자주 묻는질문

AI 인공지능 분석

인기 질문

eyeCloudAI 제품은 어떻게 운영되나요?

  • SIEM(자사 eyeCloudXOAR 또는 타사)에서 수집된 데이터를 eyeCloudAI에 연계하거나, 보안장비에 Agent를 설치해 수집된 로그를 AI 모델로 분석합니다.

분석 결과 → SIEM 이벤트 발생 또는 SOAR Playbook(RPA)을 통해 자동으로 해당 이벤트를 처리하는 완전 자동화 사이클이 완성됩니다.

AI 도입 시 실제 어떤 이점이 있나요?

  • 보안 이벤트 분석 시간 대폭 단축
  • 하루 약 2만 건 분석 업무를 AI가 처리 → 약 650명 이상 인력 대체 효과
  • 분석 커버리지 확대 (관제 요원 일일 분석 한계 초과 가능)
  • eyeCloudXOAR와 함께 사용 시 AI 분석 결과 기반 자동화 업무처리 및 AI 모델 라이프사이클 관리까지 가능

AI 모델 학습에 많은 데이터가 필요한가요?

  • LLM 기반 벡터 분석과 지속학습(Continual Learning)으로 소량 데이터로도 빠르게 적응합니다.
    피드백 데이터 1건만으로 즉시 강화학습되며, CNN 대비 약 29배의 데이터 효율성을 갖춥니다

기존 AI 솔루션과 무엇이 다른가요?

  • 보안 특화 On-Premise LLM 어시스턴트(eyeCloudAI Assistant)가 핵심 차별점입니다.
  • 보안관제 전문 데이터(MITRE ATT&CK, CVE, CWE, CAPEC 등) 학습
  • 폐쇄망(인터넷 미연결) 환경에서 완전 동작 — 데이터 외부 전송 없음
  • ChatGPT 등 외부 AI에 보안 로그 입력 시 데이터 유출 위험 → eyeCloudAI는 내부에서만 동작
인기 질문

AI가 실제로 어떤 업무를 자동화해주나요?

  • 위협 이벤트 정·오탐 자동 분류(99.8% 정확도), 공격 페이로드 분석, 위협 분석 보고서 자동 생성, CVE·CAPEC 자동 매핑, SOAR 플레이북 연동 자동 대응 실행이 가능합니다.

Agentic AI와 기존 AI Assistant는 무엇이 다른가요?

  • AI Assistant: 운영자 명령에 따라 요약·분석 결과를 제공하는 '보조자' 역할
  • Agentic AI: 여러 AI 에이전트가 스스로 협업하여 탐지부터 대응까지 전 과정을 자율적으로 판단하고 실행하는 '자율형' 보안 시스템
인기 질문

ChatGPT 같은 일반 AI와 무엇이 다른가요?

① 보안관제 특화 학습 vs 일반 지식 기반
② On-Premise 폐쇄망 동작으로 데이터 유출 없음
③ SIEM/SOAR 직접 연동 및 자동화 실행
④ 구축형 1회 비용 vs 사용량 기반 지속 과금

오탐(False Positive)이 많지 않나요?

  • 시큐레이어 UEBA는 AI 기반 지속학습(Continual Learning) 기능으로 오탐을 지속 감소시킵니다.
    피드백 데이터 1건만 추가되어도 즉시 학습에 반영되며, 실제 eyeCloudAI의 오탐률은 94.8%→5.2%로 감소한 실적이 있습니다.
    초기 운영 기간 동안 최적화를 위한 기술 지원도 제공합니다.

AI 모델 학습에 많은 데이터가 필요한가요? (심화)

  • LLM 기반 벡터 분석과 지속학습(Continual Learning)으로 소량 데이터로도 빠르게 적응합니다.
    피드백 데이터 1건만으로 즉시 강화학습되며, CNN 대비 약 29배의 데이터 효율성을 갖춥니다

신종 위협(Zero-day)이나 APT 공격도 탐지가 가능한가요?

  • 네, 가능합니다. 비지도·강화학습 기반 ML/UEBA 기술로 알려지지 않은 신종 위협을 탐지합니다.
    장기간 로그를 스스로 분석하여 APT 공격을 추적하고, 무인으로 보고서까지 완성하는 기능을 갖추고 있습니다.

AI가 스스로 학습하나요? 수동 튜닝이 필요한가요?

  • 자가 피드백 학습(Self-Feedback Learning) 기술을 적용하여 자율 튜닝을 수행합니다.
    다만 모델이 분류하지 못하는 데이터에 대해서는 강화학습을 통해 모델 업데이트가 필요합니다.
    강화학습된 데이터에 대해서는 이후 별도 피드백이 불필요합니다.

AI 자율 대응 시 오탐으로 업무가 중단될 위험은 없나요?

  • 멀티 에이전트 협업 체계로 이 문제를 해결합니다.
    수집·분석·대응 에이전트가 각자의 역할을 분담하고 서로의 결과를 검증하는 워크플로우를 거치며, 최종적으로는 사람이 감독하고 승인하는 구조를 갖추어 정확성을 극대화합니다.

원하시는 답변을 찾지 못하셨나요? 전문 담당자가 직접 안내 드립니다.

담당자 연결 요청