이지서티 권정현 이사
업무시스템 로그를 기반으로 기존 룰·임계값 기반 보안관제의 한계와 내부자 위협, 오탐 및 경보 피로 문제를 짚고 AI 기반 탐지 전환의 필요성과 머신러닝 기법을 활용해 정상 접속 패턴을 학습하고 비정상 접근·대량 유출·권한 탈취 시도를 식별하는 전략을 다룹니다. 또한 sLLM을 결합해 탐지 결과의 맥락과 의도를 자연어로 분석하고, CPU 기반 경량 모델과 온프레미스 환경을 통한 현실적 운영 방안을 제시합니다.
업무시스템 로그를 기반으로 기존 룰·임계값 기반 보안관제의 한계와 내부자 위협, 오탐 및 경보 피로 문제를 짚고 AI 기반 탐지 전환의 필요성과 머신러닝 기법을 활용해 정상 접속 패턴을 학습하고 비정상 접근·대량 유출·권한 탈취 시도를 식별하는 전략을 다룹니다. 또한 sLLM을 결합해 탐지 결과의 맥락과 의도를 자연어로 분석하고, CPU 기반 경량 모델과 온프레미스 환경을 통한 현실적 운영 방안을 제시합니다.