Skip to content Skip to footer

Use Case

SecuLayer 유즈 케이스

SecuLayer의 솔루션은 어떤 문제 해결에 도움이 되나요?
급변하게 변화하는 세상에서 더 높은 수준의 보안을 확보할 수 있는 방안을 알아보세요.

advancement

1. AI기반 고도화

단순한 시스템 통합을 넘어, AI와 머신러닝 기술을 활용해 보안 위협 탐지 및
분석의 정확도를 혁신적으로 높이고자 하는 고개글의 사례를 다룹니다.

문제

  • 기존의 룰(Rule) 기반 보안 시스템으로는 예측 불가능한 신종 위협이나 내부자의 이상 행위를 탐지하는 데 한계가 있습니다.
    방대한 양의 보안 로그를 사람이 수동으로 분석하는 것은 불가능하며, 오탐(False Positive)으로 인해 분석 업무가 반복되는 비효율이 발생합니다.

해결 과제

  • 정확도 향상
    – AI를 활용해 알려지지 않은 위협을 조기에 탐지하고, 탐지 정확도를 높여 오탐을 줄여야 합니다.
  • 분석 범위 확장
    AI가 방대한 로그 데이터를 자동으로 분석하여 보안 전문가의 분석 커버리지를 확대해야 합니다.
  • 예측 및 자동화
    AI기반으로 위협을 예측하고, 탐지부터 대응까지의 전 과정을 자동화하여 보안 운영의 효율을 극대화해야 합니다.

주요 사례

국세청

  • AI 기반 보안 관제 시스템을 도입하여 위협을 사전에 예측하고,
    탐지 정확도를 높였습니다.
    수만 건의 공격 시도를 1초 이내에 분석하고 차단할 수 있는 체계를 구축했습니다.

해양수산부

  • AI기반 탐지모델을 업그레이드하여 탐지 정확도를 99.3% 이상으로 향상시키고, 1개의 피드백 데이터만으로도 실시간 모델 반영이 가능하도록 개선했습니다.

한국국제협력단(KOICA)

  •  AI를 적용하여 고도화된 위협 탐지 및 분석 기능을 강화하고,
    지능형 위협 탐지 체계를 마련했습니다

교보생명

  • 이상징후탐지시스템에 AI 기반의 연관·상관 분석 기능을 적용하여 내부 정보 유출 및 비정상적인 데이터 접근을 조기에 차단했습니다.
efficiency

2. 보안 관제 및 운영 효율화

폭증하는 보안 이벤트와 지능적인 위협에 대응하고, 수동적인 업무 프로세스를 자동화하여 보안 운영의 효율을 높이고자 하는 고객들의 사례를 다룹니다.

문제

  • 방대한 로그 데이터의 실시간 분석 및 처리가 어렵고, 수동적인 관제 업무로 인해 위협 대응에 시간이 오래 걸립니다. 기존 보안 솔루션이 개별적으로 운영되어 데이터 연계 분석과 위협 탐지의 일관성이 부족한 경우가 많습니다.

해결 과제

  • 통합 플랫폼 구축
    – 여러 보안 솔루션에서 발생하는 로그를 중앙에서 통합 관리하고 분석할 수 있는 체계가 필요합니다.
  • 대응 자동화
    – 탐지된 위협에 대해 즉각적인 자동 대응 체계를 구축하여 대응 시간을 획기적으로 단축해야 합니다.
  • 분석 정확도 향상
    AI 및 빅데이터 기술을 활용하여 오탐을 줄이고, 잠재적인 위협을 선제적으로 식별해야 합니다.

주요 사례

한국동서발전

  • SOAR 도입으로 수동적인 관제 업무를 자동화하고, 보안 대응
    시간을 30분에서 1분 이내로 줄였습니다.

한국인터넷진흥원(KISA)

  • OPEN XDR 플랫폼을 통해 보안 시스템 간 연계 분석의 비효율성을 해결하고 운영 효율성을 극대화했습니다.

