- Aiden's Lab αα ²αα ³α α ¦αα ₯
- Posts
- πSIEM(αα ©αα ‘α« αα ₯αΌαα © αα ΅αΎ αα ΅αα ¦α«αα ³ αα ͺα«α α ΅)αα ¦ αα ’αα ’ αα ‘α―αα ‘αα ©αα ‘
πSIEM(αα ©αα ‘α« αα ₯αΌαα © αα ΅αΎ αα ΅αα ¦α«αα ³ αα ͺα«α α ΅)αα ¦ αα ’αα ’ αα ‘α―αα ‘αα ©αα ‘
SIEMαα ¦ αα ’αα ’ αα ‘α―αα ΅ αα ±αΈαα ¦ αα ₯αΌα α ΅αα ’αα ©αΈαα ΅αα ‘.
μλ νμΈμ, Aidenβs Lab λ΄μ€λ ν°μ λλ€.
μ΅κ·Ό μ°Έμν Elasticμ 2025 Future of Elastic Security 컨νΌλ°μ€μμ SIEM(Security Information and Event Management)μ΄λ κ°λ μ λν΄ μ νκ² λμμ΅λλ€.
SIEMμ΄λ '보μ μ 보 λ° μ΄λ²€νΈλ₯Ό κ΄λ¦¬'νλ μμ€ν μ μΌμ»«λ μ©μ΄μΈλ°μ. μμ€ν 보μμ λ무λ μ€μνκ³ , DevOps μμ§λμ΄λ‘μ 보μμλ κ΄μ¬μ΄ μκΈ° λλ¬Έμ SIEMμ΄λ 컨μ μ λν΄ μ‘°μ¬νκ² λμμ΅λλ€.
μ΄λ² μν°ν΄μμ SIEMμ λν΄ μ‘°μ¬ν λ΄μ©μ μ΄ν΄νκΈ° μ½κ² νμ΄μ 곡μ ν΄λ리λ, 보μμ κ΄μ¬μ΄ μμΌμλ€λ©΄ μ½μ΄μ£ΌμΈμ.
SIEM(Security Information and Event Management, 보μ μ 보 λ° μ΄λ²€νΈ κ΄λ¦¬)μ 보μκ³Ό κ΄λ ¨λ λ‘κ·Έμ μ΄λ²€νΈλ₯Ό κ΄λ¦¬νκ³ λͺ¨λν°λ§, λΆμνλ μμ€ν μ μΌμ»«μ΅λλ€.
λ‘κ·Έ κ΄λ¦¬ μμ€ν μ΄λΌκ³ νλ©΄ μ°λ¦¬κ° ELK μ€νμ΄λ Grafanaλ‘ μ΅μνμ£ . νμ§λ§ SIEMμμλ μ‘°μ§ λ΄μμ μ¬μ©νλ μ ν리μΌμ΄μ , μ₯μΉ, μλ² λ±μμ λ°μνλ 보μ κ΄λ ¨ λ‘κ·Έμ μ΄λ²€νΈλ₯Ό μμ§νκ³ λ³΄μ μνκ³Όμ μκ΄μ±μ λΆμνλ€λ μ μμ λ‘κ·Έ κ΄λ¦¬ μμ€ν κ³Ό μ°¨μ΄κ° μμ΅λλ€.
μ¬μ€ SIEMμ μ΄λ―Έ μ€λ μ λΆν° μ‘΄μ¬νμλ€κ³ ν©λλ€. 첫 SIEM μ루μ μ΄ 2000λ λ μ΄λ°μ λ±μ₯νλ€κ³ νλ, 20λ μ΄μμ λ κ°λ μ΄μ£ . μ΄κΈ° SIEMμ μ‘°μ§ λ΄ λ³΄μ κ΄λ ¨ κ²½κ³ λ₯Ό ν κ³³μ λͺ¨μμ£Όλ μν λ§ μννλ€κ³ ν©λλ€. μ¬μ ν 보μνμ μ΄ μ 보λ€μ΄ 보μ μνκ³Ό μ΄λ€ μκ΄μ±μ΄ μλμ§ μ§μ λΆμν΄μΌ νμ£ .
