클라우드 규모의 보안 운영. 무제한 사용자. 예상 가능한 가격 정책.
Essentials
무료 체험 시작즉각적인 조사 및 트러블슈팅이 필요한 중소 규모 DevOps 및 SecOps 팀에 이상적입니다.
Enterprise Suite
실시간 위협 탐지, 조사, 대응이 필요한 성장 단계의 보안팀에 이상적입니다.
모니터링, 트러블슈팅, 보안에 필요한 기능을 이용하세요
Essentials
영업팀에 문의하기
Enterprise Suite
보안
보안용 로그
이상 징후 탐지 AI 모델을 활용해 정상적인 행동에서 벗어나는 의심스러운 이상 현상을 감지합니다.
엔티티 정규화 인제스트된 데이터 필드를 쿼리 및 고급 분석을 위해 체계화된 스키마로 구성합니다.
위험 평가 사이버 보안 위협이 비즈니스 핵심 프로세스에 미칠 수 있는 중대한 영향의 가능성을 정량적으로 평가합니다.
자동화된 수정 기능 사전 정의된 워크플로를 사용하여 보안 결함 해결을 위해 자동으로 조치를 취합니다.
클라우드 보안 태세 모니터링 클라우드 환경의 전반적인 사이버 보안 준비 상태를 지속적으로 확인할 수 있습니다.
AWS CloudTrail 및 Amazon GuardDuty 위협 벤치마킹 실시간 대시보드와 검색 기능을 제공해 성능 및 위험 지표 기준에 따라 조직을 평가하여 보안 구성과 위협 탐지 최적화를 지원합니다.
Cloud SIEM
인사이트 규칙 엔진(900개 이상의 기본 제공 규칙 포함) 유입되는 로그에 투명한 규칙 엔진을 적용하여 신호와 인사이트를 도출합니다.
엔티티 타임라인 이 화면에서는 해당 엔티티와 관련된 신호 및 인사이트 생성 이전, 생성 중, 생성 이후에 엔티티가 수행한 다른 활동을 모두 확인할 수 있습니다
엔티티 관계 그래프 이 화면에서는 인사이트 내 엔티티 및 해당 엔티티와 연결된(관련된) 모든 엔티티 또는 시스템에 대한 정보를 제공합니다.
인사이트 글로벌 신뢰도 점수 인사이트의 실행 가능성을 Sumo Logic의 글로벌 인텔리전스 머신 러닝 모델이 예측한 신뢰도 점수로 표시합니다.
자동화 서비스(인사이트 보강, 알림, 격리 조치 플레이북) Sumo Logic 내에서 특정 조건이 충족될 때 자동으로 실행되는 작업을 설정할 수 있습니다
MITRE ATT&CK 커버리지 탐색기 시스템 내에서 규칙이 적용되는 엔터프라이즈 매트릭스의 MITRE ATT&CK 공격자 전술, 기술, 절차(Tactics, Techniques, Procedures, TTP)를 보여줍니다
Insight Trainer(인사이트 트레이너) Enterprise Audit – Cloud SIEM 앱 내 대시보드입니다. Insight Trainer(인사이트 트레이너)는 규칙 조정 표현식 작성이나 심각도 변경 등의 규칙 조정에 관한 다양한 제안을 제공합니다
UEBA 행동 모델 기존의 정상 행동 기준과 비교해 이상 활동을 다양한 분류 유형으로 탐지하도록 특별히 설계된 UEBA 전용 규칙 세트입니다.
프리미엄 위협 인텔리전스 크라우드스트라이크, Intel471 등 주요 내장형 위협 인텔 피드와 플랫폼에 추가로 연동할 수 있는 외부 피드까지 포함해 SIEM 규칙에 더 풍부한 분석 콘텍스트를 추가합니다.
Cloud SOAR
플레이북(Sumo Logic 전체 플레이북 카탈로그 포함) 플레이북이란 특정 이벤트나 인시던트 유형에 대응하기 위해 사전 정의된 일련의 자동화된 작업과 조건문을 실행하는 워크플로를 의미합니다.
