Technology/로그관리 및 분석(SIEM)
-
학교 운영에 딱 맞는 로그 관리 '비즈인사이더 플러스'_인스피언Technology/로그관리 및 분석(SIEM) 2022. 10. 26. 10:30
안녕하세요. 인스피언입니다.오늘은 학교 운영에 있어서 필요한 통합로그 관리에 대해 알아보도록 하겠습니다. 교육기관의 보안 과거 대학교에서 해킹을 당해 구성원 3만여 명의 개인정보가 유출되는 사건이 있었습니다학생, 교직원, 연구자 등의 이름, 아이디(ID), 이메일, 학과, 학번 등이 유출되었습니다.2019년부터 개인정보의 안전성 확보 조치 기준이 강화되었습니다.따라서 모든 사람들의 개인정보는 오남용되거나 유출되지 않게, 안전한 관리가 필수입니다. 하지만 대학에서 운영 중인 보안 및 업무 시스템에는 아직 허점이 많습니다.로그의 통합 운영 관리에 대해 일부 대학은 아직도 개별 시스템 단위로 로그 관리를 하거나, 노후화된 기능의 로그 관리 시스템을 운영 중입니다.그렇게 학교 내의 보안 취약점이 생겨나면, ..
-
비즈인사이더 플러스의 다양한 검색 지원_인스피언Technology/로그관리 및 분석(SIEM) 2022. 9. 14. 10:30
안녕하세요. 인스피언입니다.통합로그관리 솔루션 Bizinsider PLUS(비즈인사이더 플러스)는 뛰어난 성능과 다양한 기능을 갖고 있습니다.그 중에서 오늘은 다양한 검색 지원에 대해 알아보도록 하겠습니다.일반 사용자 모드 비즈인사이더 플러스는 일반 사용자부터 전문가까지 사용할 수 있도록 편리한 검색 기능을 제공합니다.일반 사용자 모드에서는 로그 유형별 검색 필드를 UI에 입력하여, 검색된 결과를 하나의 화면에서 전체 조회할 수 있습니다.일반 사용자 모드에서 데이터 분석을 하는데 부족함을 느끼신다면, 전문가를 위한 검색 지원도 있습니다. 고급 사용자 모드 잠깐 비즈인사이더 플러스의 고급 사용자 모드를 이미지로 보겠습니다.① 검색 쿼리입니다.② 검색 시작/정지/다운로드 등의 각종 검색 도구를 확..
-
로그 수집과 로그 저장_인스피언Technology/로그관리 및 분석(SIEM) 2022. 8. 3. 11:00
안녕하세요. 인스피언입니다.통합로그 관리에 있어서 가장 기본적으로 잘 이루어져야 하는 것은 로그 수집입니다.그리고 그 로그가 잘 저장되는 것이 통합로그 관리의 첫 단추라고 볼 수 있습니다.오늘은 Bizinsider PLUS(비즈인사이더 플러스)를 통해서 로그 수집과 로그 저장에 대해서 알아보도록 하겠습니다. 로그란? 잠깐 로그(Log)의 정의에 대해 먼저 알아보겠습니다.로그는 컴퓨터의 처리 내용이나 이용 상황을 시간의 흐름에 따라 기록한 것을 뜻합니다.즉 시스템 사용에 관한 전체 기록으로 입출력내용, 프로그램 사용 내용, 자료변경내용, 시작시간, 종료시간 등의 기록입니다.로그를 통해 사고가 발생했을 때 데이터의 복원이나 사고 원인 규명 등에 도움이 되고, 네트워크의 부정 이용이나 데이터 파괴의 방..
-
공공기관에서 선택하는 통합로그관리 솔루션_인스피언Technology/로그관리 및 분석(SIEM) 2022. 6. 28. 10:30
안녕하세요. 인스피언입니다.오늘은 공공기관에서 도입하는 통합로그관리 솔루션에 대해서 알아보도록 하겠습니다. 최근 데이터의 다양화, 대량화로 인해 통합로그관리에 대한 관심이 높아졌습니다. 국내외 법률부터 규제와 인증 관련 내용을 준수하면서, 침해 사고에 대한 위협 대응은 기본입니다.따라서 공공기관들은 안전하고 신뢰받는 시스템 운영이 필수입니다! 공공기관에 필요한 로그 관리 공공기관은 다양한 시스템을 사용해서 업무를 합니다.그렇게 되면 이기종 시스템에서 나오는 로그 데이터의 형태 또한 모두 다르게 됩니다. IT 인프라에서 매일 발생하는 대용량 로그를 수집하여 통합 관리하는 것은 필수입니다.이기종 시스템에서 발생하는 로그는 형태가 다르다보니 관리가 쉽지 않습니다.더군다나 공공기관은 지속적으로 장비가 늘어..
-
병원에서 도입하는 통합로그관리 솔루션_인스피언Technology/로그관리 및 분석(SIEM) 2022. 5. 13. 11:00
안녕하세요. 인스피언입니다.오늘은 병원에서 도입하는 통합로그관리 솔루션으로 무엇이 있는지 알아보도록 하겠습니다. 개인정보보호법이 시행되면서, 병원들도 환자 정보 등 주요 자료가 담긴 전산장비에 대한 보안과 관리의 중요성이 높아졌습니다.법률에 따라 로그기록을 보관해야하고, 안전하게 관리해야할 의무가 있습니다.그래서 병원들도 통합로그 관리에 대한 관심이 매우 높습니다. 의료기관에 필요한 개인정보보호와 로그 관리 수많은 사람들의 개인정보가 들어가 있는 의료기관의 개인정보보호는 매우 중요합니다.내부정보 및 고객정보 유출 사고를 대비하여 추적과 증거 확보가 가능한 시스템도 필요합니다.의료기관에서는 수많은 서버와 네트워크 장비 등을 운용합니다.이러한 장비들에서 하루 발생하는 로그기록 또한 어마무시합니다...