
Dojo의 모든 구성 요소가 공격을 하는 것은 아닙니다. 일부 구성 요소는 플레이어에게 언제 움직여야 하는지, 어디서 공격이 오는지, 왜 상대가 중요한지를 알려주는 분명한 ‘인식’의 목소리에 가깝습니다. Sumo Logic Dojo AI에서 요약 에이전트가 바로 그 역할을 맡습니다.
전통적인 에이전트와 달리 요약 에이전트는 직접 쿼리를 실행하거나 동작을 수행하지 않습니다. 그 목적은 행동이 아니라 서술, 즉 내러티브입니다. 이러한 역할을 통해 요약 에이전트는 도장 내 모든 다른 의사결정의 기반이 됩니다.
요약 에이전트의 실제 역할
요약 에이전트의 핵심은 ‘스토리텔러’입니다. 신호, 메타데이터, 관련 엔티티 등 인시던트의 조각들을 가져와 하나의 요약으로 재구성합니다. 실행: 의심스러운 행동 같은 모호한 제목 대신 무엇이 발생했는지, 누가 관련되었는지, 왜 중요한지를 명확하게 설명합니다.
이처럼 단순한 라벨에서 내러티브로의 전환은 보안팀에 명확성을 제공하며 업무 속도를 높입니다. 단순히 깜박이는 빨간 경고등을 스토리로 바꾸는 것입니다. 티어 1 분석 담당자는 더 이상 난해한 태그 때문에 헤매거나 정보가 부족해 에스컬레이션할 필요가 없습니다. 시니어 분석 담당자는 불필요한 노이즈에 파묻히지 않습니다. SOC 리더는 더 선명한 집중도와 병목현상이 적은 팀을 확보하게 됩니다.
단편적 정보를 팀 전체가 공유하는 스토리로 전환
진정한 혁신은 단지 개인이 명확해지는 것이 아닙니다. 각 요약은 팀 전체가 사용할 수 있는 공유된 내러티브를 만들어냅니다. 인시던트를 에스컬레이션할지 판단하는 SOC 분석 담당자, 시스템 안정성을 검토하는 관측성 엔지니어, 보고서를 작성하는 매니저 등 모두가 동일한 언어와 동일한 스토리에서 출발하므로 오해가 사라집니다.
이는 분석 담당자뿐 아니라 더 넓은 대상에게도 도움이 됩니다. 인시던트 대응자, 클라우드 엔지니어, 경영진에게 일관된 스토리가 그대로 전달될 수 있습니다.
안전장치 구축
요약 에이전트는 Amazon Bedrock이 제공하는 모델 기반으로 실행됩니다. 프라이버시와 보안은 타협할 수 없는 요소로, 고객 데이터는 모델 학습에 절대 사용되지 않으며, 강력한 테넌트 격리가 적용되고 처리 과정에서 사용되는 임시 캐시는 자동으로 만료되도록 설계되었습니다.
분석 담당자는 별도의 설정이나 교육 없이도 바로 이 기능의 이점을 누릴 수 있습니다. 요약은 새로운 인사이트와 함께 나타날 뿐입니다. 피드백 루프를 통해 사용자는 요약을 평가하고 개선을 제안할 수 있지만, 이 과정에서도 고객 데이터가 위험에 노출되는 일은 없습니다. 요약 에이전트의 목소리는 일관되고 안전하며 신뢰할 수 있도록 설계되었습니다.
현장에서 증명된 효과
요약 에이전트는 베타 단계에서 여러 고객을 대상으로 테스트되었습니다. 등록 고객의 80% 이상이 몇 주 내에 적극적으로 기능을 사용했고, 1,700건이 넘는 요약을 검토했으며 일부 고객은 140건 이상을 직접 확인했습니다.
결과는 분명했습니다. 앱 내 평가의 약 4분의 3이 긍정적이었으며, 고객들은 요약 에이전트에서 실제 가치를 얻었습니다. 분석 담당자가 가장 즉각적인 장점으로 꼽은 것은 명확성과 가독성이었습니다. 관리자들은 요약을 통해 사람과 팀 간의 작업 인계가 원활하다는 사실을 확인했습니다. 분석 담당자는 별도로 메모를 작성할 필요 없이, 모두가 동일한 간결한 설명을 참조하므로 SOC와 옵저버빌리티의 협업이 크게 향상되었습니다.
베타가 종료될 즈음에는 분류 시간이 30% 이상 단축되었고, 불필요한 에스컬레이션도 크게 감소했습니다.
명확성이 Dojo에 필요한 이유
Dojo AI는 회복 탄력성과 진짜 위협을 위해 에너지를 아끼는 데 그 목적이 있습니다. 그 회복 탄력성의 출발점은 명확성입니다. 요약 에이전트는 특정 개인에게만 머무르는 정보가 아니라, 조직 전체가 공유할 수 있는 형태로 명확성을 제공합니다.
다른 벤더들은 경고를 하나씩 요약하여 나중에 다시 엮어야 하는 단편적 설명만을 제공하는 경우가 많지만, 요약 에이전트는 다릅니다. 요약 에이전트는 신호를 상호 연계시키고 컨텍스트가 적용된 인사이트 수준의 요약을 팀 전체가 공유할 수 있는 내러티브로 표현합니다.
이 방식으로 노이즈를 줄이고 SOC와 옵저버빌리티 팀 여러 구성원이 신뢰하고 조치할 수 있는 하나의 스토리를 만들어냅니다.
Dojo AI를 살펴 보세요. 데모 예약


