마이크로소프트는 2024년 1분기에 Security Copilot이라는 보안을 지원해주는 AI를 공개할 것이라고 발표했다.
내부적인 정보를 세부적으로 얘기할 수는 없지만, 기존에 다양한 마이크로 소프트의 제품들의 코파일럿을 통해 Security Copilot 이 어떻게 나올지 예상을 해본다면, 현재 Microsoft의 보안 제품들을 Security Copliot이 도와주는 형식이 될 것이다.
그렇다면 그 제품들은 어떤게 있을까?
가장 기대되는 부분은 Microsoft Defender와 Intune이 될 것이다. 이 두가지 제품은 현재 Microsoft 365의 보안 제품으로 가장 유용하면서 많은 사용자들이 사용하고 있는 솔루션이다.
즉 이 두가지 솔루션의 정보를 Security Copilot 학습을 하여 분석을 지원해주는 방식이 될 것으로 보인다.
예상대로 자세히는 아니지만 현재 Preview로 정보가 오픈되어 있는 상황
Use Security Copilot to get device and policy information | Microsoft Learn
그외에도 다양한 보안 제품들을 플러그인으로 들여서 Copilot이 이 정보를 이용해서 가공하는 RAG 모델을 구현하는 모습을 보이고 있다.
Manage plugins in Microsoft Security Copilot | Microsoft Learn
아래에 보다 자세한 정보를 볼 수 있는데, 앞으로의 보안의 방향성으로 다양한 문서를 직접 찾아보지 않아도 되고 AI를 통해 중요한 부분을 찾아낸다거나, 보고서를 제작하는 업무등을 자동화 할 수 있을 것으로 기대된다.
Copilot for Security (microsoft.github.io)
'Security' 카테고리의 다른 글
OpenSource theHive 4 이하 버전 설치 가이드 (0) | 2024.12.23 |
---|---|
제로트러스트 보안 가이드라인 - 핵심 원칙 및 철학 (0) | 2024.03.07 |
BYOD와 CYOD 개념과 장단점 (0) | 2024.02.29 |
LOLBAS 란 - Living off the Land Binaries and Scripts (0) | 2024.02.27 |
HTTP DESYNC ATTACK (REQUEST SMUGGLING) 이란? (0) | 2024.02.24 |