보μ μ΄μ μΌν°(Security Operations Center, μ΄ν SOC)λ μ‘°μ§μ μ¬μ΄λ² 보μμ μ£Όκ΄νλ μ κ²½ μ€μΆλ‘, μ΅μ κΈ°μ λμ μ μ΄κ³³μ ν¨μ¨μ±κ³Ό λ°μ λ₯λ ₯μ κ·Ήλννλ λ° κ²°μ μ μΈ μν μ ν©λλ€. μ΅κ·Ό λ°νλ μ°κ΅¬μ λ°λ₯΄λ©΄, μλΌμ€ν±(Elastic)μ SOCμ κ²½νμ κ°μ νκ³ , 보μ μλνλ₯Ό ν΅ν΄ μν λμ μκ°μ λ¨μΆμν€λ μλ‘μ΄ λꡬλ₯Ό λμ νκ³ μμ΅λλ€. μ΄ κΈμμλ μ΄λ¬ν μ΅μ κΈ°μ μ λν₯μ λΆμνκ³ , μμΌλ‘μ λ°μ λ°©ν₯μ μμΈ‘ν΄ λ³΄κ² μ΅λλ€.
1. μ΅μ κΈ°μ λν₯κ³Ό νλ¦
μλΌμ€ν±μ Elastic Security XDR(Extended Detection and Response)μ ν΅ν΄ μλν¬μΈνΈμμλΆν° λ€νΈμν¬ μ λ°μ κ±ΈμΉ ν΅ν©λ μν νμ§ λ° λμ μ루μ μ μ 곡ν©λλ€. μ΄ κΈ°μ μ κΈ°μ μ 보μ λ°μ΄ν°λ₯Ό μ€μκ°μΌλ‘ λΆμνμ¬ λ³΅μ‘ν μνμ μλ³νκ³ μλμΌλ‘ λ°μν μ μλ κΈ°λ₯μ κ°μΆκ³ μμ΅λλ€. νΉν, 'Security Automation with Elastic Workflows' κΈ°λ₯μ 경보μμ λμκΉμ§μ νλ‘μΈμ€λ₯Ό μλννμ¬, SOC νμ μμ λΆλ΄μ ν¬κ² μ€μ΄κ³ μμ΅λλ€.
2. μ£Όμ μ΄μ λ° λ°°κ²½ μ€λͺ
μ¬μ΄λ² 보μμ μμ΄μ μ€μκ° λμμ λ§€μ° μ€μν©λλ€. κ³Όκ±°μ 보μ μμ€ν μ κ²½λ³΄κ° λ°μν ν μλμΌλ‘ λΆμνκ³ λμμ μ§ννκΈ° λλ¬Έμ, ν¨μ¨μ±μ΄ λ¨μ΄μ§λ κ²½μ°κ° λ§μμ΅λλ€. νμ§λ§ μ΅κ·Ό λ€μ΄, 경보λ₯Ό μλμΌλ‘ λΆμνκ³ μ μ ν λμμ μ€νν μ μλ μλν κΈ°μ μ νμμ±μ΄ κΈμ¦νκ³ μμ΅λλ€.
3. κ΄λ ¨ κΈ°μ μ΄λ μλΉμ€μ νμ© μ¬λ‘
κ΅λ΄μΈ λ€μν μ‘°μ§μμλ μλΌμ€ν±μ 보μ μλν μ루μ μ ν΅ν΄ ν¨μ¨μ μΈ λ³΄μ κ΄λ¦¬λ₯Ό μ€ννκ³ μμ΅λλ€. μλ₯Ό λ€μ΄, ν κΈλ‘λ² κΈμ΅ νμ¬λ Elastic Security XDRμ λμ νμ¬ λ§€μΌ μμ±λλ μμμ΅ κ±΄μ λ‘κ·Έ λ°μ΄ν°μμ λΉμ μμ μΈ ν¨ν΄μ μ μνκ² νμ§νκ³ μλμΌλ‘ λμνκ³ μμ΅λλ€.
4. μμΌλ‘ μμλλ λ°μ λ°©ν₯κ³Ό νμ© κ°λ₯μ±
보μ μλν κΈ°μ μ λμ± μ κ΅ν΄μ§ κ²μ΄λ©°, μΈκ³΅μ§λ₯(AI)κ³Ό λ¨Έμ λ¬λ(ML)μ λ°μ μ μ΄ κ³Όμ μ λμ± κ°μνν κ²μ λλ€. μμΈ‘ λΆμμ μ΄μ©νμ¬ λ―Έλμ μνμ μμΈ‘νκ³ λ―Έλ¦¬ λμνλ μμ€ν μ΄ κ΅¬νλ κ°λ₯μ±μ΄ λμ΅λλ€. μ΄λ¬ν λ°μ μ SOCμ μμ λΆλ΄μ ν¬κ² μ€μ΄κ³ , 보μ 곡격μ λν ν볡 νλ ₯μ±μ ν₯μμν¬ κ²μ λλ€.
5. νμ¬ μ΄ κΈ°μ λλ μ΄μλ₯Ό λ€λ£¨λ μ£Όμ κΈ°μ κ³Ό κΈ°κ΄μ μ¬λ‘
μλΌμ€ν± μΈμλ μ¬λ¬ κΈ°μ λ€μ΄ 보μ μλν λ° SOC κ°νλ₯Ό μν΄ λ Έλ ₯νκ³ μμ΅λλ€. μλ₯Ό λ€μ΄, Splunk, Palo Alto Networks, IBM λ±μ΄ κ²½μμ μΌλ‘ κ΄λ ¨ κΈ°μ μ κ°λ°νκ³ μμΌλ©°, μ΄ λΆμΌμ κΈ°μ λ μ΄μ€λ μ μ λ μΉμ΄ν΄μ§κ³ μμ΅λλ€.
6. AI κ΄μ μμ μΆμ λλ λ―Έλ μ λ§ λ° μ΄μ λν μκ°κ³Ό μ견
AI λ° MLμ ν΅ν©μ 보μ μλν κΈ°μ μ ν λ¨κ³ λ λ°μ μν¬ μ£Όμ λλ ₯μΌλ‘ μμ©ν κ²μ λλ€. μ΄ κΈ°μ λ€μ SOCμ ν¨μ¨μ±μ κ·Ήλννκ³ , μ¬μ΄λ² 보μ μ λ¬Έκ°λ€μ΄ λ³΄λ€ μ λ΅μ μΈ κ²°μ μ λ΄λ¦¬λ λ° μ€μ μ λ μ μκ² ν΄μ€ κ²μ λλ€. 보μμ λμ΄μ λ¨μν λ°μνλ μμ€μ λμ΄μ, λ₯λμ μ΄κ³ μλ°©μ μΈ μ κ·Ό λ°©μμΌλ‘ λ°μ ν΄λκ° κ²μΌλ‘ 보μ λλ€.