| 
													
 | 
											 | 
											
												
												
													
														
																
																	 | 
																 
																
																	
																			
																				 | 
																				
																				
																						
																							| ±¹³»µµ¼ > ÄÄÇ»ÅÍ/¸ð¹ÙÀÏ > OS/Networking | 
																						 
																				
																						
																							Splunk¸¦ Ȱ¿ëÇÑ ½ÃÅ¥¸®Æ¼ ¸ð´ÏÅ͸µ 2/e - º¸¾È ¿î¿µÀ» À§ÇÑ SIEM ±¸Ãà ¹× È°¿ë | 
																							 | 
																							 | 
																						 
																						
																							 | 
																						 
																						
																							 | 
																							 | 
																							2024³â 10¿ù 30ÀÏ Ãâ°£ | 
																						
																							Á¤°¡ 35,000¿ø | 
																						
																							ÆäÀÌÁö 404 Page | 
																						 
																						
																							
																								 
																								 
																								 
																							
																								 
																										
																										
																									
																							 | 
																							
																								 
																								 
																							 | 
																						 
																					 
																				 | 
																			 
																		  | 
																 
																
																	  | 
																 
															  | 
													 
												
													
														
															
															
																
																
																	
																		
																			 | 
																		 
																		
																			1Àå. Splunk ¼Ò°³ 
1.1 Splunk¿Í Á¤º¸º¸È£ 
1.2 °ø°Ý ÆÐ·¯´ÙÀÓÀÇ Àüȯ 
1.3 °ø°Ý µ¿Ç⠺м® 
1.3.1 »çÀ̹ö ųüÀÎ 
1.3.2 ¸¶ÀÌÅÍ ¾îÅà 
1.4 À§Çù»ç³É 
1.4.1 ·Î±× ¼öÁý 
1.4.2 ¼öÁý ´ë»ó 
____³×Æ®¿öÅ© °èÃþ ·Î±×  
____¿£µåÆ÷ÀÎÆ® °èÃþ ·Î±×  
____»ç¿ëÀÚ ÀÎÁõ ·Î±×  
____À§ÇùÁ¤º¸ ·Î±×  
1.4.3 ¼öÁý ·Î±× ÀúÀå 
1.5 ½Ç½À¿ë µ¥ÀÌÅÍ Ãß°¡ 
1.5.1 Æ©Å丮¾ó µ¥ÀÌÅÍ ´Ù¿î·Îµå 
1.5.2 µ¥ÀÌÅÍ Ãß°¡ ¹æ¹ý 
¾÷·Îµå  
1.6 ¿ä¾à 
 
2Àå. °Ë»ö 
2.1 Àå ¼Ò°³ 
2.2 Splunk °Ë»ö ±âº» 
2.2.1 ½Ã°£ ¿¬»êÀÚ 
2.2.2 °Ë»ö¿¡¼ Çʵå Ȱ¿ëÇϱâ 
2.2.3 °Ë»ö ó¸® ¾ð¾î ¹× ÆÄÀÌÇÁ 
2.3 °Ë»ö ¸í·É¾î 
2.3.1 µ¥ÀÌÅÍ ³ª¿, º¯È¯ 
______table  
______rename  
______fields  
______dedup  
______sort  
2.3.2 Åë°è °è»ê 
______stats  
______top  
______rare  
______len(X)  
2.3.3 Â÷Æ® ½Ã°¢È 
______timechart  
______chart   
2.3.4 ºñ±³ ºÐ¼® 
______eval  
______case(X,"Y",  
______cidrmatch("X",Y)  
______if(X, Y, Z)  
______like(X,"Y")  
______match(X,"Y")  
2.3.5 ´ÙÁß ¹®ÀÚ¿°ú ½Ã°£ 
______mvindex(X,Y,Z)  
______split(X,"Y")  
______substr(X,Y,Z)  
______round(X,Y)  
______urldecode(X)  
______strftime(X, Y)  
______strptime(X, Y)  
______now( )   
2.4 °Ë»ö¾î ÀÛ¼º 
2.5 °Ë»ö È¿À²¼º ³ôÀ̱â 
2.5.1 ½Ã°£ ¹üÀ§ ÁöÁ¤Çϱâ 
2.5.2 À妽º À̸§ ÁöÁ¤Çϱâ 
2.5.3 ÃÖ´ëÇÑ ÀÚ¼¼ÇÑ °Ë»ö¾î »ç¿ëÇϱâ 
2.5.4 °Ë»ö ÇÊÅÍ´Â °Ë»ö¾î óÀ½¿¡ »ç¿ë 
2.5.5 ¿ÍÀϵåÄ«µå »ç¿ë ÀÚÁ¦ 
2.5.6 fields ¸í·É¾î Àû±Ø »ç¿ë 
2.6 ¿ä¾à 
 
