Q

[질문]LLM을 PoC 수준에서 실서비스로 확장할 때, 가장 큰 비용 폭등 요인은 무엇이며, 이를 컨트롤하기 위한 비용 최적화 전략(Batch inference, On-demand 인스턴스 등)이 있다면 소개해 주세요.

신유진 2025-06-24 14:10
A

LLM을 PoC에서 실서비스로 확장할 때 가장 큰 비용 폭등 요인은 인프라, 특히 고성능 GPU 자원 비용입니다. 또한, 관리형 API 사용 시 예측 불가능한 토큰 사용량에 따른 과금이 서비스 규모가 커질수록 크게 증가합니다. 이를 통제하려면 모델 최적화, 인프라의 효율적인 배치 추론 및 오토스케일링, 그리고 토큰 사용량 최소화 전략을 통해 비용을 절감해야 합니다. 좀 더 상세한 답변이 필요하시면 웨비나 후 공유된 메일 주소로 문의 부탁드립니다.

아이티센 클로잇 2025-06-24 14:19
Q

[질문] 예를 들어 전용회선 장애의 경우, 특정통신사의 어떤 문제로 인해 한꺼번에 많은 장애가 발생할 경우가 가끔있습니다. 그럴경우 대응우선순위를 자동적으로 정하여 중요순서대로 표시되어 처리할 수 있을까요?

원병찬 2025-06-19 15:12
A

어떤 상황인지는 확인이 필요한데요, 발표자에게 문의 주시면 협의 드리도록 하겠습니다.

바이텍씨스템 2025-06-19 15:13
Q

[질문] 이상 탐지를 위해서 수집대상 로그 등이 장비,SW별로 표준화된 가이드가 있나요?

윤영식 2025-06-19 15:00
A

Splunk는 보안장비 또는 SW 별로 표준화된 App/Add-On 을 제공하고 있습니다.

바이텍씨스템 2025-06-19 15:11
Q

[질문] 그 USE CASE에서 개인정보 오남용 부분에 대해서 탐지를 수행하신다는 내용과 관련해서 궁금한점이 있습니다. 여기서 개인정보 오남용에 대해서는 이상탐지를 수행하신다고 판단이 되는데 어떤 부분을 개인정보 오남용이라고 보시고 탐지를 하는 시나리오인지 궁금합니다. 어떤 자세한 시나리오구조라기 보다 이상탐지다보니 사실 이상치에 대한 정의가 중요한데 해당 정의를 어떤 관점으로 보시는지 AI로 다 커버가 되는부분인지 궁금합니다.

이예은 2025-06-19 14:58
A

개인정보처리시스템에서 고객정보를 10분동안 10회 이상 조회 예시와 같이 탐지 하며 현재는 AI 적용은 되지 않습니다.

바이텍씨스템 2025-06-19 15:10
Q

[질문] 보안 운영 중 여러 알림이 동시다발적으로 발생했을 때, 우선 대응해야 할 이벤트를 Splunk 내에서 자동으로 구분하고 분류하는 방법이 있을까요? 그 기준은 무엇으로 설정할 수 있나요?

방성현 2025-06-19 14:57
A

일단 시나리오별로 위험등급을 정의하고 Critical 한 알림에 대해서 우선 대응 하고, 현재 로드맵으로 탐지 이벤트를 ML 을 이용하여 자동분류하는 기능은 구현 예정입니다.

바이텍씨스템 2025-06-19 15:09
Q

[질문] ML 기반 예측을 넘어 생성형 AI 로 조치까지 적용될 수 있나요?

이동근 2025-06-19 14:55
A

이부분은 아직 로드맵으로 Splunk AI Assistant 가 완료 될 경우 접목할 예정 입니다.

바이텍씨스템 2025-06-19 15:06
Q

구축에 대한 사용 방법인가요?

한승민 2025-06-19 14:52

아직 답변이 없습니다

Q

[질문] Splunk 기반 통합 보안 체계는 발생하는 보안 이벤트를 정책에 따라 차단/허용을 결정하는 수준이 아닌 탐지된 모든 이벤트에 공격을 촉발할 수 있는 트리거가 있는지 확인하고 실제로 해당 이벤트가 공격으로 발전했을 때 어떤 피해가 발생할지 분석하여 최적의 대응을 할 수 있도록 고객사와 위협에 대한 공동 협업 체계를 지원하고 있는지 궁금합니다.

양성필 2025-06-19 14:52
A

안녕하세요. 방금 말씀 하신 부분은 SM 단계에서 지원 하고 있습니다. 바이텍에서는 S사에서 진행 하고 있습니다.

