μ μΈκ³ μ‘°μ§μ μν 보μ μ 보 λ° μ΄λ²€νΈ κ΄λ¦¬(SIEM)μ μ΄μ , ꡬν, κ³Όμ λ° λ―Έλ λν₯μ λ€λ£¨λ μ¬μΈ΅ λΆμ.
보μ μ 보 λ° μ΄λ²€νΈ κ΄λ¦¬(SIEM): μ’ ν© κ°μ΄λ
μ€λλ κ³Ό κ°μ΄ μνΈ μ°κ²°λ μΈμμμ μ¬μ΄λ² 보μ μνμ λμμμ΄ μ§ννκ³ λμ± μ κ΅ν΄μ§κ³ μμ΅λλ€. λͺ¨λ κ·λͺ¨μ μ‘°μ§μ μ μμ μΈ νμμλ‘λΆν° κ·μ€ν λ°μ΄ν°μ μΈνλΌλ₯Ό 보νΈν΄μΌ νλ μ΄λ €μ΄ κ³Όμ μ μ§λ©΄ν΄ μμ΅λλ€. 보μ μ 보 λ° μ΄λ²€νΈ κ΄λ¦¬(SIEM) μμ€ν μ μ΄ μ§μμ μΈ μΈμμμ μ€μν μν μ νλ©°, 보μ λͺ¨λν°λ§, μν νμ§ λ° μ¬κ³ λμμ μν μ€μ μ§μ€μ νλ«νΌμ μ 곡ν©λλ€. μ΄ μ’ ν© κ°μ΄λμμλ SIEMμ κΈ°λ³Έ μ¬ν, μ΄μ , ꡬν μ κ³ λ €μ¬ν, κ³Όμ λ° λ―Έλ λν₯μ λν΄ μ΄ν΄λ³΄κ² μ΅λλ€.
SIEMμ΄λ 무μμΈκ°?
보μ μ 보 λ° μ΄λ²€νΈ κ΄λ¦¬(SIEM)λ μ‘°μ§μ IT μΈνλΌ μ λ°μ κ±ΈμΉ λ€μν μμ€λ‘λΆν° 보μ λ°μ΄ν°λ₯Ό μ§κ³νκ³ λΆμνλ 보μ μ루μ μ λλ€. μ΄λ¬ν μμ€λ λ€μκ³Ό κ°μ΅λλ€.
- 보μ μ₯λΉ: λ°©νλ²½, μΉ¨μ νμ§/λ°©μ§ μμ€ν (IDS/IPS), μν°λ°μ΄λ¬μ€ μννΈμ¨μ΄, μλν¬μΈνΈ νμ§ λ° λμ(EDR) μ루μ .
- μλ² λ° μ΄μ 체μ : Windows, Linux, macOS μλ² λ° μν¬μ€ν μ΄μ .
- λ€νΈμν¬ μ₯λΉ: λΌμ°ν°, μ€μμΉ, 무μ μ‘μΈμ€ ν¬μΈνΈ.
- μ ν리μΌμ΄μ : μΉ μλ², λ°μ΄ν°λ² μ΄μ€, λ§μΆ€ν μ ν리μΌμ΄μ .
- ν΄λΌμ°λ μλΉμ€: Amazon Web Services(AWS), Microsoft Azure, Google Cloud Platform(GCP), μλΉμ€ν μννΈμ¨μ΄(SaaS) μ ν리μΌμ΄μ .
- ID λ° μ κ·Ό κ΄λ¦¬(IAM) μμ€ν : Active Directory, LDAP λ° κΈ°ν μΈμ¦ λ° κΆν λΆμ¬ μμ€ν .
- μ·¨μ½μ μ€μΊλ: μμ€ν λ° μ ν리μΌμ΄μ μ 보μ μ·¨μ½μ μ μλ³νλ λꡬ.
SIEM μμ€ν μ μ΄λ¬ν μμ€μμ λ‘κ·Έ λ°μ΄ν°, 보μ μ΄λ²€νΈ λ° κΈ°ν κ΄λ ¨ μ 보λ₯Ό μμ§νμ¬ κ³΅ν΅ νμμΌλ‘ μ κ·νν λ€μ, μκ΄κ΄κ³ κ·μΉ, μ΄μ νμ§, μν μΈν 리μ μ€ νΌλμ κ°μ λ€μν κΈ°μ μ μ¬μ©νμ¬ λΆμν©λλ€. λͺ©νλ μ μ¬μ μΈ λ³΄μ μνκ³Ό μ¬κ³ λ₯Ό μ€μκ° λλ κ±°μ μ€μκ°μΌλ‘ μλ³νκ³ μΆκ° μ‘°μ¬ λ° λμμ μν΄ λ³΄μ λ΄λΉμμκ² κ²½κ³ νλ κ²μ λλ€.