μκ°μ΄ μ§λλ©΄μ 보μ μνμ λμ± μ κ΅ν΄μ‘κ³ , SIEM μ루μ λ κ·Έμ λ§μΆ° μ§ννμ΅λλ€. μ€μκ° λͺ¨λν°λ§λΆν° κ³ κΈ λΆμ, λ¨Έμ λ¬λμ νμ©ν μλνκΉμ§ κ°μΆλ©΄μ, μ‘°μ§μ΄ 보μ μ΄μ νμμ κ°μ§νκ³ μνμ λμνλ μκ°μ λν μ€μ¬μ€ κ²μ λλ€.
κ·Έλ λ€λ©΄ μ‘°μ§μ΄ SIEMμ λμ νλ μ΄μ λ 무μμΌκΉμ? SIEMμ΄ νμν μ΄μ 4κ°μ§λ₯Ό μ 리νμ΅λλ€.
SIEMμ΄ νμν μ΄μ
1. μ‘°μ§ μ 체μ 보μ κ΄λ ¨ μ 보λ₯Ό μμ½κ² νμ κ°λ₯
μ€λλ ν΄λΌμ°λμ λͺ¨λ°μΌ νκ²½μμ μ 무λ₯Ό μννλ μ¬λλ€μ΄ λ§μμ§λ©΄μ, μ‘°μ§ μμ€ν μ μΉ¨ν¬ν μ μλ κ²½λ‘λ λ§μμ‘μ΅λλ€. μ΄λ° μν©μμ 보μ νμ κ°λ₯ν λͺ¨λ μΉ¨μ κ²½λ‘λ₯Ό 체ν¬ν΄μΌ νμ§λ§, μ΄λ₯Ό μλμΌλ‘ μννκΈ°λ λΆκ°λ₯μ κ°κΉμ΅λλ€.
μ΄λ SIEMμ΄ μλ€λ©΄ μ‘°μ§ μ°¨μμ λͺ¨λ 보μ κ΄λ ¨ λ°μ΄ν°μ μ΄λ²€νΈλ₯Ό ν κ³³μ λͺ¨μμ£ΌκΈ° λλ¬Έμ, 보μ κ΄λ ¨ μ 보λ₯Ό νμ νκΈ° μ©μ΄ν΄μ§λλ€. 보μ μ 보μ κ°μμ±μ΄ λμμ§λ κ²μ΄μ£ .
2. 보μ μνμ ν¨κ³Όμ μΌλ‘ κ°μ§ κ°λ₯
μ‘°μ§μΌλ‘ ν₯νλ 보μ μνμ μ‘°μ§ λ΄μμ μ¬μ©νλ μ ν리μΌμ΄μ λΆν° λλ°μ΄μ€κΉμ§ λ€μν κ²½λ‘λ₯Ό μ μ©νκΈ° λλ¬Έμ κ°μ§νκΈ° μ½μ§ μμ΅λλ€.
SIEMμ μ‘°μ§ μ°¨μμΌλ‘ μμ§ν 보μ κ΄λ ¨ λ°μ΄ν°κ° 보μ μνκ³Ό μ΄λ€ μκ΄μ±μ΄ μλμ§κΉμ§ νμ κ°λ₯ν©λλ€. κ·Έλμ 보μ νμ΄ λ€μν κ²½λ‘μμ λ€μ΄μ€λ μνμ λΉ λ₯΄κ² μΈμ§νκ³ λμν μ μμ΅λλ€.
3. 보μ μ‘°μ¬λ₯Ό ν κ³³μμ μν κ°λ₯
보μ νμ΄ λ³΄μ μ¬κ³ μ μ μνκ² λμνκΈ° μν΄μλ ν¨μ¨μ μΈ νμ κ³Ό ν¬κ΄μ μΈ μ‘°μ¬κ° λ³νλμ΄μΌ ν©λλ€.
