Precision AI™란 무엇인가요?
Precision AI는 Palo Alto Networks의 독자적인 AI 시스템입니다. 보안 팀은 풍부한 데이터와 보안 전용 모델을 사용하여 업계 최고의 정확도로 탐지, 예방 및 해결을 자동화함으로써 AI 결과를 신뢰할 수 있습니다.
팔로알토 네트웍스의 Precision AI는 최고의 AI 기능을 통합합니다:
- 머신 러닝 (ML)-10년 이상 많은 제품에 내장되어 있는 ML을 사용하면 보안 애플리케이션이 정확하고 정의된 과거 및 현재 데이터를 입력으로 사용하여 새로운 상황을 예측함으로써 보안 문제를 예방, 예측 및 해결하는 데 더욱 정확성을 높일 수 있습니다.
- 딥 러닝 - 방대한 양의 보안 데이터를 학습하여 실시간으로 보안 문제를 예측하고 탐지하는 예측 모델을 구축할 수 있도록 지원합니다.
- GenAI( 생성형 AI )- GenAI를 사용하여 도구가 "인간과 대화"할 수 있도록 지원하여 UX를 간소화하고 대량의 위협 인텔리전스를 요약합니다. 이를 위해 고도로 통제된 자체 데이터 세트를 기반으로 구축된 코파일럿을 통해 평균 해결 시간(MTTR)을 단축합니다.
인공지능은 클라우드 컴퓨팅 이후 가장 파괴적인 기술 혁신으로 빠르게 자리 잡았습니다. 모든 유형과 모든 산업 분야의 조직이 경쟁 우위를 확보하고, 제품 개발을 가속화하고, 생산성을 개선하고, 비용을 절감하고, 비즈니스의 여러 측면을 재정의하기 위해 AI를 사용하기 위해 경쟁하고 있습니다.
AI는 또한 새로운 사이버 보안 취약성이라는 진정한 판도라의 상자를 열어줍니다. 사이버 범죄자들은 이미 AI를 사용하여 공격을 대규모로 가속화하고, 기존 보안 제어를 우회하며, 피싱 및 프롬프트 인젝션 공격과 같은 기존 공격 방법을 개선하고 있습니다.
이것은 빙산의 일각에 불과합니다. AI가 비즈니스 도구로 널리 채택됨에 따라 공격 표면이 기하급수적으로 확대되고 범죄자들에게 새로운 표적이 될 수 있는 벡터를 제공할 것입니다. 사이버 보안 팀은 이미 데이터를 오염시키거나 악성 코드를 작성하는 데 사용되는 적대적인 AI 사고에 대응하고 있습니다. 사이버 범죄자들은 AI를 지속적으로 혁신적으로 활용하여 공격을 강화하고 정교화할 것으로 예상됩니다. 점점 더 많은 CISO가 AI에 맞설 수 있는 유일한 방법은 AI라고 결론짓고 있습니다. 그러나 기존의 접근 방식은 일관성 없는 데이터 품질, 보안 사일로, AI와 사이버 보안 모두에 대한 전문성을 갖춘 인력의 부족으로 인한 기술 격차 등의 요인으로 인해 한계에 부딪혔습니다. 새로운 AI 우선 접근 방식이 필요합니다.
Precision AI 기능
Palo Alto Networks의 Precision AI는 사이버 보안을 위해 명시적으로 사용되는 차세대 AI입니다. Precision AI는 기존의 AI/ML 접근 방식을 기반으로 하지만 보안에 맞게 맞춤화된 독점적인 시스템입니다. 특히 Precision AI는 보안 전용 모델로 데이터를 중앙 집중화하고 분석하여 사이버 방어자에게 고해상도 기능을 제공하여 방어자가 탐지, 예방 및 대응을 자동화할 수 있도록 지원합니다. 이제 보안은 데이터 문제로 전환되었으며, 빠르게 진화하는 악성 위협을 실시간으로 차단하기 위해서는 Precision AI를 갖춘 데이터가 필요합니다. 보안 팀은 Precision AI를 신뢰함으로써 자신 있게 자동화하고 더 빠르게 보안 성과를 달성할 수 있습니다.
