Q

[질문]여러 보안 계층 전반에 걸쳐 탐지 및 대응 기능을 통합하고 확장하여 보안 팀에 중앙집중화된 엔드투엔드 엔터프라이즈 가시성과 강력한 분석 기능을 제공해주는지 궁금합니다.

장혁수 2025-06-19 14:42

아직 답변이 없습니다

Q

[질문] Splunk는 경쟁사 대비 대시보드 시각화도 여러 우수한 기능 중 하나라고 생각하는데 대시보드 매뉴얼 또는 운용자 교육도 지원 받을 수 있을까요?

배성민 2025-06-19 14:41
A

바이텍씨스템에서 Splunk 기초 교육(사용자) 및 Admin (운영자) 교육도 제공드리고 있습니다.

바이텍씨스템 2025-06-19 14:44
Q

[질문] 스플렁크는 정보 유출 방지를 위해 올해 가장 중점적으로 투자 및 지원하고 있는 기능이나 서비스, 이슈사항은 무엇인가요?

조한나 2025-06-19 14:41
A

꼭 정보 유출 방지라기 보다는 요즘 핫한 LLM 을 이용한 AI Assistant 기능입니다. 현재는 Cloud 버전만 제공하는데 Splunk Enterprise 10 버전 부터는 On-prem 으로도 제공이 가능 합니다.

바이텍씨스템 2025-06-19 14:55
Q

[질문] Splunk를 통한 이상 행위 탐지 시, 내부자 위협을 어떤 기준으로 식별하고 분류하나요? 정당한 업무 행위와 이상 행위를 구분하기 위한 구체적인 룰셋이나 머신러닝 모델이 어떻게 구성되는지 궁금합니다.

최형빈 2025-06-19 14:40

아직 답변이 없습니다

Q

(질문) 확장성과 효율성이 좋은 플랫폼으로 향후 IT인프라의 표준이 될 것이란 의견이 많은데요. 이런 신개념 환경에서 데이터 보호는 어떻게 구현되는지 궁금합니다. 1. 플랫폼 버전 업그레이드나 마이그레이션시 발생할 수 있는 S/W적인 오류나 사고가 발생할 때 긴급대응 방안이 있는지요? 2. 플랫폼 담당자 부재시에 발생할 수 있는 긴급상황에 대해선 어떻게 대응할 수 있나요? 3. 각종 랜섬웨어나 해킹 공격에 대한 대응 솔루션은 어떻게 되는지요?

장혁수 2025-06-19 14:37

아직 답변이 없습니다

Q

[질문] 대량의 로그 데이터로 인하여 인덱싱 성능 저하 또는 검색 지연 가능성은 없는지 문의 드립니다.

배성민 2025-06-19 14:37
A

안녕하세요. - 데이터 수집 네트워크 대역폭, 디스크 I/O 제반 사항에 따라 다르지만 보통 실시간으로 수집 된다고 보시면 됩니다. - 대량의 로그 검색 대량의 로그를 검색 하면 지연은 발생이 되지만 가속화, 모델링을 사용하여 검색 속도를 높일 수 있습니다.

바이텍씨스템 2025-06-19 14:42
Q

[질문] AI 기반 위협 탐지를 위해 Splunk에서 UEBA와 ML 기능을 어떻게 병행 운영하는지 특히 ChatGPT 기반 피싱 시도나 자동화된 공격 시나리오에 대해 규칙 기반 탐지와 비지도 학습 모델 간의 역할 분담과 실시간 탐지 성능 차이를 실제 사례 중심으로 알고 싶습니다.

이상빈 2025-06-19 14:37

아직 답변이 없습니다

Q

[질문] 실시간 알림 임계치 설정 기준은 보통 어떻게 정하나요?

여현동 2025-06-19 14:36
A

안녕하세요. ES 앱을 사용 할 경우 기본적으로 제공이 됩니다.

바이텍씨스템 2025-06-19 14:47
Q

[질문] 사내 보안 정책을 Splunk 위주로 재편할 때 가장 중요한 가이드는 무엇이었나요?

