핵심 요약
AWS가 삼성 계정 서비스의 AI SecOps를 다중 에이전트 아키텍처로 진화시켜 대규모 WAF 로그를 자동 분석하고 리포트를 생성하는 보안 운영 체계를 공개했습니다.
구현 방법
- WAF 로그를 S3에 저장하고 스키마를 추출해 Athena/Redshift로 분석
- Text-to-SQL 변환 및 Bedrock Agents로 에이전트 오케스트레이션 구현
- Bedrock Knowledge Bases의 컨텍스트 강화와 Curated Queries로 정확도 향상
- Strands Agents로 Orchestrator/Actor/Supervisor/Reporter의 멀티 에이전트 워크플로우 구성
주요 결과
- 리포트 품질 및 통찰력 향상
- 오탐 감소 및 분석 정확도 개선
- 병렬 실행으로 처리 속도 및 운영 효율 증가


