설명
Dropzone AI는 보안 운영에 대한 새로운 접근 방식인 Agentic SOC를 소개합니다. 이 시스템은 AI 에이전트 팀을 활용하여 경고 조사, 위협 헌팅 및 사고 대응을 자동화합니다. 이 시스템은 기계 규모로 작동하도록 설계되었으며, 중요한 경로에서 인간의 개입 없이 탐지 및 대응 전략을 지속적으로 조정합니다. 핵심 가치 제안은 반복적이고 시간이 많이 소요되는 작업을 AI에 위임하여 보안 팀에 권한을 부여함으로써, 인간 분석가가 전략적 감독, 복잡한 위협 분석 및 의사 결정에 집중할 수 있도록 하는 것입니다.
Agentic SOC는 AI SOC 분석가가 24시간 연중무휴로 전체 도구 스택에서 경고를 자율적으로 조사하고, AI 위협 헌터가 SIEM, EDR 및 클라우드 환경 전반에 걸쳐 가설 기반 헌팅을 수행하여 몇 시간 분량의 작업을 몇 분으로 단축하는 등 전문화된 AI 에이전트로 구성됩니다. 향후 에이전트에는 AI 탐지 엔지니어, AI 보안 데이터 엔지니어 및 AI 포렌식 분석가가 포함될 예정입니다. 이러한 증강은 추가 채용 없이 SOC 용량을 10배 증가시키는 것을 목표로 하며, 분석가를 반응적인 최전선 작업에서 더 높은 가치의 감독 역할로 전환합니다.
Dropzone AI는 무한히 확장 가능하고 기존 보안 도구와 원활하게 통합되는 '순수 소프트웨어' 솔루션을 강조합니다. 로그 정규화, 데이터 마이그레이션 또는 플레이북 구축이 필요하지 않습니다. 에이전트는 사전 학습되어 있으며 자연어로 코칭이 가능하여 특정 환경에 맞게 사용자 정의할 수 있습니다. 배포는 빠르며 종종 한 시간 이내에 완료되며 사용자 정의 개발이 필요하지 않습니다. 이 플랫폼은 '인간 전략, AI 실행' 모델로 작동하며, 여기서 인간 팀은 조사 및 헌팅의 범위를 정의하고 AI는 작업을 수행합니다.
주요 기능에는 자율 경고 조사, 연합 위협 헌팅, 위협 인텔리전스 운영화 및 자동화된 대응 조치가 포함됩니다. Cyber Reasoning Core는 심층적인 보안 도메인 지식과 회사 컨텍스트를 인코딩하여 에이전트의 효과를 향상시킵니다. Dropzone AI는 또한 18,000달러 이상의 위협 인텔리전스 구독을 번들로 제공하며 CrowdStrike, Microsoft Sentinel 및 Splunk와 같은 인기 있는 보안 도구와 90개 이상의 즉시 사용 가능한 통합을 제공합니다. 이를 통해 AI 에이전트는 데이터 리프트 또는 정규화 없이 기존 스택에서 올바른 데이터에 지능적으로 쿼리할 수 있습니다.
대상 고객에는 보안 운영의 효율성과 효과성을 향상시키려는 기업, MSSP 및 연방 기관이 포함됩니다. Dropzone AI는 공격자가 AI를 사용하여 더 빠르게 움직이는 반면 많은 SOC가 인간 용량 제한으로 어려움을 겪는 문제를 해결합니다. Dropzone AI는 작업을 자동화하고 투명성을 제공함으로써 보안 팀이 규모에 맞게 반격하고, 수동 조사 시간을 줄이며, 분석가 번아웃을 퇴치하도록 돕습니다.
Dropzone AI의 핵심 기능
AI 에이전트에 의한 자율 경고 조사
24/7 위협 헌팅 기능
신종 위협에 대한 자동화된 대응
기계 규모 운영
AI 에이전트용 자연어 코칭
90개 이상의 보안 도구와 통합
1시간 이내의 신속한 배포
조사를 위한 유리 상자 투명성
번들 위협 인텔리전스 구독
AI 에이전트 협업 및 컨텍스트 공유
로그 정규화 또는 데이터 마이그레이션 불필요
인간 전략, AI 실행 모델
Dropzone AI 사용 방법은?
API를 통해 기존 보안 도구에 연결
조사 범위 및 헌팅 매개변수 구성
AI 에이전트가 경고를 자율적으로 조사
AI 에이전트가 위협 헌팅 수행
AI 기반 조사 보고서 및 결과 검토
격리 조치 및 사용자 인터뷰 승인
AI 에이전트 코칭을 위한 피드백 제공
Dropzone AI의 사용 사례
- 자동화된 경고 분류
- 사전 예방적 위협 헌팅
- 사고 대응 자동화
- 위협 인텔리전스 운영화
- SOC 용량 확장
- 분석가 번아웃 감소
- 신속한 조사
- 보안 도구 통합








