SIEM 시작하기 (보안탐지 룰, ML)
직접 데이터를 연동하여 Elastic SIEM 을 테스트해볼 수 있도록 데이터 연동부터 detection rule 세팅, 머신러닝 활용 방안까지 튜토리얼 형식으로 소개합니다.
Last updated
직접 데이터를 연동하여 Elastic SIEM 을 테스트해볼 수 있도록 데이터 연동부터 detection rule 세팅, 머신러닝 활용 방안까지 튜토리얼 형식으로 소개합니다.
Last updated
[Time stamp] (24:02) Elastic SIEM 시작하기 (데모)
(25:14) 어떤 데이터를 수집할 것인가? (27:03) 어떻게 데이터를 수집할 것인가? (30:25) DEMO (45:25) 수집한 데이터 관리방안? (46:13) 수집한 데이터 자동화 분석방안? (이상징후 탐지 rule 설정) (47:28) DEMO
[웨비나 하이라이트]
최근 SIEM 트렌드 5가지에 Elastic 의 Security 솔루션이 어떻게 부합하는지, 어떻게 한정된 보안 인력으로 보안의 A to Z를 유지할 수 있는지 데모를 통해 그 방안을 소개합니다.
5 SIEM Trends
1) 손쉬운 관리와 확장성
2) SIEM 솔루션에 저장된 데이터 보안
3) 여러 보안솔루션과의 융합
4) 고차원적 분석 (상관분석, 머신러닝 등)
5) 유연한 구축 옵션 제공