Precision AI의 핵심 요소: 데이터 및 모델
데이터
효과적인 보안을 위해서는 매우 많은 양의 보안 관련 데이터가 필요합니다. 팔로알토 네트웍스는 다양한 분야와 업종에 걸쳐 구축된 업계 최대 규모의 툴과 기능을 활용합니다. 고객이 추가될 때마다 더 많은 공격 이벤트를 관찰할 수 있으므로 모든 고객에게 더 나은 보안 결과를 제공할 수 있습니다. 저희는 업계에서 가장 많은 데이터를 수집하고 분석하여 우리 모두를 더 안전하게 보호하는 데 활용합니다. 보안을 위해 해상도는 데이터를 전반적으로 볼 수 있는 기능이 됩니다:
- 공격 유형: 사이버 공격에 대한 데이터 수집은 표적, 플랫폼 등에 따라 크게 달라집니다.
- 위협 행위자 활동: 전체 고객 기반에 걸쳐 도구, 기술 및 절차 전반에 걸친 방법을 기반으로 위협 행위자 프로필을 개발합니다.
- 섹터: 특정 지역 및 업종에 고유한 공격 유형 식별
- 데이터 기록: 위의 데이터에 대한 타임스탬프 정보를 저장하면 여러 가지 이점을 얻을 수 있습니다.
- AI가 생성한 공격. 공격자가 멀웨어, 피싱 공격, 딥페이크 등을 개발하기 위해 AI/ML 또는 GenAI 공격을 사용하는 시기 식별
모델
사이버 보안에 유용하려면 Precision AI가 가능한 한 100%에 가까운 정확도로 모든 실제 공격을 찾아내고 오탐에 대한 경고를 피할 수 있어야 합니다. 이를 달성하는 유일한 방법은 보안에 특화된 AI 기술 조합을 사용하는 것입니다. 머신러닝과 딥 러닝이 핵심이지만, Precision AI는 GenAI가 생성한 공격을 입력받아 방어 기능을 더욱 훈련합니다.
또한 전문 보안 연구팀의 인텔리전스와 연구 결과를 이러한 모델에 결합하여 기계 지능과 도메인 전문성을 활용하는 기능을 개발합니다. Precision AI 독점 시스템은 모든 형태의 AI에서 최고의 기술을 가져와 지능적으로 결합하여 공격, 제로 데이, 침해 등을 탐지하는 올바른 결과를 얻는 동시에 문제를 신속하게 해결할 수 있도록 지원합니다.
팔로알토 네트웍스 플랫폼의 AI 활용 방법
팔로알토 네트웍스는 ML과 AI 기능을 제품과 워크플로에 통합하는 데 있어 선구적인 역할을 해왔습니다. 평소에는 1,300개 이상의 AI 모델을 사용하여 전 세계 수백만 개의 새로운 원격 측정 개체를 분석합니다. 매일 약 160만 건의 전날에는 없었던 새롭고 독특한 공격을 탐지하고 약 86억 건의 공격을 차단합니다.
Precision AI는 플랫폼 모델과 함께 사이버 보안 혁신에 대한 팔로알토 네트웍스의 접근 방식의 초석입니다. Precision AI가 지원하는 AI 우선 플랫폼에는 다음이 포함됩니다:
Strata
Strata는 AI를 사용하여 제로데이 및 변종 위협을 실시간으로 차단하고, 전에 없던 새로운 디바이스를 정확하게 식별하며, 네트워크 중단을 방지하기 위해 선제적으로 보안 태세를 개선하는 네트워크 보안 플랫폼입니다. Precision AI는 다음과 같은 방식으로 Strata를 지원합니다:
- 업계 최초의 ML 기반 차세대 방화벽과 클라우드 제공 보안 서비스를 통해 알려지지 않은 제로데이 공격을 차단하여 사이버 팀이 시그니처 기반 위협 탐지를 넘어 가장 우회적인 위협을 차단할 수 있도록 지원합니다.
