Stellar Cyber XDR로 SOC 운영 자동화, 인력 부담 70% 절감
문제 상황하루 수만 건의 보안 경보를 소수 인원이 수동 분석하여 오탐 처리에 대부분의 시간을 소비
적용 솔루션Stellar Cyber AI 엔진으로 경보를 자동 상관분석하고, 실제 위협만 우선순위를 부여하여 SOC 효율 극대화
성과SOC 분석 인력 부담 70% 절감 · MTTD 8시간 → 5분 · 오탐률 90% 감소
Stellar Cyber는 AI/ML 기반 Open XDR 플랫폼입니다. NDR, SIEM, SOAR, TIP 기능을 단일 플랫폼에 통합하여 보안 이벤트를 자동 상관분석하고, 위협 탐지부터 대응까지 SecOps 전체 라이프사이클을 혁신합니다.

Stellar Cyber(스텔라사이버)는 AI/ML 기반 Open XDR(Extended Detection & Response) 플랫폼으로, 기존에 개별 도구로 운영하던 NDR(Network Detection)·SIEM(로그 분석)·SOAR(자동 대응)·TIP(위협 인텔리전스)·UEBA(사용자 행동 분석)를 단일 플랫폼에 통합했습니다. 어떤 벤더의 방화벽·EDR·클라우드 로그든 그대로 수집하여 AI가 자동으로 상관분석하고, 수많은 단편 이벤트를 하나의 "공격 스토리(Incident)"로 묶어 보안 분석가에게 전달합니다.
최근 사이버 공격은 여러 단계를 거쳐 장시간에 걸쳐 진행되며, 각 단계가 다른 보안 제품의 로그에 흩어져 있습니다. 분석가가 수동으로 로그를 모아 연결하기에는 너무 느리고, 인력도 부족합니다. Stellar Cyber는 AI가 24시간 로그를 자동 분석하여 공격 체인을 복원하고, 우선순위가 높은 인시던트부터 자동 차단·격리·알림을 수행합니다. 중소 규모 보안팀도 글로벌 SOC 수준의 대응력을 갖출 수 있게 됩니다.
엑스퍼넷은 Stellar Cyber Authorized Partner로서 Open XDR 도입 컨설팅, 기존 보안 인프라(방화벽·EDR·SIEM)와의 연계, 탐지 룰 커스터마이징, 24시간 운영 지원을 제공합니다. "AI XDR은 도입하고 싶은데, 기존 투자 자산을 어떻게 활용할지 막막하다"는 고객에게 가장 현실적인 로드맵을 제안드립니다.
수천 개의 보안 이벤트를 AI 엔진이 자동으로 상관분석하여 실제 위협과 오탐을 정확히 분류합니다.
네트워크 트래픽을 실시간 분석하여 lateral movement, C2 통신, 데이터 유출 등 네트워크 기반 위협을 탐지합니다.
전 구간 로그를 수집·정규화·저장하여 통합 검색·분석 환경을 제공합니다. 별도 SIEM 없이 운영 가능합니다.
탐지된 위협에 대해 플레이북 기반 자동 대응을 실행합니다. 격리, 차단, 알림 등을 수초 내에 처리합니다.
기존 보안 도구(Fortinet, Zscaler, CrowdStrike 등)와 Open API로 연동하여 기존 투자를 보호하면서 탐지 범위를 확장합니다.
평균 탐지 시간(MTTD)을 수일에서 수분으로, 평균 대응 시간(MTTR)을 수시간에서 수초로 단축합니다.
Stellar Cyber 구성 예시
문제 상황하루 수만 건의 보안 경보를 소수 인원이 수동 분석하여 오탐 처리에 대부분의 시간을 소비
적용 솔루션Stellar Cyber AI 엔진으로 경보를 자동 상관분석하고, 실제 위협만 우선순위를 부여하여 SOC 효율 극대화
성과SOC 분석 인력 부담 70% 절감 · MTTD 8시간 → 5분 · 오탐률 90% 감소
문제 상황OT 네트워크와 IT 네트워크가 분리 운영되어 통합 위협 가시성이 부재, 보안 사각지대 발생
적용 솔루션Fortinet NGFW 로그와 OT 트래픽을 Stellar Cyber에 통합하여 OT/IT 전 구간 위협 탐지 및 자동 대응
성과OT/IT 통합 가시성 확보 · 평균 대응 시간 85% 단축 · 보안 사각지대 제거