SIEMμ νμ©νλ©΄ νμ κ³Ό μ‘°μ¬λ₯Ό νλμ νλ«νΌμμ ν¨μ¨μ μΌλ‘ μ§νν μ μλλ°μ. κ²λ€κ° λ§μ SIEM μ루μ μ΄ λ―Έλ¦¬ κ·μ λ λ£°μ λΆν©νλ 보μ μ΄μ νμμ λΉ λ₯΄κ² κ°μ§νκ³ μλ €μ£Όλ μλν κΈ°λ₯λ μ 곡νκ³ μμ΅λλ€.
4. 보μ κ΄λ ¨ κ·μ μ€μμ μ©μ΄ν¨
SIEMμ μ€μκ° κ°μ¬(Audit)μ κ΄λ ¨ λ³΄κ³ μ μμ± κΈ°λ₯λ μ 곡ν©λλ€. μ‘°μ§μ΄ 보μ κ΄λ ¨ κ·μ μ μ€μν μ μλλ‘ λμμ£Όλ κ²μΈλ°μ.
κ·μ λ―Έμ€μλ‘ μΈν΄ μ‘°μ§μ΄ μ μ¬λ₯Ό λ°κ±°λ, μ‘°μ§μ λμΈ μ΄λ―Έμ§κ° μ νλλ μνμ μ€μ¬μ£Όκ² λ©λλ€.
μ§κΈκΉμ§ μ‘°μ§μμ SIEMμ ꡬμΆνλ μ΄μ μ λν΄ μμλ΄€μ΅λλ€. κ·Έλ λ€λ©΄ SIEMμ κΈ°λ₯ μΈ‘λ©΄μμ μ΄λ»κ² μ‘°μ§μ 보μ κ΄λ ¨ νλμ λμμ£Όλ κ±ΈκΉμ? κ·Έλμ SIEMμ μ£Όμ κΈ°λ₯ 4κ°μ§λ₯Ό μμλ΄€μ΅λλ€.
SIEMμ μ£Όμ κΈ°λ₯ 4κ°μ§
1. λ‘κ·Έ κ΄λ¦¬
SIEMμ μ¨νλ λ―Έμ€μ ν΄λΌμ°λ νκ²½μ ν¬ν¨ν μ‘°μ§ IT μΈνλΌμ λν΄ λ€μν μΆμ²λ‘λΆν° μ΄λ²€νΈ λ°μ΄ν°λ₯Ό μμ§ν©λλ€.
μ§μλ€μ΄ μ 무μ μ¬μ©νλ λλ°μ΄μ€λΆν° μ ν리μΌμ΄μ , λ€νΈμν¬μ²λΌ νλμ¨μ΄μ μννΈμ¨μ΄λ₯Ό κ°λ¦¬μ§ μκ³ λ³΄μκ³Ό κ΄λ ¨λ λ°μ΄ν°λΌλ©΄ λͺ¨λ μ€μκ°μΌλ‘ μμ§νμ£ .
2. μ΄λ²€νΈ μκ΄μ± λΆμ
볡μ‘ν λ°μ΄ν° ν¨ν΄μ μλμΌλ‘ μλ³νκ³ νμ νλ 보μ μ΄λ²€νΈ μκ΄μ± λΆμμ SIEMμ ν΅μ¬ κΈ°λ₯μΈλ°μ. λΉμ¦λμ€μ κ΄λ ¨λ 보μμ λν μ μ¬ μνμ μ μνκ² μ°Ύμλ΄κ³ λμν μ μλ μΈμ¬μ΄νΈλ μ 곡ν μ μκΈ° λλ¬Έμ λλ€.
3. 보μ λͺ¨λν°λ§ λ° κ²½κ³
SIEMμ 보μ κ΄λ ¨ λ°μ΄ν°λ₯Ό λ¨μΌ μ€μ λμ보λμμ μκ°ννκΈ° λλ¬Έμ, 보μ νμ΄ λͺ¨λν°λ§κ³Ό κ²½κ³ λΆλ₯, μν μλ³, μ¬κ³ λμμ ν κ³³μμ μν κ°λ₯ν©λλ€.
