개요
에이전트 위협 방지는 자동화된 AI 기반 공격 변종에 대해 기계 속도로 방어합니다. AI 에이전트를 사용하여 공격을 식별하고, 영향을 미치기 전에 보호를 적용 및 조정합니다. 이는 수동 개입을 기다리지 않고 최전선 AI 위협을 중단하고 공격 표면을 줄입니다. 에이전트 위협 방지에 대한 자세한 정보는 에이전트 위협 방지란 무엇입니까?를 참조하십시오.
에이전트 위협 페이지는 예방 흐름의 각 단계에서 활동을 모니터링할 수 있습니다. 페이지는 의심스러운 행동, 적용된 제어 및 환경의 각 호스트에 대한 완화된 위협을 요약합니다. 위젯은 에이전트가 무엇을 감지했는지, 왜 반응했는지, 어떤 보호 조치가 시행되었는지 이해하는 데에 도움이 됩니다.
이 페이지에서 할 수 있는 작업:
AI 에이전트가 식별한 의심스러운 행동 및 각 감지의 근거와 컨텍스트를 검토합니다. 각 호스트에서의 활동에 대한 AI 요약 포함.
현재 강제된 동적 제어와 행동 변화에 따라 조정 또는 제거된 제어를 추적합니다.
완화된 위협과 환경에 미치는 잠재적 영향을 이해합니다.
에이전트 위협 방지가 작동하는 원리 이해하기
에이전트 위협 방지는 지속적으로 환경의 활동을 분석하여 의심스러운 행동을 식별하고 다음의 5단계 예방 흐름을 통해 중단시킵니다.
Build an Entity Baseline: Agentic Threat Prevention’s AI agents monitor network activity over time to establish normal behavior across your network.
Detect Deviations: Agents collect real-time signals from multiple security engines, including services such as Anti-Malware, IPS, Firewall and SAM. It also analyzes long-term insights from the Cato data lake, which aggregates all security events. AI agents reasoning identifies suspicious behavioral patterns compared against the behavioral baseline to identify abnormal activity. Even actions that appear benign can be flagged if they significantly deviate from normal behavior.
Dynamic Controls: When suspicious behavior is detected, to reduce the attack surface, the agent predicts the next stage of the attack and applies customized controls to prevent it from progressing. Multiple controls can be applied for a single suspicious behavior.
Block Malicious Action: If a malicious action is taken, it is blocked in real time to prevent threats.
Adapt Dynamic Controls: Agents continuously reevaluate entity behavior and dynamically adjust or expire the applied controls as the risk level changes.
에이전트 위협 페이지 시작하기
에이전트 위협 페이지는 예방 흐름의 각 단계에서 활동을 모니터링할 수 있습니다. 세 가지 핵심 구성 요소로 구성됩니다:
애니메이션 및 요약 테이블: 애니메이션은 예방 흐름의 각 단계를 설명하며 해당 단계에서의 조치 수와 영향을받은 호스트를 보여 줍니다. 예방 흐름의 각 단계를 클릭하면 그 단계에 해당하는 데이터를 요약 테이블에서 필터링합니다. 그 이후 요약 테이블은 에이전트 위협 방지가 수행한 의심스러운 행동이나 작업의 개요를 보여 줍니다.
세부 정보 패널: 요약 테이블에서 엔터티를 선택하면 세부 정보 패널이 열립니다. 패널은 호스트에서 감지된 활동의 AI 생성 요약을 포함하여 엔터티에 대한 추가 정보를 제공합니다.
Sankey 다이어그램: 호스트가 예방 흐름의 각 단계를 어떻게 진행했는지를 보여줍니다. 다이어그램은 각각의 호스트에 대해 이전 감지 또는 제어와 그에 따른 결과를 보여줌으로써 컨텍스트를 제공합니다.
사용 사례 - 수동 조사가 없이, 몇 분 안에 완전히 완화된 공격 이해하기
회사 ABC의 보안팀은 에이전트 위협 페이지에서 완화된 위협 활동을 관찰합니다. 분석가는 예방 흐름 애니메이션을 사용하여 에이전트 위협 방지가 의심스러운 행동을 식별하고 제어를 적용하며 위협을 차단한 과정을 확인합니다.
분석가는 영향을받은 호스트를 선택하여 세부 정보 패널을 엽니다. AI로 생성된 요약은 의심스러운 활동, 감지 근거, 적용된 제어 및 완화된 위협을 설명합니다. 타임라인을 통해 관리자가 이벤트 순서를 검토하고 활동이 어떻게 진행됐는지 이해할 수 있습니다.
