AI SOC · 역할 구성 예시

Security Operations Team

AI 직원이 365일 24시간 보안을 관제합니다. 이미 있는 보안 장비의 로그를 모아, 접수·분석·조치·검토를 역할로 나눠 처리합니다.

상담 요청
데모 영상 미리보기
데모 영상 · YouTube
이벤트 수신부터 종결까지, 한 건의 흐름
영상 준비 중 · 누르면 데모 요청

장비를 지켜보는 일을,
밤에도 AI 직원이 합니다.

보안관제(SOC)는 방화벽 같은 장비가 아니라, 장비가 만드는 로그와 이상 신호를 실시간으로 감시하고 위협이면 조사해 대응하는 운영 업무입니다.

장비가 내보내는 로그 가운데 이상 신호를 골라 관제로 보내는 스케치
밤에 빈 관제석 옆으로 경보가 쌓이는 스케치

이벤트 하나가
종결될 때까지.

이벤트가 들어오면 사례(Case)를 만들고, 분석하고, 승인 범위 안에서 조치한 뒤, 결과를 다시 읽어 검토하고 종결합니다.

이벤트 발생에서 Case 생성·분석·조치·Read-back 을 거쳐 종료되고, 필요하면 재오픈되는 흐름 스케치
01
Case 생성
02
분석·권고
03
승인 범위 안의 조치
04
Read-back 검토
05
종결 · 재오픈

구축, 분석, 실행, 검토를
다른 역할이 맡습니다.

역할마다 기본 1 에이전트로 시작하고, 처리할 알림이 늘면 운영 역할을 여러 개로 늘립니다.

칸이 나뉜 작업대를 따라 경보가 접수·분석·조치·검토로 넘어가는 역할 분리 스케치
Platform Builder

관제 스택을 구축하고 수집·룰·라우팅을 배포합니다

Ticket Creator

이벤트를 받아 중복을 걸러 사례로 만듭니다

Analyst

증거를 분석하고 IP 평판을 매겨 조치를 권고합니다

Action Executor

승인 범위를 확인하고 정해진 범위 안에서만 조치합니다

Leader / Reviewer

결과를 다시 읽어 승인·반려하고 종결합니다

Detection Engineer

탐지 룰을 만들고 다듬습니다. 실행 권한은 없습니다

함부로 넓게 막지 않도록,
시스템이 금지합니다.

생산 라인을 잘못 막을 걱정을 구조로 줄입니다. 에이전트는 아래 일을 하지 않습니다.

넓은 차단·룰 임의 변경 같은 금지 조치를 금지선이 막아 생산 라인을 지키는 스케치
대역·ASN·국가 단위 차단
광범위한 방화벽·네트워크 변경
탐지 룰 임의 변경
원본 페이로드·자격증명 취급
출발지 IP 없는 신속 처리

사람은 티켓 처리자에서
정책 설계자가 됩니다.

사람은 티켓을 직접 처리하지 않고 정책과 승인 기준, 감독을 설계합니다. 보안팀을 대체하지 않고 반복 업무에서 풀어 줍니다.

수동 티켓 수레를 밀던 사람이 정책 설계와 승인·감독을 맡는 모습으로 바뀌는 스케치

서버 1대, 작은 PoC로 시작합니다.

기성 조직은 파트너를 통해 온보딩 일체를 포함해 제공되며, 원화로 청구됩니다. 금액은 조직 구성에 따라 달라집니다.

고객은 서버와 네트워크를 준비하고, WONDERMOVE 는 관제 스택과 탐지 룰·Case·감사 설정을 준비하는 스케치
01
준비

고객은 서버와 네트워크를 준비합니다. 관제 스택과 탐지, Case, 감사 기록은 제공합니다.

사전협의·구축 다음 PoC 단계에서 작게 시험한 뒤 정책 튜닝·운영 전환·확장으로 가는 징검다리 스케치
02
작게 검증

2~4주 규모 PoC로 관제 체계를 먼저 세워 검증합니다.

IP 평판·점수·필터를 저울에 달아 관찰·조건부·범위 차단으로 나누는 스케치
03
근거로 판단

평판과 근거에 따라 관찰·조건부·범위가 정해진 차단으로 나눠 대응합니다.

AI SOC · 조직 설계 사례
Security Operations Team

AI 직원이 365일 24시간 보안을 관제합니다. 보안 정보·이벤트 관리(SIEM)를 기준으로 감지·분석·조치·검토를 역할로 나누고, 관제 범위를 확장합니다.

SIEM·보안 관제 도구 연동 포함
420만원~/ Agent · 월
가격 문의
시작 방법
서버 1대, 작은 PoC로 시작합니다.

고객은 서버와 네트워크를 준비합니다. 관제 스택과 탐지, Case, 감사 기록은 제공합니다. 2~4주 규모 PoC로 관제 체계를 먼저 세워 검증합니다. 평판과 근거에 따라 관찰·조건부·범위가 정해진 차단으로 나눠 대응합니다.

PoC 는 상담으로
상담 요청

이 가격의 근거

직접 만들면 회사가 할 일

24시간 감시·분석을 사람이 하려면 전담 인력이 필요하지만 채용부터 어렵습니다. 기성 조직은 역할 설계, 권한 경계, 연동, 검증을 마친 상태로 옵니다.

실제 도입에서 구축 투자비가 억 단위로 줄어든 사례가 있습니다.

가격에 포함되는 것

조직·역할·권한 설계, 관제 스택 구성과 로그 연동, 도입 교육과 초기 운영 동반. 파트너가 온보딩 일체를 맡습니다.

에이전트 수가 정해지는 방식

필요한 에이전트 수는 수집하는 보안 로그 양에 비례해 최소 5개에서 20개입니다. 내부망 설치형 기준입니다.

어떤 일을
맡기고 싶으신가요?

우리 회사에 필요한 AI 팀,
맡길 업무부터 함께 정리합니다.

도입 문의하기
wondermove@clawpod.cloud
맡기고 싶은 업무

목표와 범위, 기대하는 결과를 알려주세요.

함께 사용할 환경

업무 시스템과 필요한 도구를 알려주세요.

사람이 결정할 경계

승인할 일과 멈춰야 할 조건을 정합니다.