업그레이드됐다. 해당 기술로 사용자 행동 데이터를 분석해 무단 접근 여부를 탐지할 수 있고, 고위험 세션은 자동 종료된다. 마이크로소프트는 "이는 조직형 사이버 범죄에 대응하기 위한 핵심 기술"이라며 "최근 공격 흐름에 맞춰 지속 고도화되고 있다"고 설명했다. 기업 환경에선 원격 지원 기능이 강화됐다. 이 기능은 기업 내부 보안 기준에 맞춰 설계돼, 기술 지원 사기를 예방하는 데 실질적으로 활용되고 있다. 마이크로소프트는 "모든 제품과 서비스에 사고 방지 기능을 적용·업그레이드했다"며 "실시간으로 위험을 찾아내고 막는 기술을 발전시키고 있다"고 강조했다.

2025.04.22 13:28김미정

"보안도 코파일럿으로"…MS, 시큐리티 에이전트 공개

마이크로소프트가 '마이크로소프트 시큐리티 코파일럿'에 에이전트 기능을 추가해 보안용 인공지능(AI) 기술 확장에 나섰다. 마이크로소프트는 '시큐리티 코파일럿'을 비롯한 에이전트 기능을 내달부터 프리뷰 버전으로 마이크로소프트 시큐리티 코파일럿을 통해 제공한다고 25일 공식 블로그에서 밝혔다. 이 에이전트들은 각각 피싱 대응, 데이터 유출, 사용자 접근 관리, 취약점 수정, 위협 인텔리전스 분석 등 주요 보안 영역에 특화됐다. '마이크로소프트 디펜더'를 비롯한 '엔트라', '인튠', '퍼뷰' 등 기존 마이크로소프트 보안 솔루션과 통합 작동한다. 우선 마이크로소프트는 마이크로소프트 디펜더의 피싱 분류 에이전트를 소개했다. 이는 피싱 경고를 분류해 실제 위협과 오탐을 구별한다. 의사결정에 대한 이해하기 쉬운 설명을 사용자에게 제공하고, 관리자 피드백 바탕으로 탐지 성능을 개선한다. 마이크로소프트 퍼뷰의 경고 분류 에이전트는 데이터 유출 방지(DLP)와 내부 위협 경고를 분류한다. 중요한 사건에 우선순위를 부여하고, 관리자 피드백을 통해 지속적으로 정확성을 올린다. 마이크로소프트 엔트라의 조건부 액세스 최적화 에이전트는 기존 정책에서 누락된 신규 사용자나 앱을 모니터링함으로써 보안 격차를 해소하기 위한 업데이트를 식별한다. ID 팀이 클릭 한 번으로 이를 적용할 수 있도록 빠른 수정안을 제안한다. 마이크로소프트 인튠의 취약점 수정 에이전트는 취약점과 수정 작업을 모니터링·우선순위화한다. 앱·정책 구성 문제를 해결함으로써 윈도 운영체제 패치 적용을 관리자 승인하에 신속히 진행할 수 있다. 또 시큐리티 코파일럿의 위협 인텔리전스 브리핑 에이전트는 조직의 특성과 위협 노출 상황에 따라 맞춤형 위협 인텔리전스를 자동으로 선별할 수 있다. 마이크로소프트 파트너사도 새로운 보안 에이전트 솔루션 5종을 공개했다. 해당 에이전트도 시큐리티 코파일럿에서 제공될 예정이다. 원트러스트의 개인정보 유출 대응 에이전트는 데이터 유출을 분석해 개인정보 보호 팀이 규제 요건을 충족할 수 있도록 가이드를 제공한다. 에이비에이트릭스의 네트워크 감독 에이전트는 VPN과 게이트웨이, 사이트2클라우드 연결 장애와 오류에 대한 근본 원인을 분석하고 문제를 제시한다. 블루보이언트의 섹옵스 도구 에이전트는 보안 운영 센터(SOC)와 보안 통제를 평가할 수 있다. 이를 통해 보안 운영을 최적화하고 통제력, 효율성, 규정 준수 향상을 위한 권고 사항을 제공한다. 테니엄의 경고 분류 에이전트는 분석가가 각 경고에 대해 빠르고 확신 있는 결정을 내릴 수 있도록 필요한 맥락을 제공한다. 마지막으로 플레치의 작업 최적화 에이전트는 조직이 가장 중요한 사이버 위협 경고를 예측하고 우선순위를 지정할 수 있도록 지원한다. 이를 통해 경고 피로를 줄이고 보안을 올릴 수 있다. 마이크로소프트는 "AI 시대에 보안은 선택 아닌 필수"라며 마이크로소프트 시큐리티 코파일럿에 AI 기능을 확장함으로써 조직이 사이버 위협에 능동적으로 대응할 수 있는 기반을 마련했다"고 강조했다.

2025.03.25 09:51김미정

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

AI PC 확산 본격화... 새해도 GPU·NPU 성능 경쟁 예고

KT 위약금 면제 첫날 5800여명 이탈...시장은 눈치 싸움

엔씨 '아이온2', 달라진 '소통 운영'에 새해 전망도 '맑음'

정부, 쿠팡 사태에 "법적으로 가능한 모든 방안 조치"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.