3Àå. Splunk Áö½Ä °ü¸® 
3.1 Àå ¼Ò°³ 
3.2 Splunk Áö½Ä °³¿ä 
3.3 À̺¥Æ® ŸÀÔ 
3.4 ·è¾÷ 
3.5 ÅÂ±×¿Í º°Äª 
3.5.1 ÅÂ±× 
3.5.2 º°Äª 
3.6 ¿öÅ©Ç÷Π
3.7 °Ë»ö ¸ÅÅ©·Î 
3.8 ¿ä¾à 
 
4Àå. º¸°í¼¿Í ´ë½Ãº¸µå 
4.1 Àå ¼Ò°³ 
4.2 º¸°í¼  
4.2.1 º¸°í¼ »ý¼ºÇϱâ 
______¼³Á¤ ¸Þ´º¿¡¼ ½Å±Ô º¸°í¼ Ãß°¡Ç챉  
______°Ë»ö °á°ú¸¦ º¸°í¼·Î ÀúÀåÇ챉  
______´ë½Ãº¸µå ÆÐ³ÎÀ» º¸°í¼·Î º¯È¯Ç챉  
4.2.2 º¸°í¼ ÆíÁý 
4.2.3 º¸°í¼ º¹Á¦ 
4.2.4 º¸°í¼ ¿¹¾à 
4.3 Ŭ·¡½Ä ´ë½Ãº¸µå 
4.3.1 ½Ã°¢È Á¾·ù 
______À̺¥Æ® ¸®½ºÆ®  
______Å×ÀÌºí  
______Â÷Æ®  
______´ÜÀÏ °ª  
______Áöµµ  
4.3.2 ´ë½Ãº¸µå ÆÐ³Î »ý¼ºÇϱâ 
______¸·´ë Â÷Æ®  
______¿øÇü Â÷Æ®  
______²ªÀº¼±Çü  
______´ÜÀÏ °ª  
4.3.3 Ŭ·¡½Ä ´ë½Ãº¸µå ±¸Ãà 
______»õ ´ë½Ãº¸µå ¸¸µé±â  
______ÆÐ³Î Ãß°¡Ç챉  
______µå¸±´Ù¿î  
4.4 ´ë½Ãº¸µå ½ºÆ©µð¿À 
4.4.1 ´ë½Ãº¸µå ½ºÆ©µð¿À Ư¡ 
______Ãß°¡µÈ ½Ã°¢È Â÷Æ®  
______¹è°æ ±×¸²À» Ȱ¿ëÇÑ ½Ã°¢È  
______ÆÐ³Î ¹èÄ¡ ÀÚÀ¯µµ Áõ°¡  
______ÆÐ³Î ¼³Á¤ â À§Ä¡   
______±âº» ¹× üÀÎ °Ë»ö  
4.4.2 ´ë½Ãº¸µå ½ºÆ©µð¿À ½Ç½À 
______´ë½Ãº¸µå ·¹À̾ƿô µðÀÚÀÎ  
______»õ ´ë½Ãº¸µå ¸¸µé±â  
______°ÔÀÓ Ä«Å×°í¸® ¼±Åà   
______ÃÑ ¸ÅÃâ¾× ÆÐ³Î  
______±¸¸Å ÀÌ·Â ÇöȲ  
______ȨÆäÀÌÁö ·Î±×ÀÎ ½ÇÆÐ °èÁ¤  
______¸ÞÀÏ ¼¹ö ·Î±×ÀÎ ½ÇÆÐ °èÁ¤  
______ºñÁ¤»ó Á¢±Ù ÇöȲ  
4.5 ¿ä¾à 
 
