the monthly English

운영 방식

경보 분석과 근거 수집은 AI 에이전트 담당. 최종 결정은 사람 담당. 월간 업무부터 고객 데이터 처리까지 이 페이지에 정리.

매달 반복

진행 순서

첫 진단과 구축은 한 번. 이후 운영과 보고는 매달 반복.

  1. 진단

    시스템 목록 작성. 기존 로그 분석. 가장 중요한 공백부터 정리.

  2. 구축

    위험이 큰 시스템부터 수집, 탐지, 보안 기준 적용. HITL 승인 기준표도 함께 확정.

  3. 운영

    AI 에이전트가 매일 모든 경보 분류. 엔지니어가 매주 검토하고 위험한 조치 승인.

  4. 보고

    매달 쉬운 말로 쓴 보고서와 다음 달 튜닝 계획 제공.

이 운영 단계는 탐지와 대응 등급 이상 기준. 등급별 차이는 운영 등급표 참고.

사람이 결정하는 지점

HITL (Human In The Loop): 에이전트 처리와 사람 결정의 구분

위험이 낮은 조치는 에이전트가 바로 처리. 되돌리기 어렵거나 운영에 영향을 주는 조치는 엔지니어 승인 뒤에만 실행. 구분 기준은 아래 표.

조치결정 주체
로그 읽기, 관련 이벤트 묶기, 이상 판단 이유 설명, 조치안 작성에이전트가 묻지 않고 수행
알려진 공격 출처 차단 (예: 로그인 실패를 반복하는 IP)에이전트가 자동 수행. 차단 내역 기록, 해제 가능
데이터 삭제, 계정과 권한 변경, 운영 서버 재시작, 방화벽과 SSH 설정 변경엔지니어 사전 승인 필요. 에이전트 혼자 실행할 수 없음
자동 처리 조치의 범위 확대고객. 문서 합의 뒤에만 확대
위 조치 전체시각, 이유, 결과 기록. 사후 감사 가능

관련 업계 흐름은 업계와 제도 동향 참고.

근거 기반 분석: 판단마다 남기는 기록

  • 받은 경보와 수신 시각
  • 에이전트가 조회한 로그와 조회 조건
  • 함께 묶은 관련 이벤트
  • 판단 결과와 이유
  • 실행하거나 제안한 조치, 승인자

기록은 계약에서 정한 기간 동안 보관. 보관 기간 중 요청 시 열람 제공. 월간 보고서에 주요 판단 기록 수록.

월간 보고서 구성

  • 지켜본 범위: 대상 시스템과 로그 소스
  • 발생 사항: 경보, 사고, 차단한 시도
  • 변경 사항과 이유
  • 남은 위험과 권고 사항
  • 다음 달 튜닝 계획

회신 목표

  • 긴급 보안 사고: 요일과 관계없이 4시간 안에 회신
  • 그 밖의 요청: 1영업일 안에 회신

사고 발생 시 기술지원 요청에서 "보안 침해" 선택 후 전화번호 입력. support@themonthly.tech로 메일 접수도 가능.

보안과 데이터

AI 모델 경로는 고객 선택

Claude API 사용 시: 에이전트가 분석하는 로그 일부를 Anthropic으로 전송. 고객 환경 안의 로컬 모델(예: Ollama) 사용 시: 로그가 고객 환경 밖으로 나가지 않음. 시작 전 선택, 이후 변경 가능.

저장 위치와 기간은 문서로 합의

수집한 로그의 보관 위치와 기간은 수집 시작 전 계약서에 명시.

접근 권한은 고객 소유

고객이 준 권한으로만 작업. 필요 시 고객이 권한 회수 가능. 비밀번호, 개인 키, 액세스 토큰은 폼이나 메일로 요구하지 않음.

이 웹사이트로 받은 개인정보는 개인정보처리방침 적용.

궁금한 점 문의

contact@themonthly.tech로 메일 문의. 쉬운 말로 답변.

서비스 보기