[EDR] AIops 통한 보안 솔루션 탐지 체계 오탐 판별
·
Security
엔드포인트 EDR 탐지부터 AIOps 오탐 판별과 SOAR 자동 조치까지 이어지는 지능형 보안 파이프라인의 실전 구조를 정리합니다.기업 인프라 전반에 엔드포인트 탐지 및 대응(EDR) 솔루션을 도입하면 서버와 단말에서 일어나는 모든 프로세스 행위가 가시화됩니다.하지만 가시성이 높아진 대가로 매일 수천 건씩 쏟아지는 경보 중에서 진짜 악성 행위를 선별하는 관제 부담 역시 급격히 커집니다. 정상적인 시스템 관리 명령어와 정기 배치 작업까지 위협으로 판정되어 서버가 자동 격리되면 서비스 중단 사고로 이어집니다. 이번 글에서는 EDR 보안 솔루션의 탐지부터 AIOps 기반 오탐 판별, 그리고 SOAR를 통한 자율 대응까지의 유기적인 파이프라인을 분석하고 실무에서 얻을 수 있는 점을 정리합니다.대표 아키텍처. 엔..
Harness 기반 AIOps Agent 구축 2
·
AI/Agent
AWS 환경에서 Backend Private 망을 격리하고 생성형 AI로 장애를 분석·복구하는 2편 구현 체계를 정리합니다.대규모 클라우드 서비스를 운영할 때 가장 까다로운 과제는 애플리케이션 배포 환경의 보안 격리와 장애 발생 시 평균 복구 시간을 줄이는 일입니다.애플리케이션 자체 로직보다 중요한 것은 신뢰할 수 있는 인프라 경계와 생성형 AI가 결합된 자율 운영 파이프라인을 구축하는 설계입니다. 이번 2편에서는 소제목 구분을 최소화하고, 서비스 애플리케이션 영역과 AIOps 운영 영역의 격리부터 Amazon Bedrock 기반 이상 진단과 복구 루프까지 5대 핵심 영역을 심도 있게 분석합니다.대표 아키텍처. 개발 서버, 서비스 애플리케이션 영역, AIOps 운영 영역 간 통신 및 격리 토폴로지1. 프..
Harness 기반 AIOps Agent 구축 1
·
AI/Agent
Harness CD와 Amazon Bedrock을 결합한 AIOps Agent의 7대 핵심 아키텍처와 운영 제어 원리를 정리합니다.수십 개에서 수백 개로 분산된 마이크로서비스 환경에서는 단일 컴포넌트의 지연이 상위 게이트웨이와 프런트엔드로 전파되며 순식간에 알람 폭풍이 발생합니다. 사람이 일일이 로그와 대시보드를 열어 원인을 분석하고 런북을 찾아 대응하는 방식은 평균 복구 시간을 단축하는 데 한계를 보입니다. 지속적 검증에 강점이 있는 Harness와 파운데이션 모델 추론을 제공하는 Amazon Bedrock을 결합하면 인프라 이상 감지부터 사내 지식 기반 진단, 격리 조치까지 자율화된 에이전트 시스템으로 묶어낼 수 있습니다. 1편에서는 시스템 구현에 필요한 7대 구성 요소를 각각 기반 아키텍처와 실무 ..
[Observability] AIOps 관측성의 원리
·
AI/Agent
서버 대수가 늘어나고 컨테이너 기반 마이크로서비스로 전환되면, 단순히 CPU나 메모리 사용량에 임계치 알람을 거는 것만으로는 장애 원인을 찾기 어렵습니다.수많은 서비스가 얽힌 분산 환경에서 요청 지연과 오류를 추적하기 위한 OpenTelemetry 수집 파이프라인 구성과 MELT 신호 연계, 그리고 AIOps를 활용한 경보 노이즈 필터링 방식을 정리합니다. 1. 모니터링과 관측성기존 대시보드 모니터링 환경에서는 'CPU 점유율 90% 초과' 같은 알람이 발생해도, 정작 어떤 서비스의 어떤 요청 때문에 병목이 생겼는지는 바로 알 수 없습니다. 서버가 멎었다는 사실(What)은 대시보드에 빨간불로 뜨지만, 왜 멎었는지(Why)는 개별 서버에 SSH로 들어가 로그를 일일이 뒤져봐야 알 수 있습니다. 단일 모놀..