SIEM μμ€ν μ ν΅μ¬ κΈ°λ₯
κ°λ ₯ν SIEM μμ€ν μ λ€μκ³Ό κ°μ ν΅μ¬ κΈ°λ₯μ μ 곡ν΄μΌ ν©λλ€.
- λ‘κ·Έ κ΄λ¦¬: λ€μν μμ€λ‘λΆν° λ‘κ·Έ λ°μ΄ν°λ₯Ό μ€μμμ μμ§, μ μ₯ λ° κ΄λ¦¬ν©λλ€. μ¬κΈ°μλ μ»΄νλΌμ΄μΈμ€ μꡬμ¬νμ λ°λ₯Έ λ‘κ·Έμ ꡬ문 λΆμ, μ κ·ν λ° λ³΄μ‘΄μ΄ ν¬ν¨λ©λλ€.
- 보μ μ΄λ²€νΈ μκ΄κ΄κ³ λΆμ: λ‘κ·Έ λ°μ΄ν°μ 보μ μ΄λ²€νΈλ₯Ό λΆμνμ¬ λ³΄μ μνμ λνλΌ μ μλ ν¨ν΄κ³Ό μ΄μ νμμ μλ³ν©λλ€. μ¬κΈ°μλ μ’ μ’ μ¬μ μ μλ μκ΄κ΄κ³ κ·μΉκ³Ό μ‘°μ§μ νΉμ νκ²½ λ° μν νλ‘νμ λ§μΆ°μ§ μ¬μ©μ μ§μ κ·μΉμ΄ ν¬ν¨λ©λλ€.
- μν νμ§: μν μΈν 리μ μ€ νΌλ, νλ λΆμ λ° λ¨Έμ λ¬λ μκ³ λ¦¬μ¦μ νμ©νμ¬ μλ €μ§ μνκ³Ό μλ €μ§μ§ μμ μνμ μλ³ν©λλ€. SIEM μμ€ν μ λ©μ¨μ΄ κ°μΌ, νΌμ± 곡격, λ΄λΆμ μν, λ°μ΄ν° μ μΆ λ± κ΄λ²μν μνμ νμ§ν μ μμ΅λλ€.
- μ¬κ³ λμ: μ¬κ³ λμνμ΄ λ³΄μ μ¬κ³ λ₯Ό μ‘°μ¬νκ³ ν΄κ²°νκΈ° μν λꡬμ μν¬νλ‘μ°λ₯Ό μ 곡ν©λλ€. μ¬κΈ°μλ κ°μΌλ μμ€ν 격리 λλ μ μ± νΈλν½ μ°¨λ¨κ³Ό κ°μ μλνλ μ¬κ³ λμ μ‘°μΉκ° ν¬ν¨λ μ μμ΅λλ€.
- 보μ λΆμ: λμ보λ, λ³΄κ³ μ λ° μκ°νλ₯Ό μ 곡νμ¬ λ³΄μ λ°μ΄ν°λ₯Ό λΆμνκ³ μΆμΈλ₯Ό μλ³ν©λλ€. μ΄λ₯Ό ν΅ν΄ 보μνμ 보μ νμΈλ₯Ό λ μ μ΄ν΄νκ³ κ°μ μμμ μλ³ν μ μμ΅λλ€.
- μ»΄νλΌμ΄μΈμ€ λ³΄κ³ : PCI DSS, HIPAA, GDPR, ISO 27001κ³Ό κ°μ κ·μ μꡬμ¬ν μ€μλ₯Ό μ μ¦νλ λ³΄κ³ μλ₯Ό μμ±ν©λλ€.
SIEM μμ€ν ꡬνμ μ΄μ
SIEM μμ€ν μ ꡬννλ©΄ μ‘°μ§μ λ€μκ³Ό κ°μ μλ§μ μ΄μ μ μ 곡ν μ μμ΅λλ€.
