위협에서 보호까지, Palo Alto Networks의 정밀 AI가 보안 환경을 재편하는 방법
업데이트 날짜: 47-0-0 0:0:0

최근 몇 년 동안 인공 지능(AI) 기술의 급속한 발전은 우리의 삶과 업무 방식을 근본적으로 변화시키고 있습니다. 생성형 AI(Gen AI)의 탄생부터 대규모 언어 모델의 광범위한 적용에 이르기까지 AI는 디지털 혁신을 주도하는 핵심 동력이 되었습니다.

그러나 동전의 양면이 있듯이 AI 기술의 확산은 사이버 공격의 정교함과 빈도가 놀라운 속도로 증가하고 있다는 새로운 과제를 야기합니다.

이러한 맥락에서 팔로알토 네트웍스는 "정밀 AI, 새로운 사이버 보안국을 재편하다"라는 미디어 컨퍼런스에서 AI가 사이버 보안에 미치는 양날의 검 효과에 대해 논의하고, 디지털 트랜스포메이션에서 기업을 호위하기 위한 플랫폼 기반의 정밀한 AI 솔루션을 제안했습니다.

AI의 양날의 검 효과

AI 기술의 인기는 기업에 전례 없는 효율성 향상을 가져왔습니다. 대규모 언어 모델로 내부 운영을 최적화하거나 AI 네이티브 애플리케이션으로 비즈니스 혁신을 가속화하는 등 기업은 이러한 기술의 물결을 빠르게 수용하고 있습니다. 그러나 AI의 이면은 사이버 공격자의 손에 있는 강력한 무기입니다.

生成式AI的出現,使得攻擊者可以在分鐘級時間內生成複雜的惡意軟體、入侵系統,甚至利用0 day漏洞發起攻擊。派拓網路大中華區總裁陳文俊指出:“AI讓攻擊者能夠以極低的成本開發高複雜度的攻擊工具,這對網路安全提出了前所未有的挑戰。”

웬준 첸(Wenjun Chen), 팔로알토 네트웍스 중화권 사장

대표적인 사례는 국가 사이버 보안 알림 센터(National Cyber Security Notification Center)에서 발행한 라마 오픈 소스 대규모 언어 모델에 대한 최근 위험 보고서입니다. 이 모델에는 열린 포트 및 건전한 액세스 제어 메커니즘 부족과 같은 사전 설정된 보안 위험이 많아 공격자가 모델 콘텐츠를 쉽게 삭제하거나 데이터를 훔칠 수 있는 것으로 나타났습니다. 이러한 위험은 AI 기술이 급속한 발전 과정에서 초래할 수 있는 보안 취약성을 노출합니다.

企業對AI的依賴正在迅速增加,數據顯示,截至2024年,全球已有超過80萬家企業採用了大語言模型,預計到2030年,這一數位將增長到4億。然而,這種快速普及也帶來了新的安全問題。企業不僅需要保護AI基礎設施,還需要關注數據洩露、模型劫持和應用漏洞等潛在威脅。

첸 웬쥔(Chen Wenjun)이 말했듯이 "AI는 양날의 검이며, 기업은 AI가 가져다주는 효율성 향상을 누리는 동시에 AI가 가져오는 보안 위험에도 직면해야 합니다." ”

企業安全複雜度

점점 더 정교해지는 사이버 위협에 직면한 조직은 특정 문제를 해결하기 위해 보안 도구를 추가하는 경우가 많습니다. 그러나 "두통과 발의 통증을 치료"하는 이러한 접근 방식은 보안 도구의 분산 및 복잡성과 같은 새로운 문제를 야기했습니다.아이비엠IBV(Institute for Business Value)와 팔로알토 네트웍스(Palo Alto Networks)의 공동 조사에 따르면 중국 기업은 평균 31개의 공급업체와 관련된 0개의 보안 솔루션을 사용합니다. 이 단편화된 도구는 관리를 어렵게 만들 뿐만 아니라 위협을 탐지하고 대응하는 데 걸리는 시간도 길어집니다.