- IoT 보안은 특허받은 3계층 ML 학습 모델을 사용하여 새로운 디바이스를 정확하게 식별합니다. 이를 통해 사이버 팀은 위험을 더 잘 이해하고 최소 권한 원칙에 기반한 보안 정책을 적용할 수 있습니다.
- 보안 태세를 최적화하고, 잠재적인 중단을 예측적으로 식별하며, 생성형 AI를 사용하여 사이버 팀이 자연어를 사용하여 최우선 보안 우선순위를 파악하는 데 도움을 주는 Strata Cloud Manager 및 Strata Copilot과 같은 도구를 사용하세요.
Prisma Cloud
Prisma Cloud는 코드부터 클라우드까지 모든 것을 보호하는 포괄적인 AI 기반 플랫폼입니다. 이를 통해 사이버 보안 팀은 툴을 효과적으로 운영하고, DevOps 속도에 맞춰 보안을 대규모로 확장하며, AI 인프라가 손상되지 않도록 보호할 수 있습니다. Precision AI는 다음과 같은 방식으로 Prisma Cloud를 지원합니다:
- 지루한 작업을 자동화하고 사용자 지정 쿼리, 대시보드 및 보고서 작성을 간소화하여 제품 설정 및 문제 해결을 간소화할 수 있는 Prisma Cloud Copilot.
- 공격 경로를 자동으로 탐지하고, 위험 관리의 우선순위를 지능적으로 지정하고, API 및 Kubernetes와 같은 도구를 사용하여 복잡한 침해를 발견하고, IaC(iInfrastructure as code) 템플릿과 같은 자동 생성된 문제 해결을 지원하는 AI 기반 보안입니다.
- AI 공급망 전반의 취약점 스캔, 악의적인 프롬프트 모니터링 및 필터링, AI 데이터 보호, 최소 권한 액세스 시행. 조직은 Prisma Cloud를 통해 적대적 AI에 대해 Precision AI를 사용하여 LLM에대한 서비스 거부 공격과 같은 공격 경로를 탐지하고 차단할 수 있습니다.
Cortex
Cortex는 보안 운영을 위한 플랫폼으로, 사이버 팀이 대규모 위협을 차단하고 인시던트 수정을 가속화할 수 있도록 AI 기반 위협 탐지, 조사, 자동화 및 대응 기능을 제공합니다. Precision AI는 다음과 같은 방식으로 Cortex를 지원합니다:
- 알림뿐만 아니라 원시 데이터의 지속적인 수집, 연결 및 정규화. 수백 개의 즉시 사용 가능한 AI 모델이 경고를 연결하고 한 곳에서 인시던트의 전체 상황을 파악하여 더 나은 탐지, 분석 및 대응을 가능하게 합니다.
- AI 부조종사인 Cortex Copilot은 분석가가 Cortex XSIAM(확장 보안 인텔리전스 및 자동화 관리)에서 정보를 수집하고 보안 조치를 취하는 방법을 간소화합니다. 여기에는 조사 및 자동 대응과 같은 위험 관련 작업은 물론 분석가를 사고에 스마트하게 할당하는 등의 운영 작업도 포함됩니다.
- 인터넷을 지속적으로 스캔하는 기능을 포함한 공격 표면 관리는ML 모델을 사용하여 공격 표면을 지속적으로 매핑하고 내장된 자동화된 플레이북을 통해 공격 표면 위험을 즉시 줄입니다.
- 행동 분석과 1,300개 이상의 AI 모델을 사용하여 사고를 정확하게 탐지하고 예방합니다. 알림 그룹화 및 AI 기반 인시던트 점수 매기기는 신뢰도가 낮은 이벤트를 전체 위험도에 따라 우선순위가 지정된 신뢰도가 높은 인시던트로 연결합니다.