추가 조사를 위해, 분석가는 Sankey 다이어그램을 사용하여 예방 흐름의 각 단계를 통해 호스트를 추적합니다. 이는 의심스러운 행동, 활성화된 제어 및 최종 결과 간의 관계를 완전하게 보여줍니다. 몇 분 만에 분석가는 에이전트가 무엇을 감지했는지, 왜 반응했는지, 어떤 보호 조치가 시행되었는지, 그리고 위협이 무력화되었는지를 이해합니다. 조사 시간을 줄이는 동시에 관리 리뷰에 필요한 컨텍스트 및 감사 경로를 보존합니다.
에이전트 위협 페이지 접근
에이전트 위협 페이지에 액세스하려면 보안 > 에이전트 위협으로 이동하십시오.
애니메이션 및 요약 테이블 이해하기
애니메이션은 네트워크 전반에서 에이전트 위협 방지가 수행한 조치의 예시를 제공합니다. 애니메이션을 사용하여 예방 흐름에서 활동이 어떤 위치에 나타나는지 이해하십시오.
.png?sv=2026-02-06&spr=https&st=2026-10-04T22%3A05%3A38Z&se=2026-10-04T22%3A20%3A38Z&sr=c&sp=r&sig=dje165Vd%2BDuaEPXvdQhGyFMYwLh2Leksd4Rf5Cj%2BWUc%3D)
AI 발견: 이 섹션은 네트워크 내 호스트의 행동을 모니터링하는 동안 AI 에이전트의 근거를 표시합니다.
예방 흐름: 예방 흐름의 각 단계에서 활동량과 영향을받은 호스트 수를 표시합니다.
의심스러운 행동: AI 에이전트가 사용자 행동 및 다수의 보안 엔진으로부터의 신호를 기반으로 의심스러운 활동을 식별한 횟수입니다.
활성화된 제어: 호스트와의 위험한 행동을 제한하기 위해 자동 제어가 적용된 횟수입니다. 호스트 수는 활성 제어가 적용된 호스트만을 반영합니다.
완화된 위협: 위험한 행동이 실시간으로 차단되어 위협을 완화할 수 있었던 횟수입니다.
차단/모니터링: 구성에 따라 행동이 차단되거나 모니터링된 횟수입니다. 자세한 내용은 에이전트 위협 방지 관리를 참조하십시오.
위의 예시에서 AI 에이전트는 15개 호스트에서 4개의 의심스러운 행동을 식별했습니다. 해당 호스트에 24개의 제어가 활성화되었으며, 그 중 3개는 여전히 활성 상태입니다. 활성 제어가 적용된 호스트 중 에이전트가 2개 호스트에서 3개의 위협을 완화했으며, 한 호스트는 아직 위협이 감지되지 않은 상태로 보호되고 있습니다.
예방 흐름의 각 단계를 클릭하면 해당 단계의 데이터로 요약 테이블을 필터링합니다. 그 이후 테이블은 에이전트 위협 방지가 수행한 의심스러운 행동이나 작업의 개요를 보여 줍니다. 요약 테이블을 사용하여 영향을받은 행동, 제어, 위협 및 호스트를 검토합니다.
요약 테이블 - 의심스러운 행동
.png?sv=2026-02-06&spr=https&st=2026-10-04T22%3A05%3A38Z&se=2026-10-04T22%3A20%3A38Z&sr=c&sp=r&sig=dje165Vd%2BDuaEPXvdQhGyFMYwLh2Leksd4Rf5Cj%2BWUc%3D)
의심스러운 행동 탭: 에이전트가 의심스러워한 행동을 표시합니다.
의심스러운 행동이 발견된 호스트 탭: 의심스러운 행동이 감지된 호스트를 표시합니다. 호스트를 클릭하면 패널이 열립니다.
요약 테이블 - 활성화된 제어
.png?sv=2026-02-06&spr=https&st=2026-10-04T22%3A05%3A38Z&se=2026-10-04T22%3A20%3A38Z&sr=c&sp=r&sig=dje165Vd%2BDuaEPXvdQhGyFMYwLh2Leksd4Rf5Cj%2BWUc%3D)
제어 탭: 에이전트가 적용한 제어, 제어를 통해 예방된 의심스러운 행동 및 제어의 현재 상태를 보여줍니다. 의심스러운 행동이나 호스트 제어 상태를 클릭하면 패널이 열립니다. 위의 예시에서는 Rclone 다운로드 제어가 15개 호스트에서 2개의 의심스러운 행동을 예방하기 위해 적용되었습니다. 그 제어는 14개 호스트에서 만료되었고 1개는 여전히 활성 상태입니다.
