|
이번 특허는 상위 기관의 중앙 보안센터에 연결된 하위 센터에 최적화된 맞춤형 SOAR 자동 대응 제공을 통해, 소규모 보안 사이트 운영 효율성을 높이는데 중점을 두고 있다.
하위 센터는 분석이 필요한 위협이 발생하면 자동으로 상위 센터로 위협 정보를 요청한다. 상위 센터는 SOAR 플레이북(Playbook)을 기반으로 분석한 최신 위협 정보, 인공지능(AI) 기반 정오탐 분석 결과 등 정보를 하위 센터로 자동 전송하고, 하위 센터는 받은 이를 토대로 자동 대응을 수행한다. 규모가 작은 하위 센터에서도 다양하고 고도화된 위협에 대해 자동 분석과 대응이 가능해진다는 의미다.