á¨AI á¨áłáá á á°á áááľ áá¨áá¨áŤ áŠáá¨áá˛á˛áá˝á á¨áŤáá°ááá áĽá áá¨á ááľá¨á áĽááľ áĽáá´áľ áĽáá°áá áĽá á á°ááŁá áŤáłáŤáá˘

áŠáá¨áá˛á˛áá˝ áŤáá°áááá á AI áĽáá´áľ ááááá?
2025 á¨ááááŞáŤ 6 ááŤáľ áĽáť ááľáĽ á¨áľáá ááľ á°áááľ á áłáááľ á ááŤá 4,356 áĽááśá˝ áĽáŤáá áá¸á áá á á°áĽá á°áááá§áᤠáá á á¨áŁááá áááľ áá á˛ááťá¸á 41% áĽáľááľ áááľ áá (á¨2025 ááááŞáŤ ááá˝ áááĽ)ᢠá¨ááŤáľááŤá áá ááĽáŠ áĽáť á áá°ááᤠá¨áĽááą ááááľ ááᢠáᏠáŤáá°ááá á¨âááá áááááŤâ áĽáť á áá°ááâáá¨á áá°áĽá°áĽ (data exfiltration) áĽá á¨á፠á áá á¨á áἠááľ áááľ ááá¨áľ á áá°á áááľ áĽá¨á°á ááá áľ ááá˘
áá ááłá ááĽá á¨âá áá˛ááťá á˘áá°ááááľ á ááááľáłá á áááááśá˝ á˛ááłáááá˝áâ á°á¨áłáłá áááľ ááľáĽ áá áŤá á áááŁá? á áŁá áááŁáᢠáŠáá¨áá˛á˛áá˝ á¨áááá áá¨áᣠá¨á°á᪠ááááĽáŁ á¨áááááľ áááŤáá˝áŁ á¨á°áŤá°áá˝ áá¨á áĽá á¨ááááľáłá áľáááśá˝ áá á¨á°ááá á áááááśá˝á ááááᢠáá áááľ á¨áŤáááľ á°á áááľ áĽáť á áá°ááâá¨ááá á˛ááłá á áááááľ áĽáá˛ááĽá áá á á ááá˘
áŤáá°ááá áᏠáá áá? áá¨á ááľá¨á á¨áááá á áá ááá
á¨ááááŞáŤá áĽáááłáŚ áááá áŤáá°ááá á¨ááááá áá፠áĽáť á áá°ááᤠáááľ ááᢠá áĽááá˝ á¨ááἠáááá (encryption) á¨áś á áá áá¸ááᤠá á ááľ áá áá¨áá áá° á᪠áŤááŁá áĽá âáá፠áŤáá°á¨áá áĽááá¨ááááâ áááᢠáá á¨âdouble extortionâ áľááľ á¨á°áááľá ááłá áĽá á áŤáłáłáŁáᤠááááŤáąá áĽááłá áŁáŹá á˘áá áĽááł á¨á°á°á¨á ááἠá˝ááŠá á áŤá áááá˘
áŠáá¨áá˛á˛áá˝ ááá ááá á˘áá áááá?
