R1. 웹 공격 정·오탐 분석
- 웹 공격 탐지 이벤트에 대한 정·오탐 자동 분석
- 요청 패턴, 공격특성, 탐지 근거를 XAI 기반으로 설명
- 보안 운영의 정확도 및 신뢰도 향상

SOAR(Security Orchestration, Automation and Response)는 다양한 사이버 위협에 대해, 대응 수준을 자동으로 분류하고 표준화된 업무 프로세스에 따라 자동화 되어 보안 업무 담당자와 솔루션이 유기적으로 협력할 수 있도록 지원하는 프레임워크입니다.

Security Orchestration And Automation
한 조직이 보유한 여러 개의 Workflow를 관리하는 기법
Security Incident Response Platform
SOAR에서 탐지된 위협 대응 지원 시스템 (티켓 처리 시스템)
Threat Intelligence Platform
위협 인텔리전스 중 관련 데이터를 찾아 환경에 맞는 최적의 Action 제시
(탐지)
위협경보발생
시그니처기반 경보
행위기반 경보
예측기반 경보
인텔리전스 경보
(분석)
보안사고 오탐지 분석
위협영향도 분석
프로파일링 분석
인공지능 분석
(대응)
Playbook 조회
Workroute 대응 조회
사고 조치 의사결정
우선순위에 의한 대응
(조치-Blocking & Isolation)
침해사고 차단
침해사고 격리
차단정책 시계열 관리
범용 차단 API 조치
| 탐지 | 분석 | 대응 | 조치 | |
|---|---|---|---|---|
| SOAR | ||||
| SIEM |

다양한 보안 솔루션에서 수집되는 이벤트와 외부 사이버 위협 인텔리전스 정보를 실시간으로 오케스트레이션 분석합니다.
CERT의 정교한 분석 로직을 내포한 XAI가 위협 판단의 논리적 근거를 제시함으로써, 단순 알람을 넘어 확신 있는 대응 결정을 지원합니다.
위협의 맥락에 따라 실시간으로 대응 경로를 최적화하는 동적 플레이북을 통해 고도화된 APT 공격에 대한 가장 정교한 자율 방어 체계를 실현합니다.
| 구분 | 기존 | SIEM | ORCHESTRA |
|---|---|---|---|
| 대응 시간 | 30~1시간, 경우에 따라 수일 | 60s | 30s | 대응 인력 | 다수 필요 | 3명(관제요원, CERT, 보안관리자) | 1명(보안관리자) |
| 탐지 범위/깊이 | 인력에 따라 차이 있음 | 기존대비 2배 이상 AI를 통한 정오탐 구분 | 기존대비 4배 이상 AI를 통한 정오탐 구분 |
| 워크플로워 | 30~1시간, 경우에 따라 수일 | 결과보고서 수동작성 | 결과보고서 자동작성 보안대응 업무 지표화(MTTD, MTTR) |

시큐어시스템즈는 자체 개발한 SOAR 프레임워크를 이용해, 초급 인력도 자동화 대응 기능을 통해 일정 수준 이상의 업무 성과를 유지할 수 있도록 지원하고 있습니다.
이를 위해 자동화 분석 과정에 시큐어시스템즈의 인공지능 ‘리차드’를 적용하고 있습니다.
또한 SOAR 프레임워크를 기반으로 반자율화된 보안관제 생태계를 효율적으로 구축해, 고객에게 제공합니다.
지능형 정오탐 분석 엔진 및 모델 오케스트레이션 전체 공정
지능형 지속 위협(APT)에 특화된 정교한 플레이북을 통해, 어떤 순간에도 흔들림 없는 일관되고 신속한 방어 체계를 보장합니다
불법 시스템의 식별부터 Shodan 기반 취약점 분석, 포트 스캐닝까지 통합 수행함으로써 외부로부터 유입되는 위협 경로를 철저히 차단합니다.
이를 통해 위협의 본질을 직관적으로 파악할 수 있어, 모호한 경보 속에서도 망설임 없는 즉각적인 대응이 가능해집니다.
이를 통해 탐지가 어려운 저강도·분산 공격부터 고도화된 침해 시나리오까지 전방위적인 탐지 정확도를 실현합니다.
파편화된 위협 정보를 실전적인 인사이트로 전환함으로써, 고도화된 공격 징후를 선제적으로 식별하고 최적의 대응 전략을 수립합니다.
공인시험성적서 기준 최대 340만/680만 EPS의 초고속 수집과 21억 건 데이터의 즉각적인(0.001초) 검색을 지원하며,
Agent 및 Agentless 등 다양한 수집 방식을 통해 어떤 환경에서도 중단 없는 보안 운영의 토대를 제공합니다.
SECURE ORCHESTRA는 연동장비(IPS, WAF 등)에서 발생하는 침입탐지 이벤트의 정오탐을 20,000개 이상의 패턴 기반 재분석으로 2차 검증하고, Application 침입 영역은 머신러닝 기반 분석으로 판별을 고도화합니다. 패턴/모델은 지속적으로 업데이트되어 운영 환경 변화와 신규 위협에 대한 탐지 품질을 유지합니다.