블로그
-
SIEM이 필요한 이유는?
오늘은 기업의 보안 운영에서 점점 중요성이 커지고 있는 SIEM(Security Information and Event Management)에 대해 알아보려고 합니다. SIEM은 다양한 보안 장비와 시스템에서 발생하는 로그를 한곳으로 수집하고, 이를 분석하여 보안 이벤트를 탐지하는.......
blog.naver.com · 2026.07.15
-
SIEM 도입으로 실제로 달라진 보안 대응 사례
안녕하세요, 이너버스입니다. 어느덧 2025년의 12월 끝자락 입니다. 올 한 해도 기업의 소중한 데이터를 지키기 위해 밤낮으로 고군분투하신 보안 담당자 여러분, 정말 고생 많으셨습니다. 오늘은 단순 로그 수집을 넘어 이너버스의 LogCenter SIEM을 도입해 보안 운영 방식이 바뀐
blog.naver.com · 2025.12.26
-
정보처리기사 공부기 #2 - 정리 - 보안
■ 보안 보안 3요소: 인증 4종류: --- 암호화 프로토콜: WEP, TKIP, WPA2 무결성 알고리즘: FEC, BEC, NAK, CRC, Parity, Checksum, Hash 용어: OpenID, SAML, SASL, JAAS, SSPI, PEAP, Cyber Kill Chain, SIEM, Temper Proofing, XDR,.......
blog.naver.com · 2026.05.10
-
SIEM, 통합 로그 관리가 필요한 이유
많은 기업이 보안 강화를 위해 SIEM(Security Information and Event Management)을 도입하고 있지만, 실제로 보안 수준이 눈에 띄게 향상됐다고 느끼는 SIEM 운영의 출발점은 ‘로그 품질’입니다 SIEM은 다양한 보안 이벤트를 분석해 위협을 탐지하는 시스템입니다. 하지만 그 분석의 기반이 되는 것은 결국 로그 데이터입니다.
blog.naver.com · 2026.02.03
-
트렌드마이크로(TrendMicro) | Trend Vision One - 보안 운영(SecOps)을 통합하는 차세대플랫폼
넘쳐나는 보안 경보와 분절된 도구 환경은 보안팀의 역량을 저해하고, 실제 공격을 놓칠 위험을 증가시키기 때문입니다. -AI 기반 SIEM (Agentic SIEM) -XDR(Extended Detection and Response) -AI 기반 SOAR(Security Orchestration,
blog.naver.com · 2026.01.09
-
ISDP 2026 이너버스 로그센터 SIEM 현장 이야기
이번 행사는 보안 담당자분들과 직접 만나 SIEM과 로그 분석에 대해 이야기를 나눌 수 있었던 뜻깊은 자리였습니다. SIEM 관련 문의가 특히 많았던 현장 이번 전시에서 실제 상담을 진.......
blog.naver.com · 2026.02.06
-
몬덜리즈인터내셔널(오레오) - AWS re:Invent 2025 - Building a Secure Foundation for SAP RISE and Non-SAP Workload
이번 세션에서는 AWS 클라우드 마이그레이션의 핵심 기반 요소들을 살펴보고, 보안 및 리소스 관리를 최적화하는 다중 계정 전략 구현 사례를 소개합니다. 안전한 랜딩 존 구축, 포괄적인 백업 설정, 통합 보안 정보 및 이벤트 관리(SIEM) 기능 구축 방법을 배우게 됩니다.
blog.naver.com · 2026.01.08
-
[허니팟 구축] 간단한 ssh 허니팟 구축
허니팟(Honeypot)은 사이버 보안 분야에서 공격자를 유인하고 관찰하기 위해 의도적으로 설정한 가짜 시스템, 서비스, 또는 데이터를 말합니다. 위협 인텔리전스 수집 실제 공격 데이터를 수집해 보안 시스템(IDS/IPS, SIEM) 등의 탐지 룰 향상에 활용할 수 있습니다.
blog.naver.com · 2025.05.07
-
[허니팟 구축] 간단한 ssh 허니팟 구축
허니팟(Honeypot)은 사이버 보안 분야에서 공격자를 유인하고 관찰하기 위해 의도적으로 설정한 가짜 시스템, 서비스, 또는 데이터를 말합니다. 위협 인텔리전스 수집 실제 공격 데이터를 수집해 보안 시스템(IDS/IPS, SIEM) 등의 탐지 룰 향상에 활용할 수 있습니다.
blog.naver.com · 2025.05.07
-
[머신러닝] 네트워크 보안 장비 내 임계치 분석 - Isolation Forest
이에 보안담당자는 SIEM,WAF 등 많은 장비에 대하여, 수 많은 이벤트를 받게되는데 이러한 룰 설정에 가장 중요한 것 중하나가 각 보안장비에 대하여 임계치를 산정하는 것이다. 동일 ip에 대하여, 5분간 10개 이상의 이벤트가 발생 될 경우 분석 대상(티켓)으로 지목함 이에, 많은 보안 담당자들은 '경험'에 의거하여 임계치를 산정하는데 이러한 경험에 의거한
blog.naver.com · 2025.01.22
블로그 결과 더보기 →
뉴스
-
로그프레소, 글로벌 車 부품사에 '클라우드 SIEM' 공급
로그프레소는 클라우드 보안 정보·이벤트 관리(SIEM) 서비스 '로그프레소 클라우드'를 글로벌 자동차 부품 기업에 공급한다고 27일 밝혔다. 회사는 서로 다른 산업의 보안 환경을 하나의 클라우드 플랫폼에서 통합 운영할 수 있다는 장점이 고객 증가의 주요 요인이라고 강조했다.
