공격 표면 확대
클라우드, SaaS, 원격근무, API, 아이덴티티 중심 환경으로 신호량이 증가
운영 압박
SIEM에는 이벤트가 많지만 실제로 우선순위를 올려야 할 사건은 극소수
기존 한계
룰과 수동 상관분석만으로는 미세한 이상행위나 저속 공격을 놓치기 쉽다
AI의 역할
탐지 자체를 모두 바꾸기보다 '우선순위화·요약·후속 질문 생성'에서 큰 가치를 낸다
숫자 암기보다 '신호는 늘고 사람의 시간은 그대로'라는 구조를 직관적으로 이해시키는 데 집중하세요.
수강생에게 'AI가 왜 필요한가'에 대한 운영적 납득이 선행되어야 이후 기술 파트가 살아납니다.
다음 슬라이드에서는 AI를 보안에 쓰는 문제와 AI 시스템을 지키는 문제를 분리해서 봅니다.