1.1.2 Before & After: 네트워크와 보안 엔지니어의 하루
[Before]
아침 9시, 야간에 수집된 수백 MB의 방화벽 로그와 IDS 경고 목록이 메일함에 쌓여 있습니다. 엔지니어는 이 SIEM이나 로그 파일을 열어 IP, 포트, 이벤트 코드를 필터링하여 비정상 패턴을 찾습니다. CLI 명령어를 일일이 입력해서 장비 상태를 점검하고, 변경 이력을 추출해서 비교합니다. 문제가 의심되는 부분이 발견되면 관련 구성 문서를 찾아보고 과거 유사 사례와 대조합니다. 오후가 되어서야 문제 원인을 특정하고, 이를 바탕으로 보고서를 작성하기 시작합니다. 보고서 작성과 결재 과정까지 마치면 하루 업무는 거의 끝나지만, 여전히 분석이 필요한 로그와 미처 처리하지 못한 작업이 다음 날로 넘어갑니다.
[After]
아침 9시, AI가 전날 밤 자동으로 분석한 ‘야간 장애 분석 보고서’가 준비되어 있습니다. 보고서에는 이상 패턴 요약, 의심 구간, 관련 정책 변경 내역, 예상 영향 범위가 표 형태로 정리되어 있습니다. 엔지니어는 이를 검토하며 원인을 신속하게 확정하고, AI가 제시한 해결책 후보를 참고해서 복구 절차를 실행합니다. 오후에는 AI가 작성한 침해 사고 보고서 초안을 검토·보완하여 결재 라인에 제출합니다. 남은 시간은 다음 장애 예방 대책 논의와 네트워크 구조 최적화 설계에 투자합니다. 반복적이고 시간이 많이 드는 작업은 최소화하고, 창의적이고 전략적인 업무에 더 많은 시간을 쓸 수 있습니다.