www.etnews.com · 2026.07.27
-
데이터브릭스, AI 기반 SOC 기업 '팬서' 인수 추진
이번 인수를 통해 데이터브릭스는 기존 보안 정보·이벤트 관리(SIEM) 시장을 에이전트 중심 접근 방식으로 전면 재편하고 있는 새로운 보안 소프트웨어 카테고리인 '시큐리티 레이크하우스 양사는 AI 기반 보안 플랫폼 역량을 결합해 기업들이 더 많은 위협을 탐지하고, 모든 보안 경고를 빈틈없이 조사하며, 고도화되는
www.etnews.com · 2026.06.30
-
[2026 K-디지털 브랜드 대상]시큐레이어, 차세대 AI 보안 기술 고도화… 조달 시장 점유율 1위 굳건
(SIEM), 사용자 행동 분석(UEBA), 보안 오케스트레이션·자동화·대응(SOAR)을 한데 모은 차세대 '확장형 SOAR' 플랫폼이다. 이기종 보안 장비들과 유연하게 연동되며, 침해 사고 발생 시 실시간으로 위협 맥락을 분석하고 초동 조치를 실행하는 핵심 브레
www.etnews.com · 2026.06.07
-
싸이버원, 'PROM SIEM AI' CC 인증 획득…제품 신뢰성 입증
정보보안 전문기업 싸이버원은 AI 기반 통합보안관제 솔루션 'PROM SIEM AI'가 국내 CC 인증(CC, Common Criteria)을 획득했다고 밝혔다. 특히 정보보호 제품이 요구된 보안 기능을 충실히 구현하고 있는지를 객관적으로 검증하는 대표적인 인증 체계로 평가받고 있
www.etnews.com · 2026.06.15
-
데이터브릭스, SIEM 생태계를 에이전트 중심으로…팬서 인수
데이터브릭스는 팬서 인수를 통해 기존 보안 정보·이벤트 관리(SIEM) 시장을 에이전트 중심 방식으로 재편하겠다는 구상이다. SIEM은 기업 안팎에서 발생하는 보안 로그와 이벤트를 한곳에 모아 분석하는 보안 정보·이벤트 관리 시스템이다.
zdnet.co.kr · 2026.06.30
-
라온시큐어 "보안 3대 화두 ZT·에이전틱 AI·PQC 적극 대응"
사용자 인증, 권한 통제 보안 체계를 갖췄지만, 이제는 네트워크나 인프라시스템, 보안 장비 영역까지도 함께 연계하거나 통합해서 지원해야 하는 상황이다"라고 밝혔다.구체적으로 보안 정보 및 이벤트 관리(SIEM), 보안 오케스트레이션 자동화 및 대응(SOAR), 위협 인텔리전스(TI) 솔루션과의 연계가 필요하다는 것이 김 이사의 주장이다.
zdnet.co.kr · 2026.07.02
-
포티넷, 에이전틱AI 기반 통합 SOC 플랫폼 '포티SOC' 출시
[지디넷코리아]글로벌 네트워크보안 융합솔루션 기업 포티넷(CEO 켄 지)이 클라우드 기반 통합 보안 운영 센터(SOC) 플랫폼 '포티SOC(FortiSOC)'를 출시했다.' 단일 콘솔·단일 구독의 통합 운영 모델로 보안 운영의 복잡성을 낮춘다.'
zdnet.co.kr · 2026.07.01
-
에브리존 "화이트 디펜더 플랫폼은 '랜섬웨어 전용 EDR'"
화이트 디펜더 플랫폼'과 관련해서는 보안 전문 인력이나 보안 솔루션을 갖추지 않아도 누구나 랜섬웨어 공격에 대응할 수 있는 플랫폼이라고 소개했다. 홍 대표는 "멀티 클라우드, 사내에서 운용되는 다양한 OS에 대응하고, EDR, 보안 정보 및 이벤트 관리(SIEM) 등 보안 솔루션을 운용할 담당자가 없더라도 누구나 대응이 가능하도록
zdnet.co.kr · 2026.07.20
-
"N2SF 전환 대응"...한싹, ‘시큐어게이트 V4.0’ 출시
관리자 승인과 보안 정책 기반 전송 통제를 통해 내부자료 유출과 외부 위협 유입도 방지한다. 이에 보안 시장에서는 데이터 중요도와 업무 환경에 따라 접근·전송·사용 이력을 정교하게 통제하는 보안 시스템 구축이 핵심 과제로 떠올랐다.한싹은 이러한 시장 변화에 맞춰 '시큐어게이트
zdnet.co.kr · 2026.06.17
-
카스퍼스키 "매일 50만개 새로운 악성코드 탐지"
[지디넷코리아]"카스퍼스키는 백신으로 시작한 회사지만, 엔드포인트 탐지 및 대응(EDR), 보안 정보 및 이벤트 관리(SIEM), 확장형 탐지 대응(XDR), 위협 인텔리전스(TI) , 클라우드 보안, 물리 보안(OT)까지 아우르는 글로벌 벤더사 중 몇 안 되는 사이버 보안 회사입니다.
zdnet.co.kr · 2026.06.16
뉴스 결과 더보기 →