Room2 (E5)

15:20~16:10

AI기반 실시간 침해사고 탐지/대응(feat. eBPF)

Tech
#클라우드 보안 #AI기반 모니터링
박주호NAVER CloudSecurity

6G, AI, 양자 컴퓨팅 등 기술의 발전에 따라 미래에 필연적으로 도래할 세상에 보안은 어떤 모습일까?를 상상하는 평범한 보안 엔지니어 중 1명 입니다. 다양한 환경에서 공격 탐지 및 예방의 효율성을 위해 자동화된 보안 시스템 개발을 좋아합니다.

AI기술 발전은 하루가 멀다 하듯 발전하고 있습니다. 현재 기업들은 방화벽, 침입 탐지 시스템, Threat Intelligence, 클라우드 보안 솔루션, 다중 인증 시스템 등을 활용하여 점점 고도화되는 사이버 공격에 대응하고 있습니다. AI 기술이 발전함에 따라 보안 패러다임도 기존의 경계 기반 방어에서 실시간 적응형 보안으로 변화해야 합니다. 특히 AI가 위협을 실시간으로 감지하고 자동으로 대응하는 능력이 핵심이 될 것입니다. 기존 보안 시스템은 정해진 패턴과 규칙을 기반으로 공격을 탐지하지만, AI를 활용한 새로운 공격 방식은 기존 패턴을 우회할 수 있기 때문에 정형화된 탐지 방식만으로는 대응이 어렵습니다. 따라서 보안은 AI는 활용하여 정상적인 시스템 작동을 학습하고, 그와 다른 이상징후를 스스로 탐지하여 즉각적인 방어 조치를 취하는 능력을 갖춰야 합니다. 이 발표에서는 eBPF와 AI기술을 사용하여 행위 패턴, 네트워크 트래픽의 변동, 데이터 접근 방식 등을 실시간으로 분석하여 의심스러운 행동을 사전에 감지 하고 대응하는 선제적 대응에 대해 다룹니다.