5Àå. SIEMÀ̶õ? 
5.1 ¼Ò°³ 
5.2 SIEMÀÇ ÀÌÇØ 
5.2.1 SIEMÀÇ Á¤ÀÇ 
5.2.2 ÁÖ¿ä ±â´É 
5.2.3 ±¸¼º ¿ä¼Ò 
5.3 SIEM ±¸Ãà 
5.3.1 ±¸Ãà Àü °í·Á»çÇ× 
______´ÜÀÏ ±â´ÉÀÇ SIEMÀ» µµÀÔÇÏÁö ¾Ê±â  
______SIEMÀ» ÅëÇØ ¾ò°íÀÚ ÇÏ´Â °Í È®ÀÎÇ챉  
______¿ÜºÎ À§ÇùÁ¤º¸ Ȱ¿ë Çʼö  
5.3.2 ·Î±× ¼öÁý Àü·« 
______¼öÁý ¹üÀ§, ´ë»ó  
______¼öÁý ·Î±× ¿ë·® »êÁ¤  
5.3.3 ·Î±× °Ë»ö ¹× ºÐ¼® Àü·« 
5.3.4 °æ°í ±¸Ãà Àü·« 
5.4 Splunk SIEM ±¸Ãà ¹æ¾È 
5.4.1 ·Î±× ¼öÁý 
5.4.2 ·Î±× °Ë»ö/ºÐ¼® 
5.4.3 °æ°í 
5.5 ¿ä¾à 
 
6Àå. ·Î±× ¼öÁý 
6.1 Àå..  | 
																		 
																		| Ãâó : ¾Ë¶óµò  |  
																	 
																	
																		
																			 | 
																		 
																		
																			Àú:¼Áø¿ø ÇöÀç ±¸±Û Ŭ¶ó¿ìµå¿¡¼ ½ÃÅ¥¸®Æ¼ ½ºÆä¼È¸®½ºÆ® ¾÷¹«¸¦ ¼öÇàÇϰí ÀÖ´Ù. ÀÌÀü¿¡´Â eBay ±Û·Î¹ú Á¤º¸º¸È£½Ç¿¡¼ ¾Æ½Ã¾ÆÅÂÆò¾ç Áö¿ª Á¤º¸º¸È£ ´ã´çÀÚ·Î ±Ù¹«Çß´Ù. ±×¸®°í Çѱ¹ÀÎÅͳÝÁøÈï¿ø(Korea Internet & Security Agency)¿¡¼ Á¤º¸º¸È£ Á¦Ç° Æò°¡, ±¹³» ÀÎÅÍ³Ý º¸¾È ¸ð´ÏÅ͸µ, ±¹°¡ ¼öÁØÀÇ ÁÖ¿ä Ä§ÇØ»ç°í ´ëÀÀÀ» ¼öÇàÇß´Ù. ´Ù¾çÇÑ º¸¾È ¿î¿µ »óȲ½Ç ¹× ±¹°¡Á¤º¸ÀÚ¿ø°ü¸®¿ø Á¤º¸º¸È£ ȯ°æ ±¸Ãà ÇÁ·ÎÁ§Æ®¿¡ Âü¿©ÇßÀ¸¸ç, IT¿Í Á¤º¸º¸È£ ºÐ¾ß¿¡¼ ¸¹Àº °æÇèÀ» ½×¾Ò´Ù. ¾ÆÁÖ´ëÇб³»çÀ̹öº¸¾ÈÇаú °âÀÓ±³¼ö¸¦ ¿ªÀÓÇßÀ¸¸ç, ÇöÀç °í·Á´ëÇб³ Á¤º¸º¸È£´ëÇпø °âÀÓ±³¼ö·Î Ȱµ¿Çϰí ÀÖ´Ù.
 
   | 
																		 
																		| Ãâó : ¿¹½º24  |  
																	 
																	
																		
																			 | 
																		 
																		
																			 Splunk¸¦ Ȱ¿ëÇÑ ½ÃÅ¥¸®Æ¼ ¸ð´ÏÅ͸µ 2/e - ¼Áø¿ø ÁöÀ½  Splunk¿¡¼ Á¤º¸º¸¾È ·Î±×¸¦ ¼öÁý/ºÐ¼®ÇÏ°í ³»ºÎ Ä§ÇØ ÇàÀ§¸¦ ã¾Æ³»´Â °úÁ¤À» º¸¿©ÁØ´Ù. Á¤º¸º¸¾È »çÀü Áö½ÄÀ» °®Ãß°í, Splunk °Ë»ö¾î¸¦ ÀÛ¼ºÇÒ ¼ö ÀÖ´Â »ç¿ëÀÚ¸¦ ´ë»óÀ¸·Î ¼¼úÇßÁö¸¸, Ãʺ¸ÀÚµµ Ã¥ÀÇ ³»¿ëÀ» ½±°Ô µû¶ó¿Ã ¼ö ÀÖ°Ô ÀÛ¼ºÇß´Ù.  | 
																		 
																		| Ãâó : ¾Ë¶óµò  |  
																	 
																	
																 
															 
																
														 | 
													 
												 
												
											 | 
											 | 
											
											 |