점진적 자동화 머신 러닝 기반 SOAR은 점진적인 자동화를 사용해 반복해서 발생하는 패턴을 학습하고 실제 위협과 허위 위협을 구분하며 조치 방안을 제안합니다
사례 관리자 증거 수집, 분석, 보고 등의 보안 사례 관리 및 문서화를 위한 도구
감독형 능동 인텔리전스 여러 머신 러닝 기능이 결합되어 모두 함께 작동하여 SecOps 워크플로가 원활하게 중단 없이 진행되도록 지원합니다
워룸
구성
라이선스 옵션 표시된 구독 패키지에 맞게 사용할 수 있는 Sumo Logic 라이선스 모델 옵션
플랫폼 로그 인제스트 각 패키지 구독에 따라 사용할 수 있는 Sumo Logic의 데이터 인제스트 방식을 정의합니다
SIEM 로그 인제스트 ‘SIEM’ 인제스트를 제품 옵션으로 지원하는 패키지
로그 용량 일일 인제스트 가능한 로그 볼륨의 최대한도를 정의합니다
메트릭 용량 일일 인제스트 가능한 메트릭 볼륨의 최대한도를 정의합니다
트레이싱 용량 일일 인제스트 가능한 트레이스 볼륨의 최대한도를 정의합니다
로그 데이터 보존 Sumo Logic에 로그를 보존하는 기간을 정의합니다
실시간 경고 알림(로그/메트릭 모니터링) 패키지 구독에 따라 구성 가능한 로그/메트릭 모니터의 상한을 정의합니다
지원 인증된 지원 엔지니어가 문제의 우선순위 지정, 분석, 해결을 지원합니다
프리미엄 지원 정기 상태 보고, 고객 성공 계획, 현장 교육 등 전담 기술 계정 관리자의 지원이 포함됩니다
플랫폼
AI 기반 경고 알림 AutoML 기반 이상 탐지로 오탐을 줄입니다
경고 알림 응답 경고 알림 응답 기능은 발생한 경고 알림에 대한 상황별 인사이트를 제공하여 애플리케이션 장애 조사 및 해결에 소요되는 시간을 최소화합니다
경고 알림 통합(Slack, PagerDuty, ServiceNow 등) 경고 알림 통합 기능을 통해 콘텍스트가 추가된 경고 알림을 서드 파티 도구로 전달하여 조사를 간소화하고 장애를 신속하게 해결할 수 있습니다
규정 준수 및 감사 로그 규제 및 규정 준수 요건을 충족하기 위해 Sumo Logic 사용 현황을 모니터링 및 감사합니다
크라우드스트라이크 위협 인텔리전스 로그 데이터를 크라우드스트라이크 침해 지표(IOC) 피드와 비교해 침해 지표를 식별합니다
사용자 지정이 가능한 대시보드 특정 모니터링, 분석, 보고 요구 사항에 맞게 대시보드를 처음부터 자유롭게 맞춤 설정, 확장, 생성할 수 있습니다
엔터프라이즈 감사 및 로그 대시보드 Sumo Logic 감사 로그를 시각화하는 기본 제공 대시보드로, 각 부서가 사용자 활동 및 이벤트를 신속하게 파악할 수 있도록 지원합니다
Geo IP 조회 IP 주소를 지리적 위치별로 대시보드에 자동으로 시각화합니다
글로벌 인텔리전스 서비스 앱 머신 러닝을 활용해 Sumo Logic 고객 집단을 기준으로 벤치마킹된 고급 운영 및 보안 인사이트를 생성하는 앱 모음
과거 기록 및 실시간 스트리밍 대시보드 Sumo Logic 대시보드에서 과거 데이터와 실시간 데이터를 모두 시각화하여 콘텍스트가 포함된 실행 가능한 분석 정보를 제공합니다
인제스트 예산 일일 로그 인제스트 한도를 정의하는 인제스트 예산을 지정하여 Sumo Logic으로 전송되는 로그 데이터의 일일 볼륨을 제어할 수 있습니다
스트리밍 로그를 위한 라이브 테일 소스나 컬렉터와 연동된 로그 이벤트를 실시간으로 확인할 수 있는 피드를 제공합니다. 이러한 실시간 피드는 개발 및 트러블슈팅에 도움이 될 수 있습니다.
로그 검색 API API를 통해 Sumo Logic의 로그 검색 기능을 워크플로 및 서드 파티 도구에 통합해 더욱 복잡한 사용 사례를 해결할 수 있습니다
로그 검색 및 시각화 Sumo Logic의 쿼리 언어와 대시보드 프레임워크를 사용해 순수하게 원시 로그 데이터만을 기반으로 빠르게 파싱 및 집계하고 인사이트를 시각화할 수 있습니다
LogReduce©, LogCompare, LogExplain 특허 출원 및 특허 등록된 여러 연산자의 모음으로, 활동 패턴을 신속히 평가하고 행동 인사이트를 도출하여 트러블슈팅 속도를 높입니다
룩업 테이블 Sumo Logic에 의해 인제스트된 로그 데이터를 인메모리 룩업 테이블로 실시간으로 보강할 수 있습니다
관리 API API 및/또는 Terraform과 같은 IaC 도구를 통해 Sumo Logic과 사용자를 관리할 수 있습니다
감사 준비를 위한 PCI 규정 준수 앱 및 대시보드 계속해서 변화하는 PCI 요건을 충족할 수 있도록 지원하기 위한 앱으로 감사 및 규정 준수 유지 과정을 간소화할 수 있습니다
예측 분석 및 이상값 탐지 고급 쿼리 연산자를 통해 추세를 예측하고 비정상적인 활동을 실시간으로 탐지할 수 있습니다.
SAML 기반 싱글 사인온 통합 신원 접근 관리와 싱글 사인온을 지원합니다
소프트웨어 개발 최적화 업계 표준 DORA 메트릭을 기준으로 소프트웨어 제공 성능을 관리할 수 있습니다
Sumo Logic 앱 데이터를 인사이트로 전환하기 위해 설계된 400개 이상의 앱과 다양한 통합 기능을 이용할 수 있습니다
옵저버빌리티
애플리케이션 옵저버빌리티 MELT 텔레메트리를 적용한 풀 스택 옵저버빌리티를 통해 애플리케이션의 안정성을 보장합니다
클라우드 로그 관리 통합 SaaS 플랫폼에서 하나의 통합된 신뢰할 수 있는 단일 정보원으로서 로그 수집, 저장, 분석을 간소화할 수 있습니다
멀티 클라우드 옵저버빌리티(AWS, Azure GCP) 사전 구축된 통합 기능을 활용해 멀티 클라우드 환경에서 벤더별 클라우드 서비스와 인프라 전반을 위한 심층적인 옵저버빌리티를 확보할 수 있습니다
Kubernetes 옵저버빌리티 기본 제공되는 분석 기능으로 k8s의 계층적 관계를 시각화하여 클러스터, 네임스페이스, 서비스 전반의 트러블슈팅을 간소화합니다
APM 및 분산 트레이싱 계측된 애플리케이션에 대해 사용자에게 영향을 미치는 성능 문제를 모니터링하고 대응하기 위해 사전 구축된 분석 기능을 갖춘 OpenTelemetry 수집을 기본적으로 지원합니다
고급 스팬 분석 분산 트레이스 데이터를 집계하고 Sumo Logic의 쿼리 언어를 사용해 고급 분석을 수행하여 애플리케이션 성능을 모니터링할 수 있습니다
서비스 맵 애플리케이션 전반에서 복잡한 서비스 상호 작용 관계를 쉽게 파악하여 트러블슈팅을 간소화합니다
실사용자 모니터링(Real User Monitoring, RUM) OpenTelemetry 기반의 사전 구축된 시각화와 경고 알림을 통해 애플리케이션 전반에서 실제 사용자 상호 작용을 모니터링합니다
자동화된 로그 수준 탐지 로그 검색 히스토그램에서 이상 징후를 빠르게 식별하고 심각도가 높은 로그를 세부 분석할 수 있습니다
안정성 관리(SLI/SLO) 사전 구축된 SLO 대시보드를 사용해 핵심 사용자 여정, 오류 예산 등을 손쉽게 설정하고 모니터링할 수 있습니다
메트릭 기반 SLO 메트릭을 사용해 SLI 및 SLO를 효과적으로 운용할 수 있습니다
지정된 시간에 경고 알림 비활성화 사용자가 정의한 일정에 따라 모니터 경고 알림 전송을 일시 중지할 수 있습니다
메트릭 예측 연산자 리소스와 용량 계획을 위해 선형 및 자기 회귀 모델을 기반으로 향후 시계열 메트릭을 예측합니다
OTel 데이터 온보딩 OTel 데이터 인제스트를 쉽게 설정 및 구성하고 관련 콘텐츠를 설치해 트러블슈팅을 위한 인사이트를 빠르게 도출할 수 있습니다
자동화된 플레이북 Sumo Logic의 자동화 서비스로 경고 알림에 연동된 자동화된 플레이북을 구축 및 실행할 수 있습니다
K8s 로그 및 이벤트용 OTel Sumo Logic의 Helm Chart를 통해 k8s OTel 수집을 활성화합니다
Dojo AI
Mobot 대화형 인터페이스 사용자를 특화된 에이전트와 연결해 주는 통합형 대화형 인터페이스
쿼리 에이전트 자연어 요청을 쿼리로 변환해 데이터 탐색을 간소화합니다
요약 에이전트 인사이트 신호를 요약 정리해 노이즈를 줄이고 콘텍스트를 강조합니다
* 참고: GB당 가격은 (1) 고객이 Sumo Logic Essentials에 대해 연간 약정 계약을 체결한 경우, (2) 하루 평균 1GB의 로그를 인제스트를 하는 경우, (3) 미국 배포 리전을 선택한 경우의 구매 상황을 가정하여 산정된 것입니다. 가격은 고객이 선택한 배포 리전에 따라 달라질 수 있습니다.
** 참고: 기능 활성화는 거래 시 확정되는 최소 볼륨 및 서비스 요구 사항에 따라 달라질 수 있습니다.
*** 참고: 기능 활성화는 최소 사용자 수와 거래 시 확정되는 서비스 요구 사항에 따라 달라질 수 있습니다.
데이터가 예산을 초과하나요?
데이터를 무제한으로 인제스트하세요.
- 인제스트 비용 없음
- 무제한 사용자
- 클라우드 규모 지원
- 제한 없는 성능
- 100% 인덱싱, 즉시 사용 가능
- DevSecOps를 위한 신뢰할 수 있는 단일 정보원
- 즉각적인 조사 및 트러블슈팅
- 규정 준수 및 감사 준비
- 분산된 DevOps 및 SecOps 팀의 민첩성 향상
- 앱 성능 및 보안을 위한 실시간 분석
- 인프라 및 위협에 대한 지속적인 가시성
- 최신 DevSecOps 팀을 위한 확장 가능한 지원
- 비즈니스 핵심 시스템 전반에 대한 엔터프라이즈 전체 분석
- AI 기반 탐지, 수정, 자동화
- 클라우드 규모로 100% 가시성 확보
- 향상된 보안 태세 및 애플리케이션 안정성
*MSRP는 고객이 (1) Sumo Logic Enterprise Flex 연간 약정을 체결한 경우, (2) 지정된 인제스트, 보존, 분석 프로파일 설정에 따라 구성한 경우, (3) Sumo Logic 신규 로고 온보딩 가속화 프로모션을 적용받는 경우, (4) 미국 배포 리전을 선택한 경우 등의 구매 상황을 가정하여 산정한 것입니다. 고객이 선택한 배포 리전에 따라 가격이 달라질 수 있습니다. 자세한 가격 정보는 공인 Sumo Logic 리셀러에게 문의하세요. 신규 로고 온보딩 가속화 프로모션을 위해 최소 자격 요건을 충족해야 합니다.
전체 약관은 Sumo Logic에 문의해 주세요.
FAQ
추가로 궁금한 점이 있으신가요?
데이터 스캔은 로그 데이터(예: 로그 검색, 대시보드, 모니터)에서 Sumo Logic 쿼리가 실행될 때 발생합니다. 데이터 스캔은 테이블 항목을 처음부터 끝까지 탐색하고 쿼리에서 파생된 지정값을 기준으로 각 항목을 평가함으로써 로그 검색의 쿼리 및 검색 프로세스를 지원합니다. 스캔 볼륨은 플랫폼에서 스캔되는 전체 저장 볼륨입니다. 데이터 스캔은 더 효율적인 데이터 검색 및 액세스 방법을 제공하며, 저장된 데이터를 빠르게 탐색, 액세스 및 분석하는 데 사용할 수 있습니다.
크레딧은 서비스 계약 플랜 내의 모든 제품(모니터링 및 문제 해결, SIEM, 보안용 로그 등)을 이용하는 데 드는 비용을 유연하게 결제하도록 쓰이는 측정 단위입니다. 제품 변수가 플랫폼에서 처리되면 크레딧이 계정 관리 콘솔에 기록됩니다.
크레딧은 제품 변수별 플랫폼 사용률을 일별, 주별 또는 월별로 반영하며, 시스템에서 실시간으로 업데이트됩니다. 각 제품 변수는 이벤트당 미리 정의된 수의 크레딧으로 추적됩니다.
크레딧은 계약의 일부로서 연간 버킷 단위로 라이선스가 부여되며, 인제스트 및 사용 사례 패턴을 최적화하여 ROI 극대화에 가장 좋은 플랫폼 구성 방법을 선택하실 수 있습니다.
With Flex Licensing, log data ingested into the platform (excluding logs ingested via SIEM) does not consume credits, storing and scan volumes consume credits.
추적은 실시간으로 이루어집니다. Sumo Logic 플랫폼은 크레딧 사용이 발생하는 대로 지속적으로 추적합니다. 제품 사용의 영향을 즉시 확인할 수 있으며, 중요한 상승이 발생하면 즉시 확인할 수 있습니다. 계정 관리 기능에 영향을 주는 인위적인 24시간 지연은 없습니다. 발생하는 대로 확인할 수 있으므로 예상치 못한 일이 생기지 않습니다.
메트릭의 데이터 볼륨은 청구와 보고를 목적으로 분당 데이터 포인트(DPM) 단위로 측정됩니다. DPM은 1,000개당 1분 간격으로 인제스트되는 메트릭 데이터 포인트의 평균 수치로서 정의됩니다. 이렇게 1분당 인제스트된 데이터에서 하루의 평균치가 도출되어 해당일의 분당 평균 데이터 포인트가 계산됩니다. 1,000개당 일일 DPM 평균치는 Sumo Logic SaaS 로그 분석 플랫폼 내에서 보고와 라이선싱을 위해 메트릭 인제스천을 추적하는 데 쓰이는 측정 단위입니다.
아니요. 가격 때문에 성능을 포기할 필요가 없습니다. 이 모델은 경제적이며 하드웨어에 의존하지 않고 원하는 대로 데이터 분석을 최적화할 수 있습니다. Sumo Logic의 SaaS 로그 분석 플랫폼은 분석 요구 사항에 따라 쉽게 확장하여 수집 및 쿼리 응답 성능을 극대화할 수 있습니다.
예. Sumo 플랫폼 내에 데이터를 저장하고 안전하게 유지하는 데 소액의 요금이 부과됩니다. 고객들은 일반적으로 사건 발생 후 분석에 대비해 데이터를 보관하지만, 구체적으로 어떤 분석이 필요한지는 고객마다 다릅니다. Sumo Logic을 사용하면 플랫폼에 구성된 각 데이터 소스에 대해 사용자가 직접 구성한 실제 보존 기간에 대해서만 요금이 부과됩니다.
Sumo Logic은 고객의 비즈니스 현장에 함께합니다. 평가판 셀프서비스 결제를 통해 신용카드로 크레딧을 직접 구매하실 수 있으며(최대 25,000달러), 고객님의 더 원대한 목표 달성을 도울 수 있는 영업 팀은 물론 리셀러, MSSP, 기술 파트너를 아우르는 광범위한 파트너 네트워크도 갖추고 있어 옵저버빌리티 및 보안 솔루션을 원활히 통합, 최적화 및 확장하시도록 도와드릴 수 있습니다. 자세히 살펴볼 준비가 되셨나요? 30일 무료 평가판을 시작해 보세요.
예! 이 페이지에 표시된 요금제 외에도 빠른 시작을 원하는 사용자를 위한 유연한 셀프서비스 옵션을 제공합니다. 무료 평가판을 사용 중인 경우, 계정 설정의 요금제 관리에서 이러한 요금제를 살펴보고 신용카드를 통해 직접 구매할 수 있습니다.