Q

[질문] 알림 발생 후 누가 어떤 조치를 했는지 추적하는 감사 기능이 있나요?

김홍식 2025-06-19 14:45
A

안녕하세요. 조사케이스를 통해 해당 알람을 등록, 처리, 진행 상태등 로그로 남기 때문에 추적 관찰 할 수 있습니다.

바이텍씨스템 2025-06-19 14:50
Q

[질문] 중소기업 환경에서의 Splunk Forwarder 경량화 방안은 무엇이 있을까요?

여현동 2025-06-19 14:44
A

경량화된 Unversial Forwarder 가 존재 합니다.

바이텍씨스템 2025-06-19 14:59
Q

[질문] 금융사의 경우 SaaS 사용이 제한되는데 on-prem 제품의 경우 SaaS 대비 기능차이가 있는지와 있다면 어떤 차이가 있는지 문의드립니다.

김정훈 2025-06-19 14:43
A

기능차이는 없으나, 클라우드는 앱을 설치하거나 Config 등 Splunk 의 지원을 받아야하며 On-Prem 은 자류옵게 사용하실 수 있습니다.

바이텍씨스템 2025-06-19 14:47
Q

[질문] Splunk 기반 통합 보안체계를 도입시 초기 솔루션에 대한 커스터마이징 공수가 발생하는지요 . 발생하다면 그 공수는 얼만큼 될는지요?

엄주현 2025-06-19 14:42
A

초기 솔루션 커스터마이징 공수는 발생하구요, 고객의 요구사항(예, 시각화 커스터마이징, 시나리오 커스터마이징 등) 에 따라서 공유 산정을 하고 있습니다.

바이텍씨스템 2025-06-19 14:58
Q

[질문] 실시간 데이터 수집 및 통합 분석시에 시스템 부하를 최소화하기 위해 어떤 방안이 탑재 및 운영되고 있는지, 대용량 환경에서도 어떻게 효율적으로 운영되는지 문의 드립니다

주영선 2025-06-19 14:42
A

시스템 부하가 존재 할 경우 수평적 확장(물리서버 증설)으로 해결이 가능하구요, 대용량 환경에서도 인덱서 또는 검색서버 물리서버 확장으로 운영되고 있습니다.

바이텍씨스템 2025-06-19 14:57
Q

[질문]민감한 정보 유출 유형(정형,비정형 등)에 대한 인식율을 높이기 위한 방안과 기존 타 솔루션과 차별점은 무엇인지요? 정보유출에 대한 우회와 공격에 대한 취약점 분석과 실시간 보안은 어떻게 지원되는지요?

지정호 2025-06-19 14:42

아직 답변이 없습니다

Q

[질문]여러 보안 계층 전반에 걸쳐 탐지 및 대응 기능을 통합하고 확장하여 보안 팀에 중앙집중화된 엔드투엔드 엔터프라이즈 가시성과 강력한 분석 기능을 제공해주는지 궁금합니다.

장혁수 2025-06-19 14:42

아직 답변이 없습니다

Q

[질문] Splunk는 경쟁사 대비 대시보드 시각화도 여러 우수한 기능 중 하나라고 생각하는데 대시보드 매뉴얼 또는 운용자 교육도 지원 받을 수 있을까요?

배성민 2025-06-19 14:41
A

바이텍씨스템에서 Splunk 기초 교육(사용자) 및 Admin (운영자) 교육도 제공드리고 있습니다.

바이텍씨스템 2025-06-19 14:44
Q

[질문] 스플렁크는 정보 유출 방지를 위해 올해 가장 중점적으로 투자 및 지원하고 있는 기능이나 서비스, 이슈사항은 무엇인가요?

조한나 2025-06-19 14:41
A

꼭 정보 유출 방지라기 보다는 요즘 핫한 LLM 을 이용한 AI Assistant 기능입니다. 현재는 Cloud 버전만 제공하는데 Splunk Enterprise 10 버전 부터는 On-prem 으로도 제공이 가능 합니다.

바이텍씨스템 2025-06-19 14:55
Q

[질문] Splunk를 통한 이상 행위 탐지 시, 내부자 위협을 어떤 기준으로 식별하고 분류하나요? 정당한 업무 행위와 이상 행위를 구분하기 위한 구체적인 룰셋이나 머신러닝 모델이 어떻게 구성되는지 궁금합니다.

