무슨 일이 있었나
Google SecOps는 Enterprise Plus 고객용 Threat Hunt Agent(THA)의 공개 미리보기를 (~2026년 8월 9일) 발표했음 — Gemini 네이티브 에이전트로서 자동으로 헌팅 쿼리(YARA-L 2.0)를 생성하고, 증거를 수집하며, 과거 원격측정 전체에서 사전 예방적 위협 헌팅 워크플로우를 실행하여 여러 날이 걸리는 분석가 작업을 시간 단위로 변환함.
왜 중요한가
Google의 에이전틱 SOC 추진을 분류/조사 코파일럿을 넘어 자율 사전 예방적 위협 헌팅으로 확대함, 이는 역사적으로 희소 수석 분석가를 위해 예약된 워크플로우이며, SOC 인력배치/커버리지 경제를 변경함.
적용 범위
Google SecOps Enterprise Plus 고객이 Chronicle SIEM을 실행 중이면 지금 THA를 파일럿해야 함; 다른 SOC 플랫폼 공급업체는 이 능력에 대해 벤치마크해야 함.