마이크로소프트는 2024년 1분기에 Security Copilot이라는 보안을 지원해주는 AI를 공개할 것이라고 발표했다.
내부적인 정보를 세부적으로 얘기할 수는 없지만, 기존에 다양한 마이크로 소프트의 제품들의 코파일럿을 통해 Security Copilot 이 어떻게 나올지 예상을 해본다면, 현재 Microsoft의 보안 제품들을 Security Copliot이 도와주는 형식이 될 것이다.
그렇다면 그 제품들은 어떤게 있을까?
가장 기대되는 부분은 Microsoft Defender와 Intune이 될 것이다. 이 두가지 제품은 현재 Microsoft 365의 보안 제품으로 가장 유용하면서 많은 사용자들이 사용하고 있는 솔루션이다.
즉 이 두가지 솔루션의 정보를 Security Copilot 학습을 하여 분석을 지원해주는 방식이 될 것으로 보인다.
예상대로 자세히는 아니지만 현재 Preview로 정보가 오픈되어 있는 상황
Use Security Copilot to get device and policy information | Microsoft Learn
Use Security Copilot to get device and policy information
You can use Security Copilot to get information about your Intune data, including devices, apps, policies, and groups managed in Intune. You can also compare policies, get device specific details, and get target info for policies.
그외에도 다양한 보안 제품들을 플러그인으로 들여서 Copilot이 이 정보를 이용해서 가공하는 RAG 모델을 구현하는 모습을 보이고 있다.
Manage plugins in Microsoft Security Copilot | Microsoft Learn
Manage plugins in Microsoft Security Copilot
Learn how to manage plugins to enable access to security intelligence, threat intelligence, and organizational context.
아래에 보다 자세한 정보를 볼 수 있는데, 앞으로의 보안의 방향성으로 다양한 문서를 직접 찾아보지 않아도 되고 AI를 통해 중요한 부분을 찾아낸다거나, 보고서를 제작하는 업무등을 자동화 할 수 있을 것으로 기대된다.
Copilot for Security (microsoft.github.io)
Copilot for Security
Are you ready for Copilot for Security?
'Security' 카테고리의 다른 글
OpenSource theHive 4 이하 버전 설치 가이드 (0) | 2024.12.23 |
제로트러스트 보안 가이드라인 - 핵심 원칙 및 철학 (0) | 2024.03.07 |
BYOD와 CYOD 개념과 장단점 (0) | 2024.02.29 |
LOLBAS 란 - Living off the Land Binaries and Scripts (0) | 2024.02.27 |