áĽá áĽáá˛á á áľáŁááâáŠáá¨áá˛á˛ á¨á°ááŤáŠ áá á á¨á°áĽ á áŁááľ áĽá áľáááśá˝ á á ááľ á áłáŤá˝ á¨áááŠá áľ á¨á°á ááᢠáá áĽá ááá˘áŤ ááááśá˝ áááľ áááŚ
- á¨á°á᪠ááłáŞáŤáá˝ (BYOD) áĽá á¨áĽáááł ááľááá
- á¨áááá áἠáŽáááá°áŽá˝ áĽá áአáśááľááŽá˝
- á¨á áľá°áłá°á áľáááśá˝ (áááááĽáŁ áááŤáŁ á°á᪠ááááĽ)
- áĽá áááá˝ áĽá á¨á°á áłá°á á¨á áᲠá áľá°áłá°á
á¨á˛ááłá áľáá ááľ áĽá HyFlex ááá-ááá á 2025 áá¨á¨áť áá áĽá¨á áá¨á¨ á˛áᣠá¨ááľááá áááááśá˝ áĽá á¨á°áá á áááááśá˝ á°á¨á᪠á á áĽá¨á¨ááą ááᢠá áĽáááľ áá áĽáľááľ áĽáŠ ááᣠáá áá¨áá¨áŤ áŤáá°áá¨á¨ á á°áá áá¨ááŤáá˘
AI ááŤáá°ááá áá¨áá¨áŤ áá áááŤá? ááľá ááááá áĽá ááŁá ááá˝
AI á áłáá á á°á áááľ ááľáĽ ááá ááŠááľ á¨ááŤááŁá á¨á°á¨á°á° á áá ááááá áłááá áłáá¨á°áľ ááľá ááá áá ááᢠá¨á°áááą áá¨áá¨áŤáá˝ áĽá áá á¨áłáá ááááľ (signature) áááááᤠááá áá áááá áĽááśá˝ áŤáá áá¸áťáᢠAI á°áá á ááá áá°áľ á¨âáá°á á áŁá áŞâ áĽá âá¨á°áᨠáŁá áŞâ ááŠááľ áŤáááá˘
1) áŁá ᪠ááááá (Behavior Analytics)
ááá áááጠáŤáá°ááá á¨áááá á ááľ á¨ááŤá°ááá áĽá ááá áľ á áᤠáááłá áááá˝á á ááĽááľ ááááłááľáŁ áĽá ááá°áŽá˝á ááááľáŁ áá°áłá°áŞáŤ ááĽáľ (privilege) ááááᣠáĽá áá° á᪠áááááľ ááá¨áᢠAI áĽááá á ááĽá¨áłá ááááśá˝ á ááĽááľ ááŤááá˘
2) ááľá ááľá ááá፠ááááśá˝ (Early Signals)
AI á¨ááŤá ááá¨á áá ááá á¨á°ááŤáŠ áááŽá˝á á ááľ áá áá¨áľ ááጠá¨á˘ááá ááĽáá (phishing) ááááľáŁ á¨ááá˘áŤ áá¨áŤáá˝ (login attempts)ᣠá¨Endpoint áĽáá áľáá´áŁ á¨ááľááá áľáŤááᣠá¨á°áá áááľá˘ áá áĽáá° ááá᪠á°á á áááľ ááâá ááľ ááááľ áĽáť áłááá ááá áá ááááá˘
3) á ááśááľ ááá˝ (Automated Response)
á°ááŁáŤá áá¤áľáŚ á ááľ ááłáŞáŤ á¨á°á á¨á ᨠá áá áĽáľáŞááá¨á°á áľá¨áľ á áľá áĽá ᢠAI á¨á°á á¨á ᨠááłáŞáŤá á¨ááľááá ááľáá¨áľáŁ áá፠áá¨á áá áá¨á (force reset)ᣠááá á ááłááľ áááááśá˝á áááľ áŤáľá˝ááâá á°á¨ááśá˝ ááľáĽá˘
á áá á¨ááłá°áĽ áá¨á: âáŤáá°ááá á¨á°áᣠá áá á¨áá°á¨á ááĽáĽá ááááŤáᤠAI á¨ááŤá°ááá áá á¨áááŁáą á ááľ ááááąá ááá¨áĽ ááá˘â
á¨AI-á°ááłá á¨áŤáá°ááá áá¨áá¨áŤ áááá (5 áĽááááá˝)
á¨áá°áŤ áá¨áá¨áŤ á ááłáŞáŤ áĽáť á ááááᤠáá°áľ + á°á + á´áááá ááᢠá¨áĽá áááľ áĽá á¨áĽáá°áá ááááľ áĽááśá˝ á°ááĽáŻá áá°áľ á áááłáľ áĽááá 5 áĽááááá˝ á¨ááááŞáŤ ááľáá áá¸áá˘
