반응형
Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
Tags
- 보안관제 전문기업
- TCP open 스캔
- 등산
- arp poisoning
- HTTP
- wireshark
- ARP스푸핑
- 보안관제
- 패킷분석
- 한라산 등산시간
- 와이어샤크
- ACK 스캔
- arp 포이즈닝
- 외부망 구축
- 제주도 한라산코스
- 보안솔루션 엔지니어
- 스텔스스캔
- 정보보호 전문기업
- 비로봉 코스
- 라우터 구축
- 등린이
- TCP syn스캔
- 한라산 등산코스 시간
- 와이어샤크 패킷분석
- 내부망 구축
- 정보보안담당자
- 한라산 등산 준비물
- 내부/외부 구축
- Cloud Computer
- 포트스캐닝
Archives
- Today
- Total
목록보안관제 (1)
보안이 하고싶은 joseph
ESM / SIEM / SOAR 각각의 의미??
ESM / SIEM / SOAR는 이기종간 서로다른 보안장비들의 로그를 관리자가 보기 편하도록 한곳에 저장하는 솔루션인 것이 공통점입니다. ESM(Enterprise Security management) 과 SIEM(Security Information & Event Management)를 같이보면 이해가 쉽습니다 ESM : 각기 다른 보안장비 ex)IDS,IPS,WAF,firewall 간의 로그들을 ESM이라는 장비에 보아 관리하기 편하도록 해주는 솔루션이다. 중앙에서 통제 즉 정책제어가 가능하며, 가장 큰 단점은 단기간적으로 짧은기간의 이벤트로그만 기록가능하다. SIEM : esm과 유사하지만 가장 큰 차이점은 장기간의 데이터도 성능 저하 없이 수집/검색할 수 있는 빅 데이터 기반의 통합 로그 수집 ..
소소한 Tip
2020. 8. 4. 20:14