- ν₯μλ μν νμ§: SIEM μμ€ν μ κΈ°μ‘΄ 보μ λꡬλ‘λ λμ λμ§ μμ μ μλ μνμ νμ§ν μ μμ΅λλ€. μ¬λ¬ μμ€μ λ°μ΄ν°λ₯Ό μνΈ μ°κ΄μν΄μΌλ‘μ¨ SIEM μμ€ν μ 볡μ‘ν 곡격 ν¨ν΄κ³Ό μ μμ μΈ νλμ μλ³ν μ μμ΅λλ€.
- λ λΉ λ₯Έ μ¬κ³ λμ: SIEM μμ€ν μ 보μνμ΄ μ¬κ³ μ λ λΉ λ₯΄κ³ ν¨κ³Όμ μΌλ‘ λμνλλ‘ λμμ€λλ€. μ€μκ° κ²½κ³ λ° μ¬κ³ μ‘°μ¬ λꡬλ₯Ό μ 곡ν¨μΌλ‘μ¨ SIEM μμ€ν μ 보μ μΉ¨ν΄μ μν₯μ μ΅μνν μ μμ΅λλ€.
- ν₯μλ 보μ κ°μμ±: SIEM μμ€ν μ μ‘°μ§μ IT μΈνλΌ μ λ°μ κ±Έμ³ λ³΄μ μ΄λ²€νΈμ λν μ€μ μ§μ€μ λ·°λ₯Ό μ 곡ν©λλ€. μ΄λ₯Ό ν΅ν΄ 보μνμ 보μ νμΈλ₯Ό λ μ μ΄ν΄νκ³ μ·¨μ½ μμμ μλ³ν μ μμ΅λλ€.
- κ°μνλ μ»΄νλΌμ΄μΈμ€: SIEM μμ€ν μ λ‘κ·Έ κ΄λ¦¬, 보μ λͺ¨λν°λ§ λ° λ³΄κ³ κΈ°λ₯μ μ 곡νμ¬ μ‘°μ§μ΄ κ·μ μ»΄νλΌμ΄μΈμ€ μꡬμ¬νμ μΆ©μ‘±νλλ‘ λμΈ μ μμ΅λλ€.
- 보μ λΉμ© μ κ°: SIEM μμ€ν μ λν μ΄κΈ° ν¬μλ μλΉν μ μμ§λ§, 보μ λͺ¨λν°λ§, μ¬κ³ λμ λ° μ»΄νλΌμ΄μΈμ€ λ³΄κ³ λ₯Ό μλννμ¬ κΆκ·Ήμ μΌλ‘ 보μ λΉμ©μ μ κ°ν μ μμ΅λλ€. μ±κ³΅μ μΈ κ³΅κ²©μ΄ μ€μ΄λ€λ©΄ 볡ꡬ λ° λ³΅μ κ΄λ ¨ λΉμ©λ κ°μν©λλ€.
SIEM ꡬν μ κ³ λ €μ¬ν
SIEM μμ€ν μ ꡬννλ κ²μ μ μ€ν κ³νκ³Ό μ€νμ΄ νμν 볡μ‘ν νλ‘μΈμ€μ λλ€. λ€μμ λͺ κ°μ§ μ£Όμ κ³ λ €μ¬νμ λλ€.
1. λͺ νν λͺ©ν λ° μꡬμ¬ν μ μ
SIEM μμ€ν μ ꡬννκΈ° μ μ λͺ νν λͺ©νμ μꡬμ¬νμ μ μνλ κ²μ΄ μ€μν©λλ€. μ΄λ€ 보μ λ¬Έμ λ₯Ό ν΄κ²°νλ €κ³ νμλκΉ? μ΄λ€ μ»΄νλΌμ΄μΈμ€ κ·μ μ μΆ©μ‘±ν΄μΌ ν©λκΉ? μ΄λ€ λ°μ΄ν° μμ€λ₯Ό λͺ¨λν°λ§ν΄μΌ ν©λκΉ? μ΄λ¬ν λͺ©νλ₯Ό μ μνλ©΄ μ¬λ°λ₯Έ SIEM μμ€ν μ μ ννκ³ ν¨κ³Όμ μΌλ‘ ꡬμ±νλ λ° λμμ΄ λ©λλ€. μλ₯Ό λ€μ΄, λ°λμ κΈμ΅ κΈ°κ΄μ΄ SIEMμ ꡬννλ κ²½μ° PCI DSS μ»΄νλΌμ΄μΈμ€ λ° μ¬κΈ° κ±°λ νμ§μ μ΄μ μ λ§μΆ μ μμ΅λλ€. λ μΌμ μλ£ μλΉμ€ μ 곡μλ HIPAA μ»΄νλΌμ΄μΈμ€μ GDPRμ λ°λ₯Έ νμ λ°μ΄ν° 보νΈλ₯Ό μ°μ μν μ μμ΅λλ€. μ€κ΅μ μ μ‘° νμ¬λ μ§μ μ¬μ° 보νΈμ μ°μ μ€νμ΄ λ°©μ§μ μ§μ€ν μ μμ΅λλ€.
