솔루션  ·  2026-09-24

Microsoft, Defender에서 ISOC(통합 보안 운영 센터) — 에이전트 시대 SOC 플랫폼 — 출시

솔루션High 영향도Global
9월 23일 Microsoft는 Microsoft Defender에서 ISOC를 발표하며 SIEM(Sentinel 기능)과 XDR을 단일 SOC 기반으로 통합하고, 케이스 관리, 워크북, 플레이북, AI 지원 조사를 제공한다. Defender XDR 보존 기간은 90일로 늘어나며, 500개 이상의 커넥터를 통한 타사 수집이 새로운 저렴한 요금으로 제공된다.
많은 E5/E7 조직에서 별도의 Sentinel 배포를 제거하여 에이전트 시대의 현대적 SOC 진입 장벽을 낮추고, AI 지원 탐지/대응을 기본 운영 모델로 삼으며 SIEM 소비 경제성을 전환한다.
SIEM 통합을 평가 중인 Microsoft 365 E5/E7 보안 팀은 프로덕션 워크스페이스를 마이그레이션하기 전에 미리보기에서 수집 아키텍처를 검토해야 한다.
Microsoft Security Blog — Reimagining the SOC for the agentic era in Microsoft DefenderMicrosoft Learn — ISOC in Microsoft Defender overview
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →