Q

[질문] SOAR를 활용한 자동 대응전략을 구축할 때 오류로 인한 과잉 차단될 우려는 없을까요?

박선희 2025-06-19 14:20

아직 답변이 없습니다

Q

[질문] 보안 로그의 수집에서 분석까지 일관된 품질을 유지하기 위해서는 표준화가 필수인데, 다양한 장비나 서비스에서 발생하는 로그를 통합할 때 필드 매핑이나 정규화는 어떤 방식으로 수행되나요?

방성현 2025-06-19 14:20

아직 답변이 없습니다

Q

[질문] 바이텍씨스템이 자체 개발한 '아이이지스(i-AEGIS)'와 Splunk 플랫폼을 연계하여 보안 체계를 구축하셨다면, 두 시스템 간의 통합 방식과 이를 통해 얻은 시너지 효과에 대해 설명해 주실 수 있나요?

현승헌 2025-06-19 14:20

아직 답변이 없습니다

Q

[질문] Splunk의 통합 보안 체계를 중장기적으로 운영하려면 어떤 조직 내 역량이나 인프라가 필요한가요? 단기 PoC에서 실무 적용까지 가기 위해 필요한 인적 자원, 교육 체계, 기술 역량의 구성 요소에 대해 구체적 부탁드립니다.

최성태 2025-06-19 14:20
A

중장기적으로 운영을 위해서는 Splunk 전담 인력은 최소 한명은 필요하고요, 인프라 부분은 구축 이후 몇년 이후 감가 상가에 따른 교체 정도만 고려하면 될 듯 합니다. 적용하기 까지는 저희 바이텍씨스템에서 Splunk 엔지니어를 제공하며 총판을 통한 교육 부분도 잘되어 있습니다.

바이텍씨스템 2025-06-19 14:45
Q

[질문] 실시간 탐지와 알림 기능이 너무 많아지면 알림 피로가 발생할 수 있는데, Splunk에서는 이를 어떻게 최소화하나요? 이벤트 우선순위 분류, 위험 점수 기반 필터링 등 실제 적용 가능한 관리 기법이 있다면 알고 싶습니다.

최형은 2025-06-19 14:18
A

안녕하세요. Splunk ES 제품에서 UBA 기능을 사용하여 관리 할 수 있습니다.

바이텍씨스템 2025-06-19 14:20
Q

[질문] Splunk 기반으로 SOAR(보안 오케스트레이션, 자동화 및 응답)를 적용할 경우, 기존 보안 시스템(예: 방화벽, IPS)과의 연동성 및 실제 정보유출 사고 발생 시 자동 대응의 범위와 효율성은 어느 정도까지 구현 가능한가요?

이원규 2025-06-19 14:18
A

플레이북을 구성을 통하여 방화벽이나 IPS 자동 대응은 가능 합니다. Splunk SOAR 는 외상 보안시스템에 대해서 APP 을 제공하며 자동대응하며 국산 보안 장비에 대해서는 API 를 이용하여 python 개발이 필요합니다.

바이텍씨스템 2025-06-19 14:42
Q

[질문] Splunk 기반 통합 보안 체계 구축관련 이슈와 해결노하우가 궁금합니다

전승호 2025-06-19 14:18
A

구축 관련 이슈는 각 고객별로 통합보안관리지표(KPI) 가 다 다른 점 들입니다. 이에 대해서 Splunk 는 개발없이 빠른 시각화와 대응으로 해결을 하고 있습니다.

바이텍씨스템 2025-06-19 14:40
Q

[질문] splunk 보안 플렛폼에 기존 사용중인 보안솔루션도 언쳐서 같이 사용가늠 한지요.

양승립 2025-06-19 14:17
A

안녕하세요. 타 보안솔루션과 데이터를 연동해서 사용 할 수 있지만 기존 보안솔루션에 언쳐서 사용하기 어렵습니다.

바이텍씨스템 2025-06-19 14:19
Q

[질문]splunk 라이선스 정책이 궁금합니다

송윤상 2025-06-19 14:17
A

Splunk 라이선스는 하루에 수집하는 데이터 총량을 기준으로 책정되며 일일 최소 수집량은 11GB 입니다.

바이텍씨스템 2025-06-19 14:27
Q

[질문] 내부자의 '우발적 실수'와 '악의적 행위'를 구분하여 탐지하고 대응하는 Splunk의 UEBA(사용자 및 엔티티 행위 분석) 기능이 실제 환경에서 얼마나 정교하게 동작하는지, 오탐을 줄이기 위한 노하우가 궁금합니다

이원규 2025-06-19 14:16
A

Splunk UEBA는 내부적으로 이상행위를 탐지하기 위한 비지도 학습 ML 알고리즘이 내장되어 있고, 최초 1달정도 학습 이후에서 정탐율이 많이 올라가고 그 이후 실시간 데이터를 이용하여 자동 학습을 하고 있습니다.