2. μ¬λ°λ₯Έ SIEM μ루μ μ ν
μμ₯μλ κ°κ°μ κ°μ κ³Ό μ½μ μ κ°μ§ λ€μν SIEM μ루μ μ΄ μμ΅λλ€. SIEM μ루μ μ μ νν λ λ€μκ³Ό κ°μ μμλ₯Ό κ³ λ €νμμμ€.
- νμ₯μ±: SIEM μμ€ν μ΄ μ‘°μ§μ μ¦κ°νλ λ°μ΄ν° λ³Όλ₯¨κ³Ό 보μ μꡬμ λ§μΆ° νμ₯λ μ μμ΅λκΉ?
- ν΅ν©: SIEM μμ€ν μ΄ κΈ°μ‘΄ 보μ λꡬ λ° IT μΈνλΌμ ν΅ν©λ©λκΉ?
- μ¬μ©μ±: SIEM μμ€ν μ μ¬μ©νκ³ κ΄λ¦¬νκΈ° μ½μ΅λκΉ?
- λΉμ©: λΌμ΄μ μ€, ꡬν λ° μ μ§ κ΄λ¦¬ λΉμ©μ ν¬ν¨ν SIEM μμ€ν μ μ΄ μμ λΉμ©(TCO)μ μΌλ§μ λκΉ?
- λ°°ν¬ μ΅μ : 곡κΈμ μ²΄κ° μ¨νλ λ―Έμ€, ν΄λΌμ°λ λ° νμ΄λΈλ¦¬λ λ°°ν¬ λͺ¨λΈμ μ 곡ν©λκΉ? μ΄λ€ κ²μ΄ κ·μ¬μ μΈνλΌμ μ ν©ν©λκΉ?
λ리 μ¬μ©λλ SIEM μ루μ μΌλ‘λ Splunk, IBM QRadar, McAfee ESM, Sumo Logic λ±μ΄ μμ΅λλ€. Wazuh λ° AlienVault OSSIMκ³Ό κ°μ μ€ν μμ€ SIEM μ루μ λ μ¬μ©ν μ μμ΅λλ€.
3. λ°μ΄ν° μμ€ ν΅ν© λ° μ κ·ν
λ°μ΄ν° μμ€λ₯Ό SIEM μμ€ν μ ν΅ν©νλ κ²μ μ€μν λ¨κ³μ λλ€. SIEM μ루μ μ΄ λͺ¨λν°λ§ν΄μΌ νλ λ°μ΄ν° μμ€λ₯Ό μ§μνκ³ λ°μ΄ν°κ° μΌκ΄μ±κ³Ό μ νμ±μ 보μ₯νκΈ° μν΄ μ¬λ°λ₯΄κ² μ κ·νλμλμ§ νμΈνμμμ€. μ¬κΈ°μλ μ’ μ’ λ€λ₯Έ λ°μ΄ν° μμ€λ₯Ό μ²λ¦¬νκΈ° μν΄ μ¬μ©μ μ§μ νμ λ° λ‘κ·Έ νμμ λ§λλ μμ μ΄ ν¬ν¨λ©λλ€. κ°λ₯ν κ²½μ° κ³΅ν΅ μ΄λ²€νΈ νμ(CEF) μ¬μ©μ κ³ λ €νμμμ€.
4. κ·μΉ κ΅¬μ± λ° νλ
μκ΄κ΄κ³ κ·μΉμ ꡬμ±νλ κ²μ 보μ μνμ νμ§νλ λ° νμμ μ λλ€. μ¬μ μ μλ κ·μΉ μΈνΈλ‘ μμν λ€μ μ‘°μ§μ νΉμ μꡬμ λ§κ² μ¬μ©μ μ§μ νμμμ€. μ€ν(false positive)κ³Ό λ―Έν(false negative)μ μ΅μννκΈ° μν΄ κ·μΉμ νλνλ κ²λ μ€μν©λλ€. μ΄λ₯Ό μν΄μλ SIEM μμ€ν μ μΆλ ₯μ μ§μμ μΌλ‘ λͺ¨λν°λ§νκ³ λΆμν΄μΌ ν©λλ€. μλ₯Ό λ€μ΄, μ μ μκ±°λ νμ¬λ λΉμ μμ μΈ λ‘κ·ΈμΈ νλμ΄λ μ¬κΈ°λ₯Ό λνλΌ μ μλ λκ·λͺ¨ κ±°λλ₯Ό νμ§νλ κ·μΉμ λ§λ€ μ μμ΅λλ€. μ λΆ κΈ°κ΄μ λ―Όκ°ν λ°μ΄ν°μ λν λ¬΄λ¨ μ κ·Όμ΄λ μ 보 μ μΆ μλλ₯Ό νμ§νλ κ·μΉμ μ§μ€ν μ μμ΅λλ€.
5. μ¬κ³ λμ κ³ν
SIEM μμ€ν μ μ΄λ₯Ό μ§μνλ μ¬κ³ λμ κ³νλ§νΌλ§ ν¨κ³Όμ μ λλ€. 보μ μ¬κ³ κ° νμ§λμμ λ μ·¨ν΄μΌ ν μ‘°μΉλ₯Ό κ°λ΅μ μΌλ‘ μ€λͺ νλ λͺ νν μ¬κ³ λμ κ³νμ κ°λ°νμμμ€. μ΄ κ³νμλ μν κ³Ό μ± μ, ν΅μ νλ‘ν μ½ λ° μμ€μ»¬λ μ΄μ μ μ°¨κ° ν¬ν¨λμ΄μΌ ν©λλ€. μ¬κ³ λμ κ³νμ ν¨μ¨μ±μ 보μ₯νκΈ° μν΄ μ κΈ°μ μΌλ‘ ν μ€νΈνκ³ μ λ°μ΄νΈνμμμ€. κ³νμ ν μ€νΈνκΈ° μν΄ λ€μν μλ리μ€λ₯Ό μ€ννλ ν μ΄λΈν νλ ¨μ κ³ λ €νμμμ€.
6. 보μ μ΄μ μΌν°(SOC) κ³ λ €μ¬ν
λ§μ μ‘°μ§μ΄ SIEMμ μν΄ νμ§λ 보μ μνμ κ΄λ¦¬νκ³ λμνκΈ° μν΄ λ³΄μ μ΄μ μΌν°(SOC)λ₯Ό νμ©ν©λλ€. SOCλ 보μ λΆμκ°κ° 보μ μ΄λ²€νΈλ₯Ό λͺ¨λν°λ§νκ³ , μ¬κ³ λ₯Ό μ‘°μ¬νλ©°, λμ λ Έλ ₯μ μ‘°μ ν μ μλ μ€μ μ§μ€μ μμΉλ₯Ό μ 곡ν©λλ€. SOCλ₯Ό ꡬμΆνλ κ²μ μΈλ ₯, κΈ°μ λ° νλ‘μΈμ€μ λν ν¬μκ° νμν μ€μν μμ μ΄ λ μ μμ΅λλ€. μΌλΆ μ‘°μ§μ SOCλ₯Ό κ΄λ¦¬ν 보μ μλΉμ€ μ 곡μ 체(MSSP)μ μμμμ±νκΈ°λ‘ μ νν©λλ€. νμ΄λΈλ¦¬λ μ κ·Ό λ°©μλ κ°λ₯ν©λλ€.
7. μ§μ κ΅μ‘ λ° μ λ¬Έμ±
SIEM μμ€ν μ μ¬μ©νκ³ κ΄λ¦¬νλ λ°©λ²μ λν΄ μ§μμ μ μ νκ² κ΅μ‘νλ κ²μ΄ μ€μν©λλ€. 보μ λΆμκ°λ 보μ μ΄λ²€νΈλ₯Ό ν΄μνκ³ , μ¬κ³ λ₯Ό μ‘°μ¬νλ©°, μνμ λμνλ λ°©λ²μ μ΄ν΄ν΄μΌ ν©λλ€. μμ€ν κ΄λ¦¬μλ SIEM μμ€ν μ ꡬμ±νκ³ μ μ§ κ΄λ¦¬νλ λ°©λ²μ μμμΌ ν©λλ€. μ§μμ΄ μ΅μ 보μ μν λ° SIEM μμ€ν κΈ°λ₯μ λν μ΅μ μ 보λ₯Ό μ μ§νλλ‘ μ§μμ μΈ κ΅μ‘μ΄ νμμ μ λλ€. CISSP, CISM λλ CompTIA Security+μ κ°μ μ격μ¦μ ν¬μνλ©΄ μ λ¬Έμ±μ μ μ¦νλ λ° λμμ΄ λ μ μμ΅λλ€.