λλΆλΆμ SIEM μ루μ μμλ 미리 μ μν μκ΄μ± κ·μΉμ νμ©νμ¬ μλμΌλ‘ 보μ κ²½κ³ λ₯Ό 보λ΄λ κΈ°λ₯λ μ 곡νκ³ μμ΅λλ€.
4. 보μ κ΄λ ¨ κ·μ μ€μ λ° λ³΄κ³
SIEMμ΄ μ 곡νλ λ°μ΄ν° μμ§ λ° λΆμ μλν κΈ°λ₯μ ν΅ν΄ μ‘°μ§ μΈνλΌ μ λ°μ κ±Έμ³ κ·μ μ€μ λ°μ΄ν°λ₯Ό μμ§νκ³ κ²μ¦ν μ μμ΅λλ€.
λν λ°μ΄ν° λΆμμ΄λ 보μ κ·μ κ³Ό κ΄λ ¨λ λ³΄κ³ μλ μλμΌλ‘ μμ±ν΄μ£ΌκΈ° λλ¬Έμ, κ΄λ ¨ κ·μ μ μ€μνλ λ° SIEMμ λμμ λ°μ μ μμ΅λλ€.
μ΄λ κ² SIEMμ 보μ μν λλΉμ 보μ μ΄μμ μ€μν κΈ°λ₯λ€μ μ 곡νκ³ μλλ°μ. μ΄μ λ§ SIEMμ λμ νλ €λ κΈ°μ μ μ΄λ»κ² SIEMμ ꡬμΆν΄μΌ ν κΉμ? SIEMμ μ ꡬμΆνκΈ° μν 3λ¨κ³λ₯Ό μμλ΄€μ΅λλ€.
SIEMμ μ ꡬμΆνλ €λ©΄ μ΄λ»κ² ν΄μΌ ν κΉ?
1. μ‘°μ§μκ² νμν μꡬμ¬ν μ μνκΈ°
SIEMμ λμ νκΈ° μ μ 무μλ³΄λ€ λ¨Όμ ν΄μΌ ν μΌμ SIEMμΌλ‘ λ¬μ±νκ³ μΆμ κ²μ΄ 무μμΈμ§ λͺ νν μ μνλ κ²μ λλ€.
κ·μ μ€μ λ³΄κ³ μ μμ±μ΄λ μν κ°μ§, 보μ μ¬κ³ λμμ²λΌ μ‘°μ§μκ² μ΅μ°μ μΌλ‘ νμν μ¬νμ λ¨Όμ νμ ν λ€μ SIEMμ λμ ν΄λκ°λ©΄ λμ μ μμν μ΄νμλ λ°©ν₯μ μμ§ μκ³ ν¨μ¨μ μΌλ‘ SIEMμ ꡬμΆνκ³ μ΄μν΄λκ° μ μμ κ²μ λλ€.
2. μ‘°μ§μ λ§λ SIEM μ루μ μ°Ύμ보기
λ€μμΌλ‘, νμ¬ λ€μν SIEM μ루μ μ΄ μκΈ° λλ¬Έμ μ‘°μ§μ λ§λ μ루μ μ μ°ΎμμΌ ν©λλ€. μλ 3κ°μ§ κΈ°μ€μ ν λλ‘ SIEM μ루μ μ μ μ ν μ μμ ν λ°μ.
νμ₯μ±
μμ°
μ‘°μ§μμ μ΄λ―Έ μ¬μ© μ€μΈ κΈ°μ‘΄ λꡬμμ νΈνμ±
νΉν μμ°μ λ―Όκ°ν νμ΄λ μ‘°μ§μ΄λΌλ©΄, μ€νμμ€ SIEM μ루μ μΈ Wazuhλ₯Ό κ³ λ €ν΄λ³΄λ κ²λ μ’μ μ νμ λλ€.

