메인 콘텐츠로 건너뛰기
OpenAI

2026년 10월 9일

Sophos, OpenAI Daybreak로 위협 조사 시간 96% 단축

Sophos는 OpenAI Daybreak를 통해 프런티어 AI의 지능과 사이버 보안 전문성을 결합하여 위협을 더 빠르게 조사하고 대규모로 고객을 보호합니다.

회사 규모: 파트너
지역: 글로벌
산업: 기술
제품: Daybreak

89초

AI 에이전트로 처리하는 사건의 평균 대응 시간

96%

OpenAI 모델을 활용한 조사 시간 단축률

52%

AI가 처음부터 끝까지 해결한 MDR 사건 비율

로딩 중...

방어자의 대응 시간이 줄어드는 상황에서 한발 앞서 나가다

프런티어 AI는 공격과 방어 양쪽에서 사이버 보안을 바꾸고 있습니다⁠(새 창에서 열기). 고도화된 모델은 방어자가 위협을 더 빠르게 찾아 조사할 수 있도록 돕습니다. 하지만 이러한 역량이 오픈 웨이트 모델로도 확산되면서, 공격자 역시 취약점을 발견하고 더 빠르게 악용할 새로운 수단을 얻고 있습니다.

Sophos⁠(새 창에서 열기)는 이러한 공격자들을 막아서는 기업 중 하나로, 다양한 산업과 지역에 걸쳐 62만 5,000곳 이상의 조직을 보호하고 있습니다. Sophos의 최고기술책임자 존 피터슨은 “저희는 매우 다양한 유형의 공격을 목격합니다”라고 말합니다. “40년간 사이버 보안 사업을 이어 오며 이러한 공격에 대응하는 풍부한 전문성을 쌓았습니다.”

Sophos는 OpenAI Daybreak를 통해 OpenAI 모델에 자체 위협 인텔리전스, 대응 플레이북, 보안 전문성을 결합하고 있습니다. 목표는 단순히 분석가에게 또 하나의 도구를 제공하는 것이 아닙니다. Sophos의 전문성이 보호 대상인 모든 고객에게 더 큰 효과를 발휘하도록 하는 것입니다.

“Sophos는 대규모 공격 대응에 필요한 분야별 전문성과 노하우를 제공합니다. Daybreak와 같은 프로그램, OpenAI와 같은 기업은 프런티어 AI의 지능을 제공하여 저희의 분야별 전문성을 모든 고객 지원에 확대 적용할 수 있게 합니다.”

—존 피터슨, Sophos CTO

실제 도입 과정

이 작업의 중심에는 Sophos의 관리형 탐지 및 대응(MDR) 서비스를 포함하는 AI 네이티브 사이버 방어 시스템, Sophos Fusion이 있습니다. 이 시스템은 Sophos 자체 제품의 센서 데이터와 500개 이상의 타사 연동을 통해 수집한 센서 데이터를 통합합니다. 이 센서들은 매일 총 수조 건의 이벤트를 생성하며, Sophos는 이를 약 1,000~2,000건의 사건으로 추려 9개 보안 운영 센터에서 조사합니다.

Daybreak를 통해 구축한 에이전트는 이러한 사건을 처리하는 방식을 바꾸었습니다. 조사 에이전트는 각 사건에 대한 고객 상황, 탐지 내역, 침해 지표(IoC), 관련 위협 인텔리전스를 수집합니다. 이어서 계획 수립 모델이 계획–실행–검토의 순환 과정을 구성합니다. 조사 계획을 세우고 각 단계를 수행한 뒤, 분석가가 검토할 수 있도록 권장 대응 조치를 포함한 요약을 작성합니다. 다른 에이전트들은 대응 조치의 일부를 수행할 수 있습니다.

Daybreak 도입 전에는 사건 조사와 대응을 주로 사람의 전문성에 의존했습니다. Sophos의 기존 처리 절차는 평균 약 38분이 걸렸습니다. 피터슨에 따르면 이는 전문 보안 운영 센터의 96%보다 우수한 성과였습니다.

“Daybreak 프로그램을 통해 구축한 에이전트 덕분에, 이제 이 에이전트로 처리하는 사건의 평균 대응 시간이 약 89초로 줄었습니다. 현재 저희가 처리하는 사건의 약 절반은 Daybreak 모델로 개발한 에이전트가 자동으로 처리하고 있습니다.”

—존 피터슨, Sophos CTO

사람의 판단을 중심에 두다

Sophos는 세 가지 운영 모드를 통해 고객이 MDR 서비스에 대한 통제권을 갖도록 설계했습니다.

  • 알림: Sophos가 사건을 조사하고 대응 방안을 권고하되, 조치는 고객이 직접 수행합니다.

  • 협업: 조치를 취하기 전에 Sophos와 고객이 함께 협의합니다.

  • 권한 위임: Sophos가 고객을 대신해 직접 대응할 수 있습니다.

사람이 처리하든 에이전트가 처리하든 동일한 권한 범위가 적용됩니다. Sophos는 자동화를 통해 신속하게 대응하고 분석가의 시간을 더 효율적으로 활용하지만, 피해를 초래할 수 있는 조치에는 여전히 적절한 수준의 인적 감독이 필요합니다.

피터슨은 “에이전트에 맡기기 불안한 일은 모두 사람이 판단하도록 넘깁니다”라고 강조합니다.

주요 성과 한눈에 보기

  • 에이전트로 처리하는 사건의 평균 대응 시간을 약 38분에서 89초로 단축했습니다.

  • Sophos 분석가가 조정한 권한 범위 내에서 MDR 사건의 52%를 AI로 처음부터 끝까지 해결할 수 있게 되었습니다.

  • 고객에게 더 빠르고 일관된 조사 경험을 제공합니다.

  • 구하기 어려운 사이버 보안 인력을 처리 수요에 맞춰 늘리는 대신, 컴퓨팅 자원을 확장할 수 있도록 지원합니다.

  • 분석가가 전문성을 가장 필요로 하는 위협, 예외 상황, 의사결정에 다시 집중할 수 있게 합니다.

향후 계획

피터슨은 Sophos가 에이전트의 역량을 계속 확장해 나갈 것이라고 말합니다. “대응 역량은 앞으로도 계속 고도화될 것이며, 저희가 구축한 에이전트로 처리할 수 있는 활용 사례의 범위도 넓혀 나갈 것입니다.”

“Daybreak와 같은 프로그램 덕분에 공격자들보다 한발 앞서 나갈 기회를 얻었습니다.”

—존 피터슨, Sophos CTO

그가 다른 보안 리더들에게 전하는 조언은 간단합니다. “보안 리더가 당장 내일 해야 할 한 가지는 조직의 보안 기본에 다시 집중하는 것입니다.” “여기에는 물론 패치 적용도 포함됩니다. 하지만 패치는 언제나 공급업체가 알고 있는 취약점만 다룰 수 있습니다.”

해답은 엔드포인트 보호, 다중 인증(MFA), 네트워크 분할, 견고한 보안 운영을 포함하는 “다층적 보안 접근 방식”을 유지하는 데 있습니다. “취약점은 놀라운 속도로 발견되고 있으며, 전례 없는 규모로 악용되고 있습니다. 그래서 기본을 충실히 지키는 것이 지금 그 어느 때보다 중요하다고 생각합니다.”

새로운 일의 시대에 합류하세요

전 세계 100만 개 이상의 기업이 OpenAI를 통해 실질적인 비즈니스 성과를 달성하고 있습니다.