๐Ÿ’ญ Minji's Archive

[๊ธฐํƒ€] Splunk SIEM

October 13, 2025

SIEM์„ ๊ตฌ์„ฑํ•˜๋Š” ๋Œ€ํ‘œ์ ์ธ ๋ฐฉ๋ฒ•์€ AWS์ด๋‹ค. ํ•˜์ง€๋งŒ ํด๋ผ์šฐ๋“œ ๋‚ด๋ถ€ ์„œ๋น„์Šค๊ฐ€ ์•„๋‹Œ ์™ธ๋ถ€ SIEM์œผ๋กœ Splunk, Datadog๋„ ์กด์žฌํ•œ๋‹ค.

Splunk๋Š” machine data๋ฅผ ์ˆ˜์ง‘/์ €์žฅ/๊ฒ€์ƒ‰/์‹œ๊ฐํ™”ํ•ด์„œ ์šด์˜ ์ƒํƒœ๋ฅผ ๋ถ„์„ํ•˜๊ณ  ๋ณด์•ˆ ์œ„ํ˜‘์„ ๊ฐ์ง€ํ•  ์ˆ˜ ์žˆ๋Š” ๋กœ๊ทธ ๋ถ„์„ ํ”Œ๋žซํผ์ด๋‹ค. Forwarder -> Indexer -> Search Head์˜ 3๊ณ„์ธต ๊ตฌ์กฐ๋กœ ์ด๋ฃจ์–ด์ ธ ์žˆ๋‹ค. 14์ผ๋™์•ˆ ๋ฌด๋ฃŒ๋กœ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋‹ค. ์„ค์น˜ํ•˜๋ฉด ์ด๋Ÿฐ ๋ฉ”์ธ ํ™”๋ฉด.

Audit Trail Dashboard

๋ชจ๋ฐ”์ผ ์–ดํ”Œ๋ฆฌ์ผ€์ด์…˜๋„ ์กด์žฌํ•œ๋‹ค. ์ „๋ฐ˜์ ์œผ๋กœ ux๊ฐ€ ๊ต‰์žฅํžˆ ์ž˜ ๋˜์–ด์žˆ๋Š” ๋А๋‚Œ.

*์ฐธ๊ณ : ์ธ๋ฑ์Šค ์ˆ˜๋ช… ๊ด€๋ฆฌ