"복잡성은 사이버 보안의 가장 큰 장애물입니다. 기업에서 90개 이상의 도구를 사용하는 경우 각 도구는 잠재적인 공격 지점이 될 수 있으며 문제를 해결하고 찾는 데 드는 시간 비용이 매우 높습니다. "이러한 딜레마로 인해 조직은 빠르게 변화하는 위협 환경에서 민첩성과 효율성을 유지하기가 어렵습니다.

이러한 문제에 직면한 Palo Alto Networks는 플랫폼 기반 통합이라는 개념을 제안했습니다. 단일 플랫폼에서 서로 다른 보안 도구를 통합함으로써 조직은 데이터를 상호 연관시키고 실시간으로 위협을 탐지 및 대응하여 복잡성을 크게 줄이고 효율성을 높일 수 있습니다. 팔로알토 네트웍스 중화권의 사전 판매 총괄 책임자인 Chuntao Dong은 "이 플랫폼은 데이터센터, 클라우드 및 엔드포인트의 데이터를 연결하여 실시간 위협 탐지 및 대응을 달성할 수 있습니다. ”

Dong Chuntao, Palo Alto Networks Greater China 사전 판매 총괄 관리자

실제 적용에서는 플랫폼화의 장점이 입증되었습니다. 예를 들어 전 세계적으로 플랫폼 기반 접근 방식을 채택한 조직은 위협 탐지 시간을 평균 84일, 응답 시간을 0일 단축했습니다. 이러한 효율성 향상은 보안 사고의 영향을 줄일 뿐만 아니라 기업이 많은 인력과 자원을 절약하는 데 도움이 됩니다.

플랫포밍의 핵심은 통합과 단순화에 관한 것입니다. 도구는 도구의 수를 줄임으로써 관리 복잡성을 줄이는 동시에 보안 정책의 일관성을 향상시킬 수 있습니다. 또한 플랫폼화는 환경 간 데이터 상관 관계를 가능하게 하여 기업이 위협 환경을 보다 포괄적으로 이해할 수 있도록 지원합니다. 동춘타오는 "플랫폼화는 단순히 도구를 중첩하는 것이 아니라 연결되고 통합될 수 있는 생태계다. ”

사이버 보안 산업 관행

AI 기반 공격에 직면하여 기존의 소극적 방어는 더 이상 충분하지 않습니다. 팔로알토 네트웍스는 머신 러닝, 딥 러닝, 생성형 AI를 결합하여 사이버 위협을 빠르고 정확하게 식별하고 방어하는 정밀 AI 개념을 개발했습니다. 정밀 AI에 대한 애플리케이션 시나리오는 다음과 같습니다.

AI 액세스: AI 애플리케이션에 대한 사용자의 액세스를 보호하고 맬웨어 및 공격을 방지합니다.

AI 런타임: AI 애플리케이션의 개발 및 호출을 보장하고 취약점이 악용되는 것을 방지합니다.

인공지능 SPM: 데이터 보안 시각화, 모델 보안 분석 및 애플리케이션 시각화를 제공합니다.

첸웬쥔(Chen Wenjun)은 "정밀 AI의 핵심은 정확한 판단에 있다. 공격을 신속하게 식별하고 효과적인 방어 조치를 취해야 합니다. AI Access 및 AI Runtime을 사용하면 사용자 액세스 및 애플리케이션 호출 중에 실시간 보호를 구현할 수 있습니다. ”

精準AI的優勢在於其對威脅的實時回應能力。傳統安全工具往往需要數天甚至數周才能檢測到威脅,而精準AI可以在幾分鐘內完成檢測並採取行動。這種能力在面對0 day漏洞和高級持續性威脅(APT)時尤為重要。

금융, 의료 및 에너지와 같은 주요 산업에서는 데이터의 민감도와 규모로 인해 보안이 특히 시급합니다. 팔로알토 네트웍스(Palo Alto Networks)의 플랫폼 기반 및 정밀 AI 솔루션은 여러 산업 분야에서 널리 사용되어 왔습니다. 예를 들어, 한 금융 기관은 Palo Alto Networks의 제로 트러스트 보안 플랫폼을 채택하여 클라우드 및 온프레미스 자산을 통합적으로 보호함으로써 데이터 유출 및 악의적인 액세스를 효과적으로 방지했습니다.