1) á¨áá¨á áááá áĽá ááľá˘áááľ (Data Classification)
ááááŞáŤ ááľá¨á áŤááĽá ጠáá ááá á¨á á á°á áá? á¨á°á᪠áá¨áᣠá¨áááá áá¤áśá˝áŁ á¨áááἠáááŤáá˝ áĽá á¨á°á ááĽáľ áá¨á á ááľ á°á¨á á áá°ááᢠAI á¨DLP (Data Loss Prevention) ááááśá˝á á áá áá á¨ááᣠááἠá¨á°á á¨á ᨠáĽáá°áá á á°á¨á᪠áá¨áľ áá˝ááá˘
2) á¨ááľááá áááá (Segmentation) áĽá Zero Trust
áááľáŚ á ááľ áááśá á°áŤáá áŤáááľ ááá áĽááłáŤááľ ááľáááŠá á áľááá ᢠá¨Zero Trust á ááŤá¨áĽ áá ááá á ááľ ááጠâáĽáááľ á ááŁá á áá°áĽáâáá¨áá፠áĽáť áá á¨áá°áĽâᢠAI áĽáá á¨áá á áá áľ áŚáł á¨á°á áá áŁá áŞá á ááá á°á¨á᪠áá¨áá፠(step-up authentication) áá á¨á ááá˘
3) á¨Backups áĽáŤáľ: 3-2-1 áĽá á¨áááá¨á á á (Immutable)
áááľáŚ áŁáŹá áŤá áĽáť á áá ááâáŁáŹá áĽááłáááľá áá°á¨á á áá áľá˘ á á°ááŁá áĽá áĽááśá˝ ááááŞáŤ áŁáŹáá áŤá ááᢠáĽááá á áááá¨áąáŚ
- 3-2-1 ááá : 3 á áᣠá 2 ááááľ áá¨ááťáŁ 1 á á á¨áľáááą ááŞ
- Immutable backup: á á°áá°á áá ááľáĽ á¨áááá¨á/á¨ááá°á¨á
- áááś áááłáľ (restore) áá¨áŤ á á¨áአá˘áŤááľ 1 áá
AI áĽáá á¨áá¨áá¨á áááጠá¨backup áľá á°áśá˝á ááľá ááááἠ(predictive alerts) áĽá á¨restore áá áá á ááááľ á áĽá áľ ááťáťá ááá˘
4) á¨SOC ááááááľ: SIEM + SOAR + AI
áááľáŚ áĽá áá áá°áĽá°áĽ áĽáť á áá°ááᤠáá áá áĽáŤá áĽáá°áá á ááĽááľ áá°ááá ááá˘
SIEMá¨áá áá°áĽá°áĽ/áá°áá°áSOARá¨ááá˝ áĽá áá°áľ á ááśáá˝á- AI á¨ááľá ááá፠á áľá፠(alert prioritization) áĽá á¨áá°áľ ááľá ááá፠ááááľ
á¨á°á᪠ááááἠáá áľ (semester registration) ááá á¨áá°á áá á˛áá á¨á áááááľ áááŤá¨áĽ áá áĽá á á¨á áááᢠáĽááá áá áśá˝ áá AI-á¨á°á°áá ááá˝ áľáááľ á¨ááŤá°ááá ááŠááľ á ááá˝ ááłáŤáá˘
5) á¨á°á ááá¨á á¨á°á áááľ áŁá á: áľáá á + áá¨áŤ
áááľáŚ á¨áŤáá°ááá ááá˘áŤ áĽá áá á˘ááá ááᢠáľááá áľáá á ááľá¨á á¨âááŤáá ááá˛â á áá ááâá¨áľáŤ áĽáŤáľ ááᢠá¨áá°áŠ áááŽá˝áŚ
- á 3 áá á ááľ áá á¨phishing áá¨áŤ (simulation)
- áá áľá°áłá°á áĽá ááááááľ áĄáľá á°á¨á᪠áľáá á (targeted)
- á¨Incident Response ááááľ á á¨6 áá á ááľ áá
AI áĽááłá áĽáá áá¨áłáᤠá¨á°áŤá°áá˝ á¨ááľá ááá፠áĽáááľ ááá°áľ á¨áľ áĽááłá á ááἠááłá¨áľ áá˝áá (áá á áá ááááľ á¨ááĽáá áááĽááľ áá ááłá°áá?) áĽá áľáá áá á áá ááľá¨á áŤáľá˝ááá˘
âAI áŤáá°áááá áá¨áá¨áá?â á°ááŁáŤá áĽáŤááá˝ áĽá ááŁá áááśá˝
AI áĽáťáá áá áá?
