보안

"생성형 AI로 보안 강화" 구글 클라우드, ‘구글 클라우드 시큐리티 AI 워크벤치’ 플랫폼 출시

편집부 | ITWorld 2023.05.16
구글 클라우드가 보안에 특화된 대규모 언어 모델(LLM) ‘Sec-PaLM’을 탑재한 새로운 보안 모델 ‘구글 클라우드 시큐리티 AI 워크벤치(Google Cloud Security AI Workbench)’를 발표했다. 

회사에 따르면 구글 클라우드 시큐리티 AI 워크벤치는 업계 첫 확장 가능한 플랫폼으로, 다양한 보안 사용 사례에 맞게 미세 조정된다. 또한 위협 환경에 대한 구글의 가시성과 취약성, 멀웨어(malware), 위협 지표 및 위협 행위자 프로필에 대한 맨디언트의 최첨단 인텔리전스 등 구글의 보안 역량을 통합한다고 회사 측은 덧붙였다.

구글 클라우드 보안 부문 총괄(GM) 겸 부사장(VP) 서닐 포티는 “구글 클라우드는 누구나 쉽게 강력한 보안을 갖출 수 있도록 지원하기 위해 핵심 기술에 지속적으로 투자해 왔다”라며, “이러한 투자는 세계적 수준의 위협 인텔리전스 팀이 제공하는 인사이트와 가장 정교한 사이버 공격에 대응할 수 있도록 고객을 지원해온 경험에 기반하고, 구글 클라우드 고객은 이러한 역량을 활용해 가장 위험한 위협 행위자에 대한 독보적인 관점과 가시성을 확보할 수 있을 것”이라고 밝혔다.

구글 클라우드 시큐리티 AI 워크벤치 플랫폼은 구글의 개인정보보호 원칙을 모두 준수하며 고객이 추론 시간(inference time)에 개인 데이터를 플랫폼에서 사용할 수 있도록 지원한다. 또 구글 클라우드의 버텍스 AI(Vertex AI) 인프라를 기반으로 구축돼 고객은 데이터 격리, 데이터 보호, 데이터 주권 및 규제 준수 지원 등의 엔터프라이즈급 기능을 활용해 데이터를 제어할 수 있다.

구글 클라우드 시큐리티 AI 워크벤치는 급증하는 위협 탐지, 도구 관리 및 작업의 어려움, 인재 격차 등 세 가지 주요 보안 과제를 해결할 수 있는 새로운 서비스를 제공한다고 회사 측은 전했다. 구글 클라우드가 새롭게 출시한 바이러스토털 코드 인사이트(VirusTotal Code Insight)는 Sec-PaLM을 사용해 잠재적 악성 스크립트의 동작을 분석하고 설명하며, 실제로 위협이 되는 스크립트를 더욱 잘 탐지할 수 있도록 지원한다.

아울러 크로니클을 위한 맨디언트 브리치 애널리틱스(Mandiant Breach Analytics for Chronicle)는 구글 클라우드와 맨디언트 위협 인텔리전스(Mandiant Threat Intelligence)를 활용해 사용자 환경에서 침해(breach) 발생 시 자동으로 경고한다. Sec-PalM을 사용해 중요한 보고 상황에 대한 맥락화 작업과 즉각적인 대응을 지원할 예정이다.

어슈어드 OSS(Assured OSS)는 LLM을 사용해 구글 클라우드가 오픈소스 소프트웨어(OSS) 취약성 관리 솔루션에 더 많은 OSS를 추가할 수 있도록 지원한다. OSS 취약성 관리 솔루션은 구글에서 사용하는 것과 동일하게 엄선되고 취약성 검증이 완료된 패키지를 제공한다. 맨디언트의 방대한 위협 그래프를 기반으로 구축된 맨디언트 위협 인텔리전스 AI(Mandiant Threat Intelligence AI)는 Sec-PaLM을 활용해 기업과 관련된 위협을 신속하게 찾고 요약하며 조치를 취한다. 

구글 클라우드는 초보자부터 보안 전문가까지 모두가 더 많은 업무를 수행할 수 있도록 지원하기 위해 두 가지 기존 솔루션에 Sec-PaLM 기반 기능을 탑재한다. 이 새로운 기능은 보안에 대한 이해도를 높이는 동시에 효율성 향상을 지원한다. 크로니클 AI(Chronicle AI) 고객은 새로운 구문(syntax)이나 스키마를 학습하지 않고도 수십억 건의 보안 이벤트를 검색하고 결과에 대해 대화형으로 상호작용하며, 후속 질문과 신속한 탐지 생성을 진행할 수 있게 된다.

시큐리티 커맨드 센터 AI(Security Command Center AI)는 복잡한 공격 그래프를 이해하기 쉬운 언어로 변환해 영향을 받은 자산, 권장 완화 조치 등 공격 노출에 대한 설명을 제공할 예정이다. 구글 클라우드의 보안, 규제 준수 및 개인정보보호 결과에 대한 AI 기반 위험 요약자료 또한 제공된다.

현재 프리뷰 버전으로 제공되는 바이러스토털 코드 인사이트는 구글 클라우드가 고객을 위해 선보이는 첫 번째 시큐리티 AI 워크벤치 제품이다. 구글 클라우드는 수개월 내에 검증된 테스터를 대상으로 다른 제품들도 제공할 예정이며, 올해 여름 프리뷰 버전 지원 대상을 더욱 확대할 계획이다. 
editor@itworld.co.kr
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.