SIEM ꡬνμ κ³Όμ
SIEM μμ€ν μ λ§μ μ΄μ μ μ 곡νμ§λ§, μ΄λ₯Ό ꡬννκ³ κ΄λ¦¬νλ κ²μ μ΄λ €μΈ μ μμ΅λλ€. λͺ κ°μ§ μΌλ°μ μΈ κ³Όμ λ λ€μκ³Ό κ°μ΅λλ€.
- λ°μ΄ν° κ³ΌλΆν: SIEM μμ€ν μ λλμ λ°μ΄ν°λ₯Ό μμ±ν μ μμ΄ κ°μ₯ μ€μν 보μ μ΄λ²€νΈλ₯Ό μλ³νκ³ μ°μ μμλ₯Ό μ νκΈ° μ΄λ ΅κ² λ§λλλ€. μκ΄κ΄κ³ κ·μΉμ μ μ νκ² νλνκ³ μν μΈν 리μ μ€ νΌλλ₯Ό νμ©νλ©΄ λ Έμ΄μ¦λ₯Ό κ±Έλ¬λ΄κ³ μ€μ μνμ μ§μ€νλ λ° λμμ΄ λ μ μμ΅λλ€.
- μ€ν(False Positives): μ€νμ κ·μ€ν μκ°κ³Ό μμμ λλΉν μ μμ΅λλ€. μκ΄κ΄κ³ κ·μΉμ μ μ€νκ² νλνκ³ μ΄μ νμ§ κΈ°μ μ μ¬μ©νμ¬ μ€νμ μ΅μννλ κ²μ΄ μ€μν©λλ€.
- 볡μ‘μ±: SIEM μμ€ν μ ꡬμ±νκ³ κ΄λ¦¬νκΈ°κ° λ³΅μ‘ν μ μμ΅λλ€. μ‘°μ§μ SIEM μμ€ν μ ν¨κ³Όμ μΌλ‘ κ΄λ¦¬νκΈ° μν΄ μ λ¬Έ 보μ λΆμκ° λ° μμ€ν κ΄λ¦¬μλ₯Ό κ³ μ©ν΄μΌ ν μ μμ΅λλ€.
- ν΅ν© λ¬Έμ : λ€λ₯Έ 곡κΈμ 체μ λ°μ΄ν° μμ€λ₯Ό ν΅ν©νλ κ²μ μ΄λ €μΈ μ μμ΅λλ€. SIEM μμ€ν μ΄ λͺ¨λν°λ§ν΄μΌ νλ λ°μ΄ν° μμ€λ₯Ό μ§μνκ³ λ°μ΄ν°κ° μ¬λ°λ₯΄κ² μ κ·νλμλμ§ νμΈνμμμ€.
- μ λ¬Έμ± λΆμ‘±: λ§μ μ‘°μ§μ΄ SIEM μμ€ν μ ν¨κ³Όμ μΌλ‘ ꡬννκ³ κ΄λ¦¬ν λ΄λΆ μ λ¬Έμ±μ΄ λΆμ‘±ν©λλ€. SIEM κ΄λ¦¬λ₯Ό κ΄λ¦¬ν 보μ μλΉμ€ μ 곡μ 체(MSSP)μ μμμμ±νλ κ²μ κ³ λ €νμμμ€.
- λΉμ©: SIEM μ루μ μ νΉν μ€μκΈ°μ μκ²λ λΉμ μ μμ΅λλ€. λΉμ©μ μ κ°νκΈ° μν΄ μ€ν μμ€ SIEM μ루μ μ΄λ ν΄λΌμ°λ κΈ°λ° SIEM μλΉμ€λ₯Ό κ³ λ €νμμμ€.
