[๊ธฐํ] Splunk SIEM
October 13, 2025
SIEM์ ๊ตฌ์ฑํ๋ ๋ํ์ ์ธ ๋ฐฉ๋ฒ์ AWS์ด๋ค. ํ์ง๋ง ํด๋ผ์ฐ๋ ๋ด๋ถ ์๋น์ค๊ฐ ์๋ ์ธ๋ถ SIEM์ผ๋ก Splunk, Datadog๋ ์กด์ฌํ๋ค.
Splunk๋ machine data๋ฅผ ์์ง/์ ์ฅ/๊ฒ์/์๊ฐํํด์ ์ด์ ์ํ๋ฅผ ๋ถ์ํ๊ณ ๋ณด์ ์ํ์ ๊ฐ์งํ ์ ์๋ ๋ก๊ทธ ๋ถ์ ํ๋ซํผ์ด๋ค.
Forwarder -> Indexer -> Search Head์ 3๊ณ์ธต ๊ตฌ์กฐ๋ก ์ด๋ฃจ์ด์ ธ ์๋ค.
14์ผ๋์ ๋ฌด๋ฃ๋ก ์ฌ์ฉํ ์ ์๋ค.
์ค์นํ๋ฉด ์ด๋ฐ ๋ฉ์ธ ํ๋ฉด.
Audit Trail Dashboard

๋ชจ๋ฐ์ผ ์ดํ๋ฆฌ์ผ์ด์ ๋ ์กด์ฌํ๋ค. ์ ๋ฐ์ ์ผ๋ก ux๊ฐ ๊ต์ฅํ ์ ๋์ด์๋ ๋๋.
*์ฐธ๊ณ : ์ธ๋ฑ์ค ์๋ช
๊ด๋ฆฌ