신익주 2025-06-19 14:35

아직 답변이 없습니다

Q

[질문] 모든 이상 탐지가 실제 위협은 아니며, 모든 경고가 중요한 것도 아닐텐데, 그렇다면 Splunk에서 위협 '우선순위'를 정할 때 고려하는 핵심 요소는 무엇인가요?

방성현 2025-06-19 14:35

아직 답변이 없습니다

Q

[질문]빅데이터등 비정형데이터를 고속처리하는데있어서 적합한 기능은 어떤게 있는지와 해킹등을 통한 DB오염,변조를 막기위한 보안기능은 어떤게 있는지요?

장혁수 2025-06-19 14:35

아직 답변이 없습니다

Q

[질문] 전문 보안 인력이 부족한 조직에서 Splunk의 자동화 기능을 최대한 활용하려면 어떤 구성 전략이 필요할까요?

김홍식 2025-06-19 14:35
A

안녕하세요. 먼저 Splunk 통해 자동화 기능을 어떤 방향으로 할지 컨설팅이 필요할 것으로 판단 됩니다. 어떤 데이터가 있는지 분석 필요 합니다.

바이텍씨스템 2025-06-19 14:40
Q

[질문] 다계층 로그 수집 시, 로그 정규화 기준은 어떻게 정의하나요?

여현동 2025-06-19 14:34
A

안녕하세요. 스플렁크는 기본적인 로그 정규화를 지원 하고 있습니다. 필드 추출이 자동으로 되지 않는 데이터에 대해서는 해당 제품의 로그정의서 기준으로 필드 추출 하고 있습니다.

바이텍씨스템 2025-06-19 14:36
Q

[질문] Splunk 제공 서비스 범위에 위협 클리닝 서비스 외에 정책 설정 서비스, 온디맨드 위협 분석 및 대응 서비스(제품과 상관없이 고객이 의뢰해온 위협 분석), 위협 헌팅 서비스 등이 포함되는지 궁금합니다.

양성필 2025-06-19 14:34

아직 답변이 없습니다

Q

[질문] Splunk 모니터링 시스템의 초기 구축 시 튜닝 가이드를 받을 수 있는지 문의 드립니다.

배성민 2025-06-19 14:34
A

안녕하세요. 시스템 초기 구축 시 아키텍처, SPL, 대시보드등 교육 지원을 하고 있습니다.

바이텍씨스템 2025-06-19 14:35
Q

(질문) Splunk의 대시보드를 설계할 때 보안 운영자가 가장 유용하게 활용할 수 있는 시각화 요소는 어떤 것들이 있나요?

임근식 2025-06-19 14:32
A

Splunk 는 다양한 시각화 요소들을 제공하고 있고, Custom 하게 다운로드 받아서 제공하는 시각화 요소도 많이 존재 합니다. 그 중에서도 SrcIP 와 DstIP 를 이용한 공격 지도 Map(Missile Map App) 이 존재하는 해당 부분이 유용할 듯 합니다.

바이텍씨스템 2025-06-19 14:53
Q

(질문) 위협 인텔리전스를 Splunk에 통합할 때, 가장 효과적인 데이터 소스는 어떤 것이며 어떻게 통합하나요?

임근식 2025-06-19 14:31

아직 답변이 없습니다

Q

좋은 웨비나 감사합니다, 우리는 설계도면에 대한 유출 Risk를 걱정하는데 특정 PC내 자료(예를 들면 3D CAD 도면 등)를 다운받는 걸 Splunk 기반 보안 체계에서 사전 체크가 되는지 궁금합니다

권준식 2025-06-19 14:31

아직 답변이 없습니다

Q

[질문] 대부분의 조직에서 탐지 규칙을 사전에 정의해 사용하는데, 정해진 룰 기반 탐지가 새로운 위협을 놓치는 경우도 있다고 생각하는데 이 한계를 Splunk는 어떻게 보완하나요?

방성현 2025-06-19 14:30

아직 답변이 없습니다

Q

[질문] 이상 행위 탐지를 위한 탐지 로직은 주로 어떤 기준이나 데이터 패턴을 기반으로 설정하나요? 예: 비정상 로그인, 시간대 외 활동 등

정하나 2025-06-19 14:30

아직 답변이 없습니다