바이텍씨스템 2025-06-19 14:54
Q

[질문] 대시보드 상에 지원하는 기능이나 메뉴는 어느 정도 수준이고, 서드파티나 확장 지원도 되는지 궁금합니다

조한나 2025-06-19 14:47
A

안녕하세요. 스플렁크에서 제공되는 대시보드를 통해 html, css, java 사용해서 커스텀하게 사용 할 수 도 있습니다.

바이텍씨스템 2025-06-19 14:49
Q

[질문] 장비 연동 시 고려사항은 어떻게 되는지요?

윤상 2025-06-19 14:46
A

안녕하세요. 암호화 데이터만 아니면 모든 데이터 수집 가능 합니다.

바이텍씨스템 2025-06-19 14:48
Q

[질문] 내부자에 의한 정보 유출을 탐지할 때, UEBA(User & Entity Behavior Analytics)를 실무에 효과적으로 적용하는 팁이 있을까요?

정하나 2025-06-19 14:46
A

룰기반(Known) + 예측기반(Unknown) 을 같이 적용할 경우 효과적입니다.

바이텍씨스템 2025-06-19 15:04
Q

[질문] 기본 대시보드에 포함되지 않은 기존에 사용했거나 새로운 기능이나 서비스 등을 커스텀하여 탑재가 가능한가요?

주영선 2025-06-19 14:46
A

안녕하세요. 스플렁크 기본 대시보드는 css, java, 커스텀 하게 사용 하실 수 있습니다.

바이텍씨스템 2025-06-19 14:51
Q

[질문] Splunk SOAR 연계시 이메일 차단, 계정 잠금 등 고위험 자동 조치 전 오탐 방지를 위해 어떤 다단계 검증 로직을 적용하고, 위험 점수 기반 트리거 임계값은 어떤 방식으로 산정하는지 궁금합니다.

이상빈 2025-06-19 14:45
A

결국은 자동 조치전 프롬프트를 통해서 보안담당자의 분석이 필요 할 것으로 판단됩니다. 위헙 점수는 탐지된 사용자별로 전체 시나리오 대비 탐지된 시나리오 건수와 탐지된 시나리오 위험도 및 가중치를 이용하여 산정합니다.

바이텍씨스템 2025-06-19 15:02
Q

[질문] 알림 발생 후 누가 어떤 조치를 했는지 추적하는 감사 기능이 있나요?

김홍식 2025-06-19 14:45
A

안녕하세요. 조사케이스를 통해 해당 알람을 등록, 처리, 진행 상태등 로그로 남기 때문에 추적 관찰 할 수 있습니다.

바이텍씨스템 2025-06-19 14:50
Q

[질문] 중소기업 환경에서의 Splunk Forwarder 경량화 방안은 무엇이 있을까요?

여현동 2025-06-19 14:44
A

경량화된 Unversial Forwarder 가 존재 합니다.

바이텍씨스템 2025-06-19 14:59
Q

[질문] 금융사의 경우 SaaS 사용이 제한되는데 on-prem 제품의 경우 SaaS 대비 기능차이가 있는지와 있다면 어떤 차이가 있는지 문의드립니다.

김정훈 2025-06-19 14:43
A

기능차이는 없으나, 클라우드는 앱을 설치하거나 Config 등 Splunk 의 지원을 받아야하며 On-Prem 은 자류옵게 사용하실 수 있습니다.

바이텍씨스템 2025-06-19 14:47
Q

[질문] Splunk 기반 통합 보안체계를 도입시 초기 솔루션에 대한 커스터마이징 공수가 발생하는지요 . 발생하다면 그 공수는 얼만큼 될는지요?

엄주현 2025-06-19 14:42
A

초기 솔루션 커스터마이징 공수는 발생하구요, 고객의 요구사항(예, 시각화 커스터마이징, 시나리오 커스터마이징 등) 에 따라서 공유 산정을 하고 있습니다.

바이텍씨스템 2025-06-19 14:58
Q

[질문] 실시간 데이터 수집 및 통합 분석시에 시스템 부하를 최소화하기 위해 어떤 방안이 탑재 및 운영되고 있는지, 대용량 환경에서도 어떻게 효율적으로 운영되는지 문의 드립니다

주영선 2025-06-19 14:42
A

시스템 부하가 존재 할 경우 수평적 확장(물리서버 증설)으로 해결이 가능하구요, 대용량 환경에서도 인덱서 또는 검색서버 물리서버 확장으로 운영되고 있습니다.

바이텍씨스템 2025-06-19 14:57
Q

[질문]민감한 정보 유출 유형(정형,비정형 등)에 대한 인식율을 높이기 위한 방안과 기존 타 솔루션과 차별점은 무엇인지요? 정보유출에 대한 우회와 공격에 대한 취약점 분석과 실시간 보안은 어떻게 지원되는지요?

지정호 2025-06-19 14:42

아직 답변이 없습니다