가격 로그인 Free trial 무료 체험
특히 Sumo Logic의 강력한 쿼리 기능은 경쟁 우위를 제공하여, 문제가 자주 발생하는 소프트웨어 버전이나 유사한 오류를 식별하는 것처럼 인사이트 있는 결과를 도출해 줍니다.
김영집
EVP, AI 팀장, Samsung
사례 연구 읽기

All Podcasts

SIEMply SIEM: 구매 후 후회 없이 설정하기

Adam White

Adam White

Sr. Director, Technical Marketing

David Girvin

David Girvin

Lead Technical Advocate

Zoe Hawkins

Zoe Hawkins

Director, Content Marketing

Speakers

우리 모두 이런 경험이 있습니다. SIEM을 구매하고 체크박스에 표시해 두었다가, 6개월이 지나도 왜 아무것도 제대로 작동하지 않는지 의문을 갖게 되는 경우입니다. 이번 에피소드에서 Adam White, Zoe Hawkins, David Girvin은 SIEM을 제대로 운영하기 위해 실제로 무엇이 필요한지 심층적으로 다룹니다. 비즈니스 목표에 맞춘 위협 모델링부터 끝없이 이어지는 반복적인 튜닝 작업까지 자세히 살펴봅니다. 또한 보안 분야의 AI 과대광고 사이클, 규제 환경에서 확률적 도구가 갖는 실제 한계, 그리고 벤더 종속성으로 인해 전환이 생각보다 어려워지는 이유에 대해서도 다룹니다. 제대로 구성되지 않은 배포 환경을 바라보며 문제가 도구 때문인지 구현 방식 때문인지 고민하는 모든 보안 실무자와 팀 리더에게 꼭 들어볼 만한 내용입니다.

0:00:00 – 소개

0:00:26 – SIEM 설정 문제: 왜 이렇게 많은 SIEM이 사용되지 않는지

0:02:35 – 체크박스식 컴플라이언스와 감사자 간의 격차

0:04:35 – “제대로 구성되었다”는 것의 실제 의미

0:05:33 – SIEM 설정의 기반이 되는 위협 모델링

0:09:40 – 위협 헌팅뿐 아니라 격차 분석과 튜닝을 위한 AI 활용

0:12:13 – SIEM이 실제로 작동하는지 확인하는 방법

0:15:12 – 신호 대 잡음: SOC 성숙도의 단계

0:19:42 – 통합이 진행되는 시장에서 벤더 종속 vs. 최고 제품 조합

0:24:14 – 스타트업 인수 리스크와 지속 가능성

0:28:18 – 진짜 교훈: 새로운 도구를 쫓기보다 설정이 더 중요하다

0:30:31 – 마무리