Palo Alto Networks의 Prisma Access Browser도 공급망 관리에서 중요한 역할을 합니다. 타사 공급업체에 보안 정책이 있는 브라우저를 제공함으로써 기업은 추가 소프트웨어 설치를 강요하지 않고도 공급망 보안 및 규정 준수를 보장할 수 있습니다.

또한 팔로알토 네트웍스의 생태계 전략은 개방성과 협업이며, IBM과 같은 파트너와의 긴밀한 협력을 통해 IBM의 AI 모델을 통합할 뿐만 아니라 사이버 보안 관련 자산을 인수하여 기술적 역량을 더욱 강화하고 있습니다. 첸은 "IBM과의 협업은 기술 통합에 국한되지 않고 고객에게 포괄적인 플랫폼 기반 솔루션을 제공하기 위한 컨설팅 및 확장 서비스도 포함한다"고 말했다. ”

IBM의 인수는 팔로알토 네트웍스(Palo Alto Networks)의 플랫폼 기반 전략에 새로운 활력을 불어넣었다. IBM QRadar를 인수함으로써 Palo Alto Networks는 멀티 클라우드 환경을 보다 효과적으로 지원하고 통합 보안 정책 관리를 제공할 수 있게 되었습니다. 이 개방형 에코시스템 전략을 통해 고객은 복잡한 네트워크 환경을 보다 쉽게 관리할 수 있으며 포괄적인 데이터 수집 및 분석을 위한 타사 도구와 호환됩니다.

"우리 플랫폼은 멀티 클라우드 환경을 지원하고, 타사 도구와 호환되며, 통합 보안 정책 관리를 제공합니다. 이러한 개방형 에코시스템 전략을 통해 고객은 복잡한 네트워크 환경을 보다 쉽게 관리할 수 있습니다. ”

끝에 쓰기

팔로알토의 정밀 AI 및 플랫폼 기반 솔루션은 현재의 사이버 보안 문제에 대한 대응일 뿐만 아니라 미래의 보안 트렌드에 대한 미래 지향적인 레이아웃입니다. Palo Alto Networks는 서로 다른 도구를 통합하고 효율성을 개선하며 정밀 방어를 통해 전 세계 기업을 위한 보다 안전하고 효율적인 디지털 미래를 구축하고 있습니다.

첸웬쥔(Chen Wenjun)은 "AI의 양날의 검 효과는 사이버 보안이 새로운 시대에 접어들었다는 것을 깨닫게 해주었다. 플랫폼 기반의 정밀한 AI를 통해서만 복잡한 위협 환경에서 선제적으로 대비하고 기업의 디지털 트랜스포메이션을 위한 견고한 보안을 제공할 수 있습니다. ”

AI 기술의 급속한 발전이라는 맥락에서 사이버 보안의 미래는 적극적인 방어와 공동 방어에 달려 있습니다. Palo Alto Networks는 플랫폼 기반 통합과 정밀한 AI 기술을 통해 기업이 사후 대응적 방어에서 사전 예방적 방어로 전환할 수 있도록 지원합니다. 위협 행동의 상관 관계를 실시간으로 파악함으로써 조직은 공격 체인을 보다 정확하게 식별하고 자동화된 방어 조치를 취할 수 있습니다. 이러한 변화는 기업의 보안 기능을 향상시킬 뿐만 아니라 전체 산업의 보안 생태계에 새로운 활력을 불어넣습니다.