보안관제
- (정보수집)
- (모니터링/분석) 보안장비 로그분석, 웹로그/웹방화벽로그 분석, 해킹패턴 분석
- (대응/조치) 침해IP차단, 장애등록, 이벤트 등록
- (보고)
SOAR(Security Orchestration, Automation and Response)
- SOA(Security Orchestration and Automation)
- SIRP(Security Incident Response Platform)
- TIP(Threat Intelligence Platform)
SIEM(Security Information and Event Management)
- Unkwon Attack 제한적 대응
- 이벤투 상관관계 분석, 시계열 분석, APT 대응, 파일 이상행위 분석
'사이버 보안' 카테고리의 다른 글
멀티미디어 파일 구조와 취약점 (0) | 2023.11.01 |
---|---|
BFF(Basic Fuzzing Framework) 퍼저 (0) | 2023.11.01 |