바이텍씨스템 2025-06-19 14:39
Q

[질문] 기존 로그 분석 솔루션과 통합하여 구성할 수 있나요?

윤영식 2025-06-19 14:16
A

안녕하세요. 다른 솔루션과 통합 하긴 어렵고 보안 솔루션 데이터를 활용하여 스플렁크에서 사용할 수 있습니다.

바이텍씨스템 2025-06-19 14:18
Q

[질문] 특정 계정의 비정상 행위 흐름을 시각화하거나 타임라인 기반 조사에 활용 가능한 기능이 있는지요? 내부자 위협이나 정보유출 사고 발생 시, Splunk는 포렌식 관점에서 어떤 데이터 추적과 분석이 가능한가요?

최형빈 2025-06-19 14:15

아직 답변이 없습니다

Q

[질문] 내부자 위협은 일반적인 외부 위협보다 탐지가 더 어렵다고 알려져 있는데, Splunk 기반의 보안 체계에서는 사용자 이상행위를 어떻게 구체적으로 정의하고 어떤 기준으로 위협 여부를 판단하나요?

방성현 2025-06-19 14:15

아직 답변이 없습니다

Q

[질문] 정적인 소스코드 취약점 외에 제로데이 공격등 동적인 소스코드 취약점도.사전 탐지가능 한지요?

양승립 2025-06-19 14:14
A

이부분은 사전 탐지까지는 가능하지 않습니다.

바이텍씨스템 2025-06-19 14:37
Q

[질문] 1.Splunk 기반 보안 체계가 전통적인 SIEM 아키텍처와 비교해 가지는 전략적 장점은 무엇인지요? 2.EDR, NAC, DLP, NDR 등 타 보안 솔루션과 Splunk 연동 시 실시간 데이터 수집 방식은 어떻게 설계되는지요? 그리고 Splunk App & Add-on을 통한 외부 시스템 연계에서 가장 많이 사용되는 인터페이스 유형은 무엇인지도 궁금합니다. 3.Splunk 기반 보안 체계가 ISMS-P, NIS2, PCI-DSS 등 주요 규정 준수를 어떻게 지원하는지요? 4.도입 단계에서 수동→자동 대응 전환 시 가장 많이 발생하는 장애 요소는 무엇이고 대응 방안도 궁금합니다. 5.Splunk 기반 보안 운영체계 구축 시 조직 내 다양한 부서(IT, 인프라, 개발, 감사 등)와 협업할 때의 주요 고려사항은 무엇이고 타 보안 솔루션 도입 대비 Splunk 기반 SIEM+SOAR 통합 체계의 TCO는 어느정도라고 보시는지요?

조성영 2025-06-19 14:13

아직 답변이 없습니다

Q

[질문] Splunk를 기반으로 한 보안 통합 체계 구축 시, 중소기업 환경에서 가장 먼저 고려해야 할 요소는 무엇인가요?

정하나 2025-06-19 14:13

아직 답변이 없습니다

Q

[질문] SOAR 연계를 통한 자동 대응 시나리오 구성 시, 보안 오탐(False Positive) 방지를 위한 검증 로직은 어떻게 설계해야 하나요? 특히 이메일 알림, 사용자 계정 잠금 등 액션 실행 전의 검증 프로세스가 궁금합니다

이상욱 2025-06-19 14:13

아직 답변이 없습니다

Q

[질문] 2025년의 'AI 기반 해킹'과 같은 고도화된 위협에 대해 Splunk가 실시간으로 탐지하고 대응하는 구체적인 AI/ML 적용 시나리오와 그 효과는 어느 정도 기대할 수 있을까요?

이원규 2025-06-19 14:13

아직 답변이 없습니다

Q

(질문) 빅데이터플랫촘 기반 고너제 고도화를 하려면 생성형AI를 어떻게 활용하면 될지요

임근식 2025-06-19 14:13

아직 답변이 없습니다

Q

[질문] Splunk 도입 시 가장 먼저 고려해야 할 인프라 요건이 있다면 무엇인가요?

신익주 2025-06-19 14:12
A

안녕하세요. Splunk 활용 하여, 수집 할 데이터가 어떤 것들이 있는지 알아야 합니다.

류정석 2025-06-19 14:15