기업의 클라우드와 SaaS 사용이 늘면서 보안 담당자가 관리해야 할 자산은 사내 시스템 밖으로 빠르게 퍼지고 있다. 문제는 새로운 취약점이 공개될 때마다 우리 회사의 어떤 서버와 서비스가 영향을 받는지 확인하려면 자산 정보와 취약점 데이터, 외부 노출 상태, 위협 정보를 각각 찾아 연결해야 한다는 점이다. AI 에이전트가 이 반복 작업을 대신하고 보안 담당자는 실제 위험 판단과 대응 전략에 집중하는 방식이 보안 운영에도 적용되고 있다. AI스페라가 글로벌 인터넷 데이터와 위협 인텔리전스를 마이크로소프트의 AI 에이전트 환경과 결합해 위협 노출 관리 플랫폼의 자동화 범위를 확대했다.
사이버 위협 인텔리전스 전문기업 AI스페라(대표 강병탁)는 AI 기반 위협 노출 관리 플랫폼 ‘AITEM(AI Threat Exposure Management)’에 마이크로소프트 파운드리(Microsoft Foundry) 기반 AI 에이전트 기술을 적용했다. AITEM은 기업의 외부 노출 자산과 취약점, 위협 인텔리전스를 지속적으로 식별·분석하고 대응 우선순위 결정을 지원하는 CTEM(Continuous Threat Exposure Management) 개념을 기반으로 설계됐다.
(왼쪽부터) 송주현 마이크로소프트 아세안 리더와 강병탁 AI스페라 대표. AI스페라는 AI 기반 위협 노출 관리 플랫폼 ‘AITEM’에 마이크로소프트 파운드리 기반 AI 에이전트 기술을 적용해 외부 노출 자산 식별과 취약점 분석, 대응 검토 등 반복적인 보안 운영 업무의 자동화 범위를 확대했다. (사진 제공: AI스페라)
이번에는 자산 식별부터 위험 분석과 대응 검토까지 보안 담당자가 반복적으로 수행하는 업무에 AI 에이전트를 적용했다. 여러 보안 도구와 데이터베이스에 흩어진 정보를 연결하고 정리해 담당자가 시스템별로 데이터를 조회하고 다시 분석하는 과정을 줄이는 데 초점을 맞췄다.
이를 위해 마이크로소프트 애저(Microsoft Azure) 기반의 파운드리를 활용했다. 마이크로소프트 파운드리는 AI 모델과 에이전트, 도구를 연결해 기업이 AI 애플리케이션과 에이전트를 구축·배포·운영할 수 있도록 지원하는 개발·운영 환경이다.
새 취약점 나오면 우리 회사 어떤 자산이 위험한지 AI가 연결
AITEM은 AI스페라의 사이버 위협 인텔리전스 ‘크리미널 IP(Criminal IP)’가 수집·분석한 글로벌 인터넷 데이터와 외부 노출 자산 식별 기술을 활용한다. 이를 통해 기업 내부의 기존 자산 관리 체계에서 파악하기 어려운 외부 노출 자산과 섀도우 IT를 비롯해 취약한 서비스, 인증서 문제, 보안 설정 오류 등을 외부에서 관측한다.
새로운 취약점이 공개됐을 때도 AI 에이전트가 자산 정보와 취약점, 관련 위협 인텔리전스를 연계한다. 해당 취약점과 관련해 보안 담당자가 확인해야 할 자산과 관련 정보, 분석 근거를 정리해 대응 검토에 필요한 정보를 제공한다.
자산 정보가 변경되는 경우에도 같은 방식으로 관련 데이터를 연결한다. 단순 검색이나 요약에 그치지 않고 서로 다른 보안 시스템에 존재하는 데이터를 조합해 반복적으로 이뤄지던 분석과 대응 검토 과정을 자동화하는 구조다.
다만 AI가 최종적인 위험 판단이나 대응 여부까지 결정하는 방식은 아니다. AI 에이전트가 자산과 위험을 식별하고 분석에 필요한 정보를 정리하면 보안 담당자가 결과와 조직의 실제 운영 환경을 종합해 위험 수준과 대응 전략을 결정한다.
강병탁 AI스페라 대표는 “기업의 디지털 환경이 복잡해질수록 외부 노출 자산과 관련 보안 정보를 지속적으로 확인하고 분석하는 업무 부담도 커지고 있다”며 “마이크로소프트 파운드리 기반 AI 에이전트 기술과 AI스페라의 글로벌 인터넷 데이터 및 위협 인텔리전스를 결합해 반복적인 보안 운영 업무를 자동화하고 보안 담당자가 실제 위험에 대한 검토와 대응 전략 수립에 집중할 수 있도록 지원하겠다”고 말했다.
The post AI스페라, 취약점 뜨면 영향받는 자산 AI가 찾는다…AITEM에 MS 파운드리 적용 appeared first on 벤처스퀘어.