-
학교 운영에 딱 맞는 로그 관리 '비즈인사이더 플러스'_인스피언Technology/로그관리 및 분석(SIEM) 2022. 10. 26. 10:30
안녕하세요. 인스피언입니다.
오늘은 학교 운영에 있어서 필요한 통합로그 관리에 대해 알아보도록 하겠습니다.
교육기관의 보안
과거 대학교에서 해킹을 당해 구성원 3만여 명의 개인정보가 유출되는 사건이 있었습니다
학생, 교직원, 연구자 등의 이름, 아이디(ID), 이메일, 학과, 학번 등이 유출되었습니다.
2019년부터 개인정보의 안전성 확보 조치 기준이 강화되었습니다.
따라서 모든 사람들의 개인정보는 오남용되거나 유출되지 않게, 안전한 관리가 필수입니다.
하지만 대학에서 운영 중인 보안 및 업무 시스템에는 아직 허점이 많습니다.
로그의 통합 운영 관리에 대해 일부 대학은 아직도 개별 시스템 단위로 로그 관리를 하거나, 노후화된 기능의 로그 관리 시스템을 운영 중입니다.
그렇게 학교 내의 보안 취약점이 생겨나면, 위와 같은 피해가 발생하게 됩니다.
국내외 법률/규제/인증 등을 준수하면서, 침해 사고에 대한 증적 제공 및 내/외부 위협에 대한 사전 감지를 처리할 수 있는 통합로그관리 솔루션이 필요합니다.
교육기관이 원하는 데이터를 검색하기 쉽게
4차 스쿨넷 서비스 사업은 전국 단위로 교육청에 이미 구축된 네트워크 장비 및 보안 솔루션들을 보안 기능을 업그레이드해서 재구축하는 사업입니다.
각 지역별 교육청 차원에서 사업이 진행됐습니다.
스쿨넷 서비스 사업에 맞게 광주광역시 교육청, 전라남도 교육청, 충청남도 교육청 등에 비즈인사이더 플러스(Bizinsider PLUS)도 공급했습니다.
그 중 충청남도 교육청은 4단계 스쿨넷 서비스 사업에서 관리하는 방화벽뿐만 아니라, 네트워크, 보안 장비 등 신규 장비별로 로그 분석이 필요하고 통합 관리에 대한 필요성을 확인했습니다.
특정 IP에 대한 세부 추적이 어려웠던 과거에 비해, 대상 로그를 검색하기 훨씬 수월해지고, 검색 속도 또한 향상되어 교육청에서 원하는 데이터를 신속하게 조회할 수 있게 되었습니다.
로그 검색 결과를 엑셀 파일로 간편하게 저장해, 편집할 수 있고 보고서에 활용하기도 쉬워 데이터의 활용도 또한 훨씬 높일 수 있습니다.
교육청이 아니더라도, 대학교에서도 통합로그관리 솔루션을 통해 방화벽, 트래픽 로그 수집, 개인정보 탐지 결과를 수집하기 위해 비즈인사이더 플러스를 구축하기도 합니다.
학사 행정에 사용되는 SAP ERP 제품이 운영되는 OS 로그를 수집하여 통합 관리하는 것도 가능합니다.
'비즈인사이더 플러스'는 장비들의 로그 데이터를 통합 관리/분석하고 로그를 백업해 주는 효과를 제공합니다.
특히 SAP 서버는 각 장비별로 접속할 필요 없이 일괄적으로 OS 차원의 로그를 손쉽게 검색 가능한 특징이 있고 이들 로그 데이터는 추후 데이터베이스(DB)에 남겨져 수집됩니다.
이렇게 수집된 로그들은 SAP 관리자들의 업무 효율성을 증가시켜줍니다.
통합로그 관리 솔루션을 도입함에 따라 학사 업무에 효율성이 높아집니다.
빅데이터 기반의 통합로그 관리 솔루션
교육기관 운영에 딱 맞는 로그 관리 솔루션은 방대한 IT 시스템에서 발생하는 로그 및 이벤트를 수집/저장/분석/관리하는 비즈인사이더 플러스(Bizinsider PLUS)입니다.
교육기관이면 교육기관의 환경에 맞게 수집된 로그를 활용할 수 있습니다.
다양한 수집 방식과 미수신 로그를 재전송하는 기능을 제공하기 때문에 로그의 유실을 걱정할 필요가 없습니다.
손쉬운 검색과 분석 방식으로, 로그수집/저장/분석 현황에 대한 실시간 가시성을 확보할 수도 있습니다.
특정 패턴을 식별/카운트하여 다양한 형태의 상관분석으로 이상 징후를 정확하고 빠르게 탐지합니다.
로그 내 개인정보 추출, 암호화, 마스킹 기능을 제공하며, 데이터 전송 시 암호화 전송으로 기밀성을 보장하기 때문에 학생들과 교직원의 개인정보 관리나 보안에 대한 걱정도 덜 수 있습니다.
IT 시스템에서 각각의 로그 데이터를 관리해 데이터 장애와 같은 문제가 발생했을 시, 시스템별로 대응하여 어려웠던 점을 통합로그관리 솔루션을 통해 한꺼번에 관리할 수 있습니다.
법적 의무와 보안 위협으로 걱정이 많았다면, 단순 로그 수집이나 저장이 아닌 데이터 분석을 통해 취약점을 보완할 수 있는 비즈인사이더 플러스가 필요합니다.
정부의 기본 지침에 따른 법정 준수 사항을 이행해야 하는 기관들은 통합로그 관리 솔루션의 도입이 꼭 필요합니다.
다양한 분야에서 풍부한 경험이 있는 비즈인사이더 플러스를 통해, 통합 로그 관리를 맡겨보세요!
'Technology > 로그관리 및 분석(SIEM)' 카테고리의 다른 글
정보 유출 막는 통합로그관리 솔루션 기능과 필요성_인스피언 (0) 2023.01.12 통합로그관리 솔루션 비즈인사이더 플러스의 뛰어난 로그 분석_인스피언 (0) 2022.11.23 비즈인사이더 플러스의 다양한 검색 지원_인스피언 (0) 2022.09.14 로그 수집과 로그 저장_인스피언 (0) 2022.08.03 공공기관에서 선택하는 통합로그관리 솔루션_인스피언 (0) 2022.06.28