> For the complete documentation index, see [llms.txt](https://elastic-korea.gitbook.io/elastic-reference-box/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://elastic-korea.gitbook.io/elastic-reference-box/undefined-5/undefined-2.md).

# SIEM 시작하기 (보안탐지 룰, ML)

## **보안분석 플랫폼 선정을 위한 팁** [**영상확인하기**](https://www.elastic.co/kr/webinars/siem-trends)

![](/files/-M_PqFmqc4XqEf5GnRGM)

\[Time stamp]\
\&#xNAN;**(24:02) Elastic SIEM 시작하기 (데모)**       &#x20;

&#x20;       (25:14) 어떤 데이터를 수집할 것인가?\
&#x20;       (27:03) 어떻게 데이터를 수집할 것인가?\
&#x20;       (30:25) DEMO\
&#x20;       (45:25) 수집한 데이터 관리방안?\
&#x20;       (46:13) 수집한 데이터 자동화 분석방안? (이상징후 탐지 rule 설정)\
&#x20;       (47:28) DEMO

\[웨비나 하이라이트]

최근 SIEM 트렌드 5가지에 Elastic 의 Security 솔루션이 어떻게 부합하는지, 어떻게 한정된 보안 인력으로 보안의 A to Z를 유지할 수 있는지 데모를 통해 그 방안을 소개합니다. <br>

***5 SIEM Trends***&#x20;

1\) 손쉬운 관리와 확장성&#x20;

2\) SIEM 솔루션에 저장된 데이터 보안&#x20;

3\) 여러 보안솔루션과의 융합&#x20;

4\) 고차원적 분석 (상관분석, 머신러닝 등)&#x20;

5\) 유연한 구축 옵션 제공