최형빈 2025-06-19 14:40

아직 답변이 없습니다

Q

(질문) 확장성과 효율성이 좋은 플랫폼으로 향후 IT인프라의 표준이 될 것이란 의견이 많은데요. 이런 신개념 환경에서 데이터 보호는 어떻게 구현되는지 궁금합니다. 1. 플랫폼 버전 업그레이드나 마이그레이션시 발생할 수 있는 S/W적인 오류나 사고가 발생할 때 긴급대응 방안이 있는지요? 2. 플랫폼 담당자 부재시에 발생할 수 있는 긴급상황에 대해선 어떻게 대응할 수 있나요? 3. 각종 랜섬웨어나 해킹 공격에 대한 대응 솔루션은 어떻게 되는지요?

장혁수 2025-06-19 14:37

아직 답변이 없습니다

Q

[질문] 대량의 로그 데이터로 인하여 인덱싱 성능 저하 또는 검색 지연 가능성은 없는지 문의 드립니다.

배성민 2025-06-19 14:37
A

안녕하세요. - 데이터 수집 네트워크 대역폭, 디스크 I/O 제반 사항에 따라 다르지만 보통 실시간으로 수집 된다고 보시면 됩니다. - 대량의 로그 검색 대량의 로그를 검색 하면 지연은 발생이 되지만 가속화, 모델링을 사용하여 검색 속도를 높일 수 있습니다.

바이텍씨스템 2025-06-19 14:42
Q

[질문] AI 기반 위협 탐지를 위해 Splunk에서 UEBA와 ML 기능을 어떻게 병행 운영하는지 특히 ChatGPT 기반 피싱 시도나 자동화된 공격 시나리오에 대해 규칙 기반 탐지와 비지도 학습 모델 간의 역할 분담과 실시간 탐지 성능 차이를 실제 사례 중심으로 알고 싶습니다.

이상빈 2025-06-19 14:37

아직 답변이 없습니다

Q

[질문] 실시간 알림 임계치 설정 기준은 보통 어떻게 정하나요?

여현동 2025-06-19 14:36
A

안녕하세요. ES 앱을 사용 할 경우 기본적으로 제공이 됩니다.

바이텍씨스템 2025-06-19 14:47
Q

[질문] 사내 보안 정책을 Splunk 위주로 재편할 때 가장 중요한 가이드는 무엇이었나요?

신익주 2025-06-19 14:35

아직 답변이 없습니다

Q

[질문] 모든 이상 탐지가 실제 위협은 아니며, 모든 경고가 중요한 것도 아닐텐데, 그렇다면 Splunk에서 위협 '우선순위'를 정할 때 고려하는 핵심 요소는 무엇인가요?

방성현 2025-06-19 14:35

아직 답변이 없습니다

Q

[질문]빅데이터등 비정형데이터를 고속처리하는데있어서 적합한 기능은 어떤게 있는지와 해킹등을 통한 DB오염,변조를 막기위한 보안기능은 어떤게 있는지요?

장혁수 2025-06-19 14:35

아직 답변이 없습니다

Q

[질문] 전문 보안 인력이 부족한 조직에서 Splunk의 자동화 기능을 최대한 활용하려면 어떤 구성 전략이 필요할까요?

김홍식 2025-06-19 14:35
A

안녕하세요. 먼저 Splunk 통해 자동화 기능을 어떤 방향으로 할지 컨설팅이 필요할 것으로 판단 됩니다. 어떤 데이터가 있는지 분석 필요 합니다.

바이텍씨스템 2025-06-19 14:40
Q

[질문] 다계층 로그 수집 시, 로그 정규화 기준은 어떻게 정의하나요?

여현동 2025-06-19 14:34
A

안녕하세요. 스플렁크는 기본적인 로그 정규화를 지원 하고 있습니다. 필드 추출이 자동으로 되지 않는 데이터에 대해서는 해당 제품의 로그정의서 기준으로 필드 추출 하고 있습니다.

바이텍씨스템 2025-06-19 14:36
Q

[질문] Splunk 제공 서비스 범위에 위협 클리닝 서비스 외에 정책 설정 서비스, 온디맨드 위협 분석 및 대응 서비스(제품과 상관없이 고객이 의뢰해온 위협 분석), 위협 헌팅 서비스 등이 포함되는지 궁금합니다.

양성필 2025-06-19 14:34

아직 답변이 없습니다