Google Antigravity 2달러에 구매하기 (Gemini 3.7 flash, Claude Opus4.6)
·
AI/Agent
Gemini 3.7 Flash: our most intelligent workhorse model Introducing Gemini 3.7 FlashGemini 3.7 Flash is our most intelligent workhorse model yet for coding and agents.blog.google 8월 경, Google에서 Gemini 3.7 모델을 발표 하였습니다.DeepSWE v1.1 벤치마크에 따르면 Gemini 3.7 Flash가 소프트웨어 엔지니어링 면에서 Opus 4.8보다 우수하다고 합니다. 속도 적인 측면에서도 Gemini 3.7 Flash는 Opus 4.8보다 훨씬 빠르다고 합니다. (340 T/s 대 60 T/s).이는 이전 모델인 3.6 보다도 미세한 개선이 아닌..
Hermes agent 한달 사용기 (Orca, Omniroute, Claw3D)
·
AI/Agent
1. 무료 API 공급자 탐색(Nvidia-NIM, OpenRouter, Blitez)AI 파이프라인을 구축하던 초창기에는 비용 절감을 최우선 과제로 삼고 Nvidia-NIM, OpenRouter, Blitez 등 무료 API를 제공하는 공급자들을 적극적으로 연동해 사용했습니다. 처음에는 Nvidia-NIM과 Blitez가 제공하는 엔터프라이즈급 추론 환경 및 무료 크레딧이 꽤 매력적으로 느꼈지만, 실제 복잡한 개발 작업이나 메인 코딩 작업 레이어에 지속적으로 투입하기에는 서버 가용성 문제와 불안정한 응답 이슈가 종종 발목을 잡았습니다. 한편, OpenRouter는 한 곳에서 다양한 오픈소스 LLM을 손쉽게 호출해 쓸 수 있다는 유연성이 훌륭했습니다. 그러나 무료 모델 특유의 높은 레이턴시(응답 지연)와..
Fable5 | AI 자동화 루프(loop) 설계
·
AI/Agent
앤트로픽(Anthropic)이 공개한 Fable 5 내부 동작 구조를 바탕으로 일회성 프롬프팅의 한계를 극복하는 루프 엔지니어링(Loop Engineering)의 핵심 패러다임을 분석합니다. 자율적 피드백 사이클, 실행자와 평가자의 역할 분리, 지속적 메모리 축적 메커니즘, 그리고 Claude Code /goal 실전 구축법을 정리합니다.1. 개발자 병목 현상과 패러다임의 전환지난 2년간 대다수의 AI 에이전트 워크플로우는 "프롬프트 작성 → 에이전트 응답 → 인간의 수동 검토 → 재지시"라는 끝없는 반복에 갇혀 있었습니다. 에이전트는 시도와 실패 과정에서 독자적으로 학습하지 못하며, 개발자는 미완성 코드를 검토하느라 본연의 설계 업무를 놓치는 병목 현상이 발생했습니다.루프 엔지니어링(Loop Engin..
2026.05 Gemini CLI 종료, Antigravity CLI(agy) 전환
·
AI/Agent
중요한 업데이트: Gemini CLI를 Antigravity CLI로 전환 - 구글 개발자 블로그 An important update: Transitioning Gemini CLI to Antigravity CLI- Google Developers BlogWhen we shipped Gemini CLI last year, our goal was to bring the magic of Gemini directly into your terminal. Along the way, we’ve learned a lot from our community of millions of users, with over 100,000 GitHub stars, 6,000 merged pull requests, and hundrd..
[Terraform] OpenCode 와 Hermes Agent 구축 하기 (Nvidia NIM)
·
AI/Agent
최근 프로젝트를 진행하면서, 반복적인 업무를 자동화하고 코드 리뷰 및 디버깅을 효율적으로 처리할 수 있는 강력한 AI 파트너가 필요했습니다. 특히, 정해진 스케줄에 맞춰 동작하고 여러 에이전트가 협업하는 자율적인 다중 에이전트 시스템을 구축하는 것이 목표였습니다. 이를 위해 클라우드 인프라 프로비저닝 도구인 Terraform을 기반으로, Nvidia NIM의 고성능 모델을 두뇌로 삼아 OpenCode와 Hermes Agent를 양대 축으로 활용하는 아키텍처를 설계하고 구축했습니다. 이번 포스팅에서는 그 구축 여정과 핵심 구성 요소들을 공유하고자 합니다. 오라클 클라우드 구축 및 Nvidia NIM 사용 글 참고 NVIDIA NIM 사용 해보기 — 눙이의 인프라 메모장 NVIDIA NIM 사용 해보기한참 ..
반응형