ν΄λΌμ°λμμμ SIEM
ν΄λΌμ°λ κΈ°λ° SIEM μ루μ μ κΈ°μ‘΄μ μ¨νλ λ―Έμ€ μ루μ μ λΉν΄ λͺ κ°μ§ μ΄μ μ μ 곡νλ©° μ μ λ μΈκΈ°λ₯Ό μ»κ³ μμ΅λλ€.
- νμ₯μ±: ν΄λΌμ°λ κΈ°λ° SIEM μ루μ μ μ¦κ°νλ λ°μ΄ν° λ³Όλ₯¨κ³Ό 보μ μꡬμ μ½κ² νμ₯ν μ μμ΅λλ€.
- λΉμ© ν¨μ¨μ±: ν΄λΌμ°λ κΈ°λ° SIEM μ루μ μ μ‘°μ§μ΄ νλμ¨μ΄ λ° μννΈμ¨μ΄ μΈνλΌμ ν¬μν νμλ₯Ό μμ μ€λλ€.
- κ΄λ¦¬ μ©μ΄μ±: ν΄λΌμ°λ κΈ°λ° SIEM μ루μ μ μΌλ°μ μΌλ‘ 곡κΈμ 체μμ κ΄λ¦¬νλ―λ‘ λ΄λΆ IT μ§μμ λΆλ΄μ μ€μ¬μ€λλ€.
- μ μν λ°°ν¬: ν΄λΌμ°λ κΈ°λ° SIEM μ루μ μ λΉ λ₯΄κ³ μ½κ² λ°°ν¬ν μ μμ΅λλ€.
λ리 μ¬μ©λλ ν΄λΌμ°λ κΈ°λ° SIEM μ루μ μΌλ‘λ Sumo Logic, Rapid7 InsightIDR, Exabeam Cloud SIEM λ±μ΄ μμ΅λλ€. λ§μ μ ν΅μ μΈ SIEM 곡κΈμ 체λ μμ¬ μ νμ ν΄λΌμ°λ κΈ°λ° λ²μ μ μ 곡ν©λλ€.
SIEMμ λ―Έλ λν₯
SIEM νκ²½μ μ¬μ΄λ² 보μμ λ³ννλ μꡬλ₯Ό μΆ©μ‘±μν€κΈ° μν΄ λμμμ΄ μ§ννκ³ μμ΅λλ€. SIEMμ λͺ κ°μ§ μ£Όμ λν₯μ λ€μκ³Ό κ°μ΅λλ€.
- μΈκ³΅μ§λ₯(AI) λ° λ¨Έμ λ¬λ(ML): AIμ MLμ μν νμ§λ₯Ό μλννκ³ , μ΄μ νμ§λ₯Ό κ°μ νλ©°, μ¬κ³ λμμ ν₯μμν€λ λ° μ¬μ©λκ³ μμ΅λλ€. μ΄λ¬ν κΈ°μ μ SIEM μμ€ν μ΄ λ°μ΄ν°λ‘λΆν° νμ΅νκ³ μ¬λμ΄ κ°μ§νκΈ° μ΄λ €μ΄ λ―Έλ¬ν ν¨ν΄μ μλ³νλ λ° λμμ μ€ μ μμ΅λλ€.
- μ¬μ©μ λ° κ°μ²΄ νλ λΆμ(UEBA): UEBA μ루μ μ μ¬μ©μ λ° κ°μ²΄ νλμ λΆμνμ¬ λ΄λΆμ μν λ° μμλ κ³μ μ νμ§ν©λλ€. UEBAλ SIEM μμ€ν κ³Ό ν΅ν©λμ΄ λ³΄μ μνμ λν λ³΄λ€ ν¬κ΄μ μΈ μκ°μ μ 곡ν μ μμ΅λλ€.
- 보μ μ€μΌμ€νΈλ μ΄μ , μλν λ° λμ(SOAR): SOAR μ루μ μ κ°μΌλ μμ€ν 격리, μ μ± νΈλν½ μ°¨λ¨, μ΄ν΄κ΄κ³μμκ² μλ¦Όκ³Ό κ°μ μ¬κ³ λμ μμ μ μλνν©λλ€. SOARλ SIEM μμ€ν κ³Ό ν΅ν©λμ΄ μ¬κ³ λμ μν¬νλ‘μ°λ₯Ό κ°μνν μ μμ΅λλ€.