μ€νμμ€ SIEM μ루μ Wazuhμ λμ보λ. μΆμ²: https://wazuh.com/
3. μ΄λ€ μμ€μ λ°μ΄ν°λ₯Ό μμ§ν μ§ νμ νκΈ°
SIEM μ루μ μ μ μ νλ€λ©΄, μμΌλ‘ λͺ¨λν°λ§νκ³ λΆμν λ°μ΄ν°μ μΆμ²(μμ€)λ₯Ό μ μνκ³ , κ·Έμ νμν μ κ·Ό κΆνμ μ€μ νλ κ²μ΄ μ€μν©λλ€.
SIEM κ΅¬μΆ μ΄λ°μλ λ°μ΄ν° μμ€λ₯Ό νλκ² κ°μ Έκ°λ€κ°, 보μκ³Ό μ§κ²°λμ§ μμ μμ€λ μ μ°¨ μ μΈμν€λ λ°©μμΌλ‘ μ°¨κ·Όμ°¨κ·Ό μ‘°μ ν΄λκ°λ κ²μ΄ μ’μ΅λλ€.
SIEMμ λ―Έλ
μ€λλ λ°μ΄ν°λ λμμμ΄ μ¦κ°νκ³ μκΈ° λλ¬Έμ 보μ ν μΈλ ₯μ΄ SIEM νλ«νΌμμ λͺ¨λ 보μ μμ¬ μ¬λ‘λ λ‘κ·Έ, μ΄λ²€νΈλ₯Ό μ§μ λΆμνλ κ² μ μ μ΄λ €μμ§κ³ μμ΅λλ€.
κ·Έλμ λ§μ SIEM μ루μ μ΄ AIλ₯Ό νμ©ν μλ λΆμ κΈ°λ₯μ ν¨κ» μ 곡νκ³ μλλ°μ. 보μ μ¬κ³ λ‘ λ°μν μ μλ μμ νΌν΄ μμ€κ³Ό 보μ κ΄λ¦¬ λΉμ©μ κ³ λ €ν΄λ³΄λ©΄, SIEMμ AI λμ μ μμ°μ€λ¬μ΄ νλ¦μΌλ‘ 보μ λλ€.
λ§λ¬΄λ¦¬
μ΄λ² μν°ν΄μ μ½μΌμκ³ SIEMμ΄λ 컨μ μ λν΄ μ΄ν΄κ° λμ ¨μ κ² κ°μλ°μ. νΉμ SIEMμ΄λ λ€λ₯Έ 보μ κΈ°μ μ λν΄ λ κΆκΈνμλ€λ©΄ νΌλλ°± 보λ΄μ£ΌμΈμ.
κ·ΈλΌ λ€μ μν°ν΄μμ λ ν₯λ―Έλ‘μ΄ μ£Όμ λ‘ μ°Ύμμ€κ² μ΅λλ€. κ°μ¬ν©λλ€.
μ°Έκ³ λ¬Έμ
β¨μ΄λ² λ΄μ€λ ν°λ μ΄λ μ ¨λμ?
μ΄λ² κΈμμ λ€λ£¬ μ£Όμ μ λν΄ μ΄λ»κ² μκ°νλμ§ μλ €μ£ΌμΈμ! λ΄μ€λ ν°λ₯Ό λ λμ λ°©ν₯μΌλ‘ κ°μ νκΈ° μν΄ μλ νΌμμ μ§§μ νΌλλ°±μ λ°κ³ μμ΄μ.
π νΌλλ°± 보λ΄κΈ° (1~2λΆ μμ)
μ¬λ¬λΆλ€μ μμ€ν μ견μ Aidenβs Lab λ΄μ€λ ν°μκ² ν° νμ΄ λ©λλ€!
πAidenβs Labμμ λ λ§μ μν°ν΄μ λ§λ보μΈμ
λ°νλ λ΄μ€λ ν°λ₯Ό μμΉ΄μ΄λΉνκ³ λ€μν μ 보λ₯Ό 곡μ νλ κΈ°μ λΈλ‘κ·Έλ₯Ό μ΄μ μ€μ λλ€.