á áá ááᢠAI áá¨áá¨áŤá áŤááĽáá áĽá áá°áááᤠáá áŁáŹáᣠáááá (segmentation)ᣠááᲠáĽá áľáá á áłááአá áá°áŤáᢠá¨áá°áŤá áľáá ááá˘
ááľáá˝ á°áááľ áá á áᲠá ááĽá á áá¨áĽáľá?
áá¨áĽáłáâáŤááłáá° áĽá áŤáá°áá°á°á˘ áá áĽá á¨áááá¨á ááá ጠâá áľáá˝ áááᣠá á ááŤáŤ áŚáł á áááâᢠáááłá á ááááŞáŤ á¨MFA áĽá á¨endpoint áá¨áá¨áŤ áá á ááᣠá¨á፠áá° SIEM/SOAR ááľá˘
áá á¨ááááľáłá á˛ááłáááá˝á áá áĽáá´áľ ááááá?
ááĽáł áááááᢠá¨áŠáá¨áá˛á˛ áááááĽáŁ áá¨áá፠áááŁáľáŁ áá፠áĽá á¨áááá ááἠá¨ááááľáłá áľáááśá˝ áá á á°ááŁá ááŁááŤáᢠáľááá á¨AI á¨áłáá á á°á áááľ áá¨áá¨áŤ áááľ á¨ááááľáľ á˛ááłá á áááááľ á¨ááá áá á¨áľ áááľ ááá˘
á2026 á¨á°ááŁá áĽá áľ: 30/60/90 áááľ á¨áááá áľáŤ
áľáááá áĽááá áŤá áááĽááľ áĽáá° áŁáś áá áááŤáᢠáĽááá á áĽá áśá˝ á á°áá áá áá áá á¨áľ á áľá°áŤáááŚ
- á 30 áááľ: MFA ááľááŁáľ (á˘áŤááľ áá áľá°áłáłáŞ áááŤáá˝)ᣠááŞá˛áŤá ááἠáááŤá¨áľ (classification)ᣠá¨backup á¨restore áá¨áŤ
- á 60 áááľ: á¨ááľááá áááá ááááᣠá¨endpoint áŁá ᪠áá¨áłá°áŤ á áŤá ááŤá/áá áá¨á
- á 90 áááľ: SIEM áá áááŽá˝á ááľááľáŁ SOAR á¨ááááŞáŤ á ááśáá˝áá˝ (isolation, password reset) áááááľáŁ á¨Incident Response ááááľ ááŤááľ
áá¨á¨áť áá á¨ááłáľáłáá°á ááá á ááľ ááጠá¨áłáá á á°á áááľ áĽá á¨AI áááľááá˝ á¨áľáá ááľá á°ááᎠááá á á ááâááá áĽá áááá áĽááłááá¨áĽá˘ 2026 á˛ááá áŤáááľ ááľáĽ á¨AI á°á áááľ áá¨áá¨áŤ ááľááŁáľ á áá áľ á áá°ááᤠá¨á áááááľ ááŁáááľ ááá˘
á°ááá˝á áᏠá˘áŤááľ á ááąá áĽááá áĽáá˛ááá ááááá? á áĽáááľ á¨ááŤáľáááá áĽáŤá áá ááââáĽááľ á˘á°ááľ á á°á¨ááľ ááľáĽ áá ááľáŤáľ áĽáá˝ááá?â