- μν μΈν 리μ μ€ νλ«νΌ(TIP): TIPλ λ€μν μμ€μμ μν μΈν 리μ μ€ λ°μ΄ν°λ₯Ό μ§κ³νμ¬ μν νμ§ λ° μ¬κ³ λμμ μν΄ SIEM μμ€ν μ μ 곡ν©λλ€. TIPλ μ‘°μ§μ΄ μ΅μ 보μ μνμ μμ λκ°κ³ μ λ°μ μΈ λ³΄μ νμΈλ₯Ό κ°μ νλ λ° λμμ΄ λ μ μμ΅λλ€.
- νμ₯λ νμ§ λ° λμ(XDR): XDR μ루μ μ EDR, NDR(λ€νΈμν¬ νμ§ λ° λμ), SIEMκ³Ό κ°μ λ€μν 보μ λꡬμ ν΅ν©λλ ν΅ν© 보μ νλ«νΌμ μ 곡ν©λλ€. XDRμ μν νμ§ λ° λμμ λν λ³΄λ€ ν¬κ΄μ μ΄κ³ μ‘°μ λ μ κ·Ό λ°©μμ μ 곡νλ κ²μ λͺ©νλ‘ ν©λλ€.
- ν΄λΌμ°λ 보μ νμΈ κ΄λ¦¬(CSPM) λ° ν΄λΌμ°λ μν¬λ‘λ λ³΄νΈ νλ«νΌ(CWPP)κ³Όμ ν΅ν©: μ‘°μ§μ΄ μ μ λ ν΄λΌμ°λ μΈνλΌμ μμ‘΄ν¨μ λ°λΌ, ν¬κ΄μ μΈ ν΄λΌμ°λ 보μ λͺ¨λν°λ§μ μν΄ SIEMμ CSPM λ° CWPP μ루μ κ³Ό ν΅ν©νλ κ²μ΄ μ€μν΄μ‘μ΅λλ€.
κ²°λ‘
보μ μ 보 λ° μ΄λ²€νΈ κ΄λ¦¬(SIEM) μμ€ν μ μ¬μ΄λ² μνμΌλ‘λΆν° λ°μ΄ν°μ μΈνλΌλ₯Ό 보νΈνλ €λ μ‘°μ§μκ² νμμ μΈ λꡬμ λλ€. μ€μ μ§μ€μ 보μ λͺ¨λν°λ§, μν νμ§ λ° μ¬κ³ λμ κΈ°λ₯μ μ 곡ν¨μΌλ‘μ¨ SIEM μμ€ν μ μ‘°μ§μ΄ 보μ νμΈλ₯Ό κ°μ νκ³ , μ»΄νλΌμ΄μΈμ€λ₯Ό κ°μννλ©°, 보μ λΉμ©μ μ κ°νλ λ° λμμ΄ λ μ μμ΅λλ€. SIEM μμ€ν μ ꡬννκ³ κ΄λ¦¬νλ κ²μ μ΄λ €μΈ μ μμ§λ§, κ·Έ μ΄μ μ μνμ λ₯κ°ν©λλ€. SIEM ꡬνμ μ μ€νκ² κ³ννκ³ μ€νν¨μΌλ‘μ¨ μ‘°μ§μ μ¬μ΄λ² μνκ³Όμ μ§μμ μΈ μΈμμμ μλΉν μ΄μ μ μ»μ μ μμ΅λλ€. μν νκ²½μ΄ κ³μ μ§νν¨μ λ°λΌ SIEM μμ€ν μ μ μΈκ³ μ‘°μ§μ μ¬μ΄λ² 곡격μΌλ‘λΆν° 보νΈνλ λ° κ³μν΄μ μ€μν μν μ ν κ²μ λλ€. μ¬λ°λ₯Έ SIEMμ μ ννκ³ , μ¬λ°λ₯΄κ² ν΅ν©νλ©°, ꡬμ±μ μ§μμ μΌλ‘ κ°μ νλ κ²μ μ₯κΈ°μ μΈ λ³΄μ μ±κ³΅μ νμμ μ λλ€. SIEM ν¬μμμ μ΅λνμ κ°μΉλ₯Ό μ»κΈ° μν΄ νμ κ΅μ‘νκ³ νλ‘μΈμ€λ₯Ό μ‘°μ νλ κ²μ μ€μμ±μ κ³Όμνκ°νμ§ λ§μμμ€. μ ꡬνλκ³ μ μ§ κ΄λ¦¬λλ SIEM μμ€ν μ κ°λ ₯ν μ¬μ΄λ² 보μ μ λ΅μ μ΄μμ λλ€.