한국거래소

  • 금융보안원(FCTI) 위협 정보 연동과 SOAR 기반 자동화로 보안 관제 업무 처리 시간을 1/6로 단축했습니다.
compliance

3. 정보 유출 방지 및 규제준수

민감한 개인정보를 다루는 기관이나 기업이 내부 시스템의 오남용을 탐지하고, 
개인정보보호법 등 관련  규제를 준수하고자 하는 사례를 포함합니다.

문제

  • 방대한 내부 데이터와 민감한 개인정보를 안전하게 보호해야
    하지만, 기존 시스템은 내부 정보 유출이나 오남용을 효과적으로 탐지하기 어렵습니다.
    또한, 금융·의료 분야는 관련 법규 준수를 위한 체계적인 로그
    관리 및 감사 기능이 필수적입니다.

해결 과제

  • 이상 행위 탐지
    – 내부 직원의 비정상적인 데이터 접근이나 정보 유출 행위를 정밀하게 탐지하는 시나리오 기반의 분석 시스템을
    구축해야 합니다.
  • 개인정보 보호
    – 민감한 정보가 포함된 로그 데이터의 무결성을 보장하고 위변조를 방지하는 체계가 필요합니다.
  • 법규 준수
    -금융, 의료 등 특정 산업의 규제 요구 사항에 맞는 감사 및 보고 체계를 마련해야 합니다.

주요 사례

교보생명

  • 이상징후탐지시스템 고도화를 통해 내부 정보 유출 시나리오를 정교화하고, 개인정보처리 시스템의 로그를 통합 분석하여 보안 사고를 예방했습니다.

동국대학교일산병원

  • 의료정보시스템 로그를 수집하여 환자의 의료 정보 오남용을 탐지하는 시나리오를 적용하고, 개인정보보호법 준수를 위한
    시스템을 구축했습니다.

IBK연금보험

  • 금융 보안 보안 규제 준수를 위해 대용량 로그를 안정적으로 저장하고 위변조를 방지하는 통합 로그 관리 시스템을
    재구축 했습니다.

MG새마을금고

  • 금융 보안 규제 준수와 내부 정보 유출 방지를 위해 통합 로그관리
    시스템을 구축했습니다.
Infrastructure protection

4. 국가/기관 인프라 보호

국가의 핵심 기관 시설을 운영하는 기관들이 사이버 위협으로부터 인프라를
보호하고, 서비스의 연속성을 보장하기 위한 사례들을 포함합니다.

문제

  • 전력, 통신, 교육 행정 시스템 등 국가 기간 시설은 사이버 공격 발생 시 물리적 피해나 서비스 중단으로 이어질 위험이
    높습니다. 분산된 인프라와 로그 관리 체계로 인해 보안 위협을 종합적으로 분석하고 대응하는 데 한계가 있습니다.

해결 과제

  • 통합 관리
    – 분산된 시스템에서 발생하는 보안 로그를 중앙에서 통합 관리하여 가시성을 확보하고 일관된 보안 정책을 적용해야 합니다.
  • 안전성 및 연속성
    – 공격 발생 시에도 서비스 중단없이 안정적인 운영을 유지할 수 있는 체계를 구축해야 합니다.
  • 선제적 대응
    -새로운 공격 기법에 대해 사전에 예측하고 방어할 수 있는 고도화된 탐지 및 대응 역량을 확보해야 합니다.

주요 사례

한국남부발전

  • 발전소 및 에너지 공급망 보호를 위해 통합 보안 관제 체계를 구축하여 안정적인 전력 공급을 위한 기반을 마련했습니다.

보건복지부

  • 산학 기관 및 의료원의 분산된 로고를 통합 관리하고, 자동화 대응으로 의료 데이터 보호와 서비스 연속성을 확보했습니다.

한국국제협력단(KOICA)

  • 해외 사무소의 로그를 통합 관리하고, AI 기반 분석 기능을 도입하여 글로벌 협력 환경의 보안성을 강화했습니다.

한국교육학술정보원(KERIS)

  • 전국 교육기관의 보안 로그를 중앙 집중식으로 관리하여 장애
    대응 시간을 단축하고, 서비스 연속성을  확보했습니다.