활성 제어가 적용된 호스트 탭: 활성 제어가 적용된 호스트를 표시합니다. 호스트를 클릭하면 패널이 열립니다.
요약 테이블 - 완화된 위협
.png?sv=2026-02-06&spr=https&st=2026-10-04T22%3A05%3A38Z&se=2026-10-04T22%3A20%3A38Z&sr=c&sp=r&sig=dje165Vd%2BDuaEPXvdQhGyFMYwLh2Leksd4Rf5Cj%2BWUc%3D)
위협 탭: 완화된 위협 목록과 각각의 위협에 영향을 받은 호스트 수를 보여줍니다.
완화된 위협이 있는 호스트 탭: 에이전트 위협 방지가 하나 이상의 위협을 완화한 호스트를 나열합니다.
세부 정보 패널 이해하기
요약 테이블에서 링크를 선택하면 관련 정보를 포함한 세부 정보 패널이 열립니다. 의심스러운 행동 테이블에서 적용된 제어를 검토할 수 있습니다. 활성화된 제어 테이블에서 각 제어를 트리거한 의심스러운 행동을 검토할 수 있습니다.
세부 정보 패널은 주로 호스트를 조사하는 데 사용됩니다. 요약 테이블에서 호스트를 선택하여 세 가지 탭이 포함된 패널을 엽니다.
호스트 세부 정보
AI로 생성된 요약을 포함하여 호스트의 고급 요약입니다. 이것은 에이전트 위협 방지가 식별한 사항, 적용된 제어, 그리고 관련 있을 경우 완화한 위협에 대한 풍부한 맥락을 제공하는 자연어 설명입니다.
.png?sv=2026-02-06&spr=https&st=2026-10-04T22%3A05%3A38Z&se=2026-10-04T22%3A20%3A38Z&sr=c&sp=r&sig=dje165Vd%2BDuaEPXvdQhGyFMYwLh2Leksd4Rf5Cj%2BWUc%3D)
타임라인
호스트에서의 활동 타임라인:
.png?sv=2026-02-06&spr=https&st=2026-10-04T22%3A05%3A38Z&se=2026-10-04T22%3A20%3A38Z&sr=c&sp=r&sig=dje165Vd%2BDuaEPXvdQhGyFMYwLh2Leksd4Rf5Cj%2BWUc%3D)
에이전트 위협 방지
호스트가 예방 흐름의 각 단계를 어떻게 진행했는지를 보여줍니다. 해당 정보와 함께 표를 업데이트하려면 단계를 선택하십시오.
.png?sv=2026-02-06&spr=https&st=2026-10-04T22%3A05%3A38Z&se=2026-10-04T22%3A20%3A38Z&sr=c&sp=r&sig=dje165Vd%2BDuaEPXvdQhGyFMYwLh2Leksd4Rf5Cj%2BWUc%3D)
활성화된 컨트롤 단계의 클릭 시 현재 호스트에 적용된 컨트롤이 표시됩니다. 컨트롤 상태 위에 마우스를 올려놓으면 컨트롤의 만료 날짜 및 시간을 볼 수 있습니다. 활성 창은 컨트롤 유형에 따라 달라집니다..png?sv=2026-02-06&spr=https&st=2026-10-04T22%3A05%3A38Z&se=2026-10-04T22%3A20%3A38Z&sr=c&sp=r&sig=dje165Vd%2BDuaEPXvdQhGyFMYwLh2Leksd4Rf5Cj%2BWUc%3D)
Sankey 다이어그램 이해하기
.png?sv=2026-02-06&spr=https&st=2026-10-04T22%3A05%3A38Z&se=2026-10-04T22%3A20%3A38Z&sr=c&sp=r&sig=dje165Vd%2BDuaEPXvdQhGyFMYwLh2Leksd4Rf5Cj%2BWUc%3D)
Sankey 다이어그램을 사용하여 의심스러운 행동에서 활성화된 제어를 거쳐 최종 결과까지의 예방 흐름을 추적하십시오. 연결 경로는 각 단계가 다음 단계와 어떻게 연계되는지를 보여줍니다. 단계를 선택하여 테이블에서 해당 세부 정보를 확인하십시오.
이 데이터는 링크가 있는 테이블 형식으로도 볼 수 있으며, 이는 세부 정보 패널을 엽니다.