- Adviesdiensten
Azure Sentinel Monitoring PoC
์ ๋ก ํธ๋ฌ์คํธ ํ๊ฒฝ๊ณผ ์ ์์ ๋ถํฉํ๋ ํด๋ผ์ฐ๋ ํต์ฌ ๋ณด์ ๋ชจ๋ํฐ๋ง ํ๊ฒฝ, ํตํฉ ๋ถ์์ ์ํ ์ต์ํ์ ๋ณด์ ๋ชจ๋ธ์ ์ ๊ณตํฉ๋๋ค. [Korean Only]
[Korean supported only] [๋น์ฌ Azure ๊ณ์ฝ ๊ณ ๊ฐ ๋ฌด์ ์งํ] SIEM ์ ์: ๊ธฐ์ ์ ์ฌ๋ฌ ์๋ณธ์์ ์ด๋ฒคํธ ๋ก๊ทธ ๋ฐ์ดํฐ๋ฅผ ์์งํ๊ณ ๋ณด์ ์ํ์ ํ์ง, ๋ถ์, ๋์ํ๋ ์๋ฃจ์ ๊ธฐ๋ฅ:
SIEM, XDR์ ํตํ ์ต์ ๊ณต๊ฒฉ ๋ฐฉ์ด -Micrsoft Defender for Cloud์ Microsoft 365 Defender๋ฅผ ์ฌ์ฉํ์ฌ ํด๋ผ์ฐ๋์ End Point ์ฌ์ฉ์๋ฅผ ๋ณดํธ -Microsoft Sentinel์ ์ฌ์ฉํ์ฌ ์ ์ฒด ์กฐ์ง์ ์ํ์ ํ์งํ๊ณ ์๋ํ๋ฅผ ํตํ ์ ์ํ ๋์
PoC ์งํ ์ ์ฐจ ๋ณด์ ๋ชจ๋ํฐ๋ง์ ์์ง ๋์ ์ ์ , ๋ก๊ทธ ๋ถ์์ ํตํ ํ์ง, ํตํฉ ๋ถ์ ํ๊ฒฝ์ ์ ๊ณตํ๋ 3๋จ๊ณ ์ ์ฐจ๋ก ์งํํฉ๋๋ค.
์ฒญ๊ตฌ์์๋น์ฉ ๋น์ฌ Azure ๊ณ์ฝ ๊ณ ๊ฐ ๋ฌด์ ์งํ Azure ๋น๊ณ์ฝ ๊ณ ๊ฐ ์ ๊ฐ 800๋ง์ *Azure ๋น์ฉ: Sentinel ๋ฌด๋ฃ ํ๊ฐํ ๋ฒ์๋ด ๋ฌด์์งํ. 1๊ฐ์ ์ด๋ด. 1์ผ ์ต๋ ๋ก๊ทธ 10GB