Categories: News

크롤, 크라우드스트라이크 기반 현대화 MDR·APEX 프로그램 공개

크롤, 크라우드스트라이크 기반 ‘에이전틱’ MDR로 선제 대응·ROI 연계 보안 운영 강조

  • 크롤은 CrowdStrike AgentWorks 플랫폼을 기반으로 글로벌 MDR 서비스를 현대화했다며, 단일 플랫폼 통합 위에 자사 전문성을 결합해 DFIR, 발견 서비스, 침해 통지, 회복력 자문 등 맞춤형 대응 역량을 제공하고, CrowdStrike가 설정 가능한 기반을 제공하되 실제 커스터마이징과 운영 모델 설계는 크롤의 관리형 보안 서비스에서 이뤄진다고 설명한다.
  • 크롤의 APEX 프로그램은 기존 MDR을 경보 대응 중심에서 위협 선제 차단과 환경 강화로 전환하는 ‘능동형 회복력’ 모델로 설계되었으며, 위협 탐지·대응을 넘어서 사이버 보안 태세를 비용 중심 방어 체계에서 비즈니스 성과를 뒷받침하는 조직 역량으로 전환하도록 돕고, 이를 위해 크롤의 선행 사고 대응 경험과 운영 플레이북을 SOC 절차에 내재화한다.
  • APEX는 CrowdStrike AgentWorks와 연계된 ‘에이전트 기반 SOC’ 모델을 도입해 사고 전 생애주기인 초기 분류, 조사, 대응까지 하나의 통합 흐름으로 관리하며, 이 과정에서 이론적 자동화 스크립트가 아니라 실제 사건 현장에서 검증된 크롤의 인시던트 대응 플레이북을 핵심 설계 기준으로 삼아, SOC가 AI와 자동화를 활용하면서도 인력의 전문 판단과 경험을 중심으로 운영되도록 한다.
  • 크롤은 APEX에서 SOC 운영에 ROI 측정을 직접 내장해 애널리스트 시간 절감과 효율 향상을 실시간으로 시각화하며, CrowdStrike AgentWorks를 활용해 전세계 여러 조직과 환경에서 에이전틱 SOC 변환을 수행한 실무진이 설계에 참여해 왔고, 이들 이전 프로젝트에서 평균 탐지·대응 시간(TTR)을 50% 이상 단축하고 고위험 사고 발생 건수를 연간 기준 30% 수준까지 줄이는 정량 성과를 확보한 것으로 제시한다.
  • 크롤이 CrowdStrike AgentWorks와 결합해 ‘에이전틱 AI’ 운영 모델을 정의하려는 시도는 관리형 보안 서비스가 단순 모니터링·경보 전달을 넘어 AI 기반 자동 의사결정과 인력 개입을 조정하는 새로운 표준을 제시하며, 클라이언트가 요구하는 일관성과 대규모 확장성 있는 SOC를 구현함으로써 향후 글로벌 MDR 시장에서 AI 운영 기준과 벤더·플랫폼 선택의 방향을 선도하는 사례로 작용할 가능성이 크다.
  • 크롤과 CrowdStrike가 에이전트 기반 SOC 및 APEX처럼 AI를 운영에 직접 녹여내는 MDR 재편을 추진함에 따라, 한국의 보안 운영 센터와 관리형 보안 서비스는 탐지 규칙 제정과 장비 통합 수준을 넘어 AI·에이전트 활용 구조와 ROI 측정 체계를 선제적으로 설계하는 것이 필요하며, 국내 기업·공공기관의 사고 대응 플레이북을 정교화해 글로벌 MDR 사업자와 연계하거나 자체 ‘에이전틱 SOC’ 모델을 구축하는 전략을 검토할 시점이다.

에이전틱 MDR 모델은 SOC를 비용 절감 대상이 아니라 디지털 경제의 핵심 기반으로 재정의하는 흐름이므로, 정책 담당자는 국내 관리형 보안 서비스에 AI·에이전트 기반 운영과 ROI 측정을 도입하도록 규제·지원 체계를 조정하고 공공 SOC 시범사업에서 APEX 유사 모델을 실험할 필요가 있다.

주요 용어: MDR(Managed Detection and Response, 외부 전문기관이 제공하는 위협 탐지·대응 서비스), DFIR(Digital Forensics and Incident Response, 사이버 공격 원인 분석과 사고 대응 전문 활동), SOC(Security Operations Center, 조직 내·외부 보안 이벤트를 상시 모니터링·분석·대응하는 통합 관제 조직)

출처: Kroll

ajken

Recent Posts

주요 AI 코딩 에이전트 ‘Plugin4Shell’ 제로클릭 RCE 취약점 노출

주요 AI 코딩 에이전트에 첫 공급망형 제로클릭 원격코드 실행 취약점 확산Anthropic ‘Claude Code’, OpenAI ‘Codex’,…

13시간 ago

Microsoft, Azure AI Foundry 치명적 결함 패치

Azure AI Foundry의 최고위험 취약점 패치가 무단 권한 상승 차단으로 이어졌다Microsoft는 Azure AI Foundry의 CVE-2026-85889에…

13시간 ago

합성 학습 데이터 규제 가능성 속 활용 지속 가능성 논의

합성 학습 데이터 규제 논의, 데이터 출처·동의 체계 재검토 촉발Communications of the ACM 블로그 글은…

13시간 ago

CISA, 취약점 신고·조정 플랫폼 ‘VINCE-NT’로 자동화 강화

CISA의 취약점 신고·조정 플랫폼 ‘VINCE-NT’ 전환으로 자동화·내부 통합 가속미국 CISA가 2026년 9월 17일부터 카네기멜론대 SEI의…

13시간 ago

Handvantage, 벤더 중립 ‘Agentic AI 조달 핸드북’ 무료 공개

AI 보안·거버넌스 컨설팅사 Handvantage, 에이전틱 AI 플랫폼 조달 평가용 핸드북 무료 공개로 실무자 중심의 책임…

14시간 ago

보안 연구진, Anthropic ‘Claude’로 72시간 내 OpenAI 내부 시스템 침투

AI 에이전트를 이용한 취약점 연계 공격으로 OpenAI 내부 시스템 침투, 공격 비용·시간 급감이 확인되며 글로벌…

14시간 ago