Precision AI의 이점
Precision AI 기반 제품을 사용하면 사이버 보안팀은 모든 유형의 공격에 실시간으로 더 빠르고 정확하게 대응할 수 있으며, 새로운 수준의 인텔리전스, 분석, 자동화를 통해 업무를 보다 효율적으로 수행할 수 있어 사람의 업무 부담을 덜어줍니다. Precision AI를 통해 사이버 보안 팀은 최신 위협에 대응하고, 보안을 간소화하며, AI 인프라를 보호할 수 있습니다.
AI 기반 위협에 대응하기
해커들은 피싱을 개선하고, 공격을 대규모화하고, 새로운 공격을 만들고, 공격 벡터를 공격하는 데 적대적 AI를 사용합니다. Precision AI는 조직이 실시간 자율 보안으로 진화하여 지능형 위협을 차단하고 MTTR을 개선하며 운영상의 문제를 해결할 수 있도록 지원합니다. AI가 공격자들에게 더욱 강력한 무기가 되고 있는 가운데, 사이버 팀은 Palo Alto Networks의 Precision AI를 통해 새로운 공격 경로를 실시간으로 예측하고 방지할 수 있습니다.
보안 간소화
사이버 보안 팀은 이미 엄청난 압박을 받고 있으며, 조직은 여전히 중요한 기술을 갖춘 인력 부족에 직면해 있습니다. 실무자가 보안 도구 세트와 상호 작용하는 방식에 혁신을 가져올 수 있는 잠재력을 가진 Palo Alto Networks의 Precision AI. 이를 통해 정보와 인사이트, 제안된 작업에 대한 접근성이 향상되고 사용자 인터페이스를 탐색하거나 제품 설명서를 참조하는 데 소요되는 시간이 줄어듭니다. Precision AI로 구동되는 제품이 지루한 작업에서 사람의 수고를 덜어주면 사이버 팀은 훨씬 더 생산적이고 효율적으로 일할 수 있습니다.
설계를 통한 보안 AI
AI 인프라는 잠재적으로 치명적일 수 있는 새로운 취약점입니다. 데이터 중독이나 AI를 이용한 악성 코드 작성과 같은 공격은 기존의 보안 도구와 기법으로는 식별하기 어려운 새로운 벡터입니다. Precision AI 기반 제품을 통해 사이버 보안 팀은 AI 모델을 사용하여 전체 AI 로드맵을 보호함으로써 AI 인프라가 손상되지 않도록 보호할 수 있습니다.
Precision AI: 주요 내용
AI는 사이버 범죄와 사이버 보안의 새로운 시대를 열고 있으며, 이 모든 것이 매우 빠른 속도로 일어나고 있습니다. 사이버 보안 팀은 신속하고 효율적이며 포괄적으로 해결해야 하는 새로운 과제에 직면해 있습니다. 여기에는 다음이 포함됩니다:
- AI가 비즈니스, 직원, 고객에게 미치는 영향을 측정합니다.
- 사이버 보안 전략이 어떻게 진화해야 하는지 이해합니다.
- AI 도입에 따른 사이버 보안 위험의 점진적 증가를 정량화할 수 있습니다.
- AI를 위한 거버넌스 및 규정 준수 모델 구현.
- 공격자가 보안을 우회하기 위해 AI를 활용하는 방법 이해하기.
- 정밀하고 정확하게 실시간 결과를 제공하는 AI 기반 솔루션을 구축합니다.
모든 것이 위태롭다고 해도 과언이 아닐 정도로 많은 것이 걸려 있습니다. 해커들은 이미 피싱, 멀웨어, 디도스 공격에 AI를 효과적으로 활용하고 있습니다.
조직이 AI의 방대한 잠재력을 활용하여 비즈니스를 혁신하려면 AI를 안전하게 사용하고 AI를 이용한 공격으로부터 방어할 수 있어야 합니다. 공격을 예방, 탐지 및 대응하는 데 있어 정확해야 합니다.
Precision AI 시스템은 AI 우선 사이버 보안의 새로운 시대를 위해 특별히 설계되어 조직이 최신 위협에 실시간으로 대응할 수 있도록 지원합니다. Precision AI는 보안을 간소화하고 조직이 새로운 AI 관련 프로젝트와 인프라를 보호할 수 있도록 지원합니다.