Logpresso

SIEM(Security Information and Event Management)과 UEBA(User and Entity Behavior Analytics)가 통합된 빅데이터 및 AI 기반 정보보호통합 플랫폼

제품소개

빅데이터 및 AI기반 정보보호통합 플랫폼

보안 장비 및 인프라, 시스템에서 발생하는 모든 로그를 AI와 빅데이터 기술을 결합한 플랫폼으로 수집해 외부 침해와 내부 유출을 통합적으로 모니터링하고,
티켓 처리, 소명 등의 대응 기능을 통해 효율적으로 대규모 IT 환경을 관리하는 정보보호 통합관리 체계를 구축합니다.

특장점

Logpresso Sonar 특장점

  • 고성능 로그 수집 및 검색

    270만 EPS, 410MB/s 고속 풀텍스트 인덱싱

  • 빅데이터 분석

    300종 이상 쿼리 명령어 및 함수를 통해  실시간 시각화, 고속 드릴다운 분석

  • 앱 확장성

    150종 이상의 앱을 통해 수집, 정규화, 탐지, 시각화 모든 구성 자동화

  • AI 어시스턴트

    언어 모델을 통한 대화식 AI 어시스턴트로 쿼리, 분석, 설정자동 수행

주요기능

Logpresso Sonar 주요기능

빅데이터 원천 기술을 기반으로 온프레미스 환경부터 클라우드, SaaS 로그 등 모든 영역의 로그를 수집, 저장, 분석, 파기의 전체 과정을 관리합니다.

  • 클라우드

    AWS, GCP, Azure, NaverCloud 환경 지원

  • 에이전트

    Redhat, CentOS, Rocky, Ubuntu
    AIX, HPUX, Oracle, Windows 연동 지원

  • SaaS

    Google Workspace, Notion, Slack, GitHub
    M365 연동 지원

  • 보안 장비/서비스

    Ahnlab, Axgate, Bluemax, Fortinet, RSA 보안장비 연동 지원
    C-TAS, NGFCTI 등 위협인텔리전스 연동 지원

도입사례

Logpresso Sonar 도입사례

  • 증권사 K사 정보보호 통합 관제 시스템 도입

    도입 목적

    AWS, GCP, Azure, NaverCloud 환경 지원

    구축 내용

    보안 솔루션 연동을 통한 다양한 형태의 로그 수집 및 저장 체계 구축

    수집된 데이터의 정형화 및 다양한 ‘분석’ 및 ‘시각화’ 관리 체계 구축

    상관관계 분석 체계 구현을 통한 신속한 위협 탐지 및 대응, 소명 체계 구축

  • 제조업 K사 M365 감사 시스템 구축

    도입 목적

    분산된 보안시스템의 로그를 하나의 시스템으로 통합하고 사용자 감시 체계 구축

    도입 효과

    M365 이벤트 저장기간 확보

    통합 대시보드기반 업무 환경 제공

    상세한 데이터 조회 및 관리 가능

    API 기반 자동 데이터 수집으로, 워크로드 감소

  • 공공기관 F사 지능형 보안관제 구축

    도입 목적

    14개 연계기관  데이터 연동

    TMS 시스템 구축 및 포털 연동

    도입 효과

    관제 업무 일 분석 200건에서  20만건으로 1,000배 증가

    분석 소요시간 20분에서 10초 내외로 1/100 배 감소

    일 정탐 건수 5건 내외에서 20건 내외로  4배 증가

    정책관리 12단계에서 4단계로 8단계 감소

    이기종 상관관계 분석으로 관제 범위 확장

  • 보험사 H사 내부 이상행위 모니터링 시스템 구축

    도입 목적

    빅데이터 및 머신러닝 기반 내부 이상행위 모니터링 및 대응 체계의 강화

    대용량 로그 데이터의 체계적인 통합관리 필요

    보안사고 예방을 위한 이상행위 대응체계 구축 필요

    구축 내용

    정보처리시스템/정보보호시스템 데이터 수집 및 소명 워크플로우 적용을 위한 인사정보 수집

    기존 ESM 시나리오 이관 및 최적화

    소명처리 프로세스, 리포팅 및 이벤트(경고) 알람 생성가

    시각화 대시보드 구현

02

3404

5621

문의 하기 기술 지원 TOP