네트워크·보안장비 이벤트
방화벽, IPS, WAF, VPN 등 주요 보안 이벤트를 통합 분석합니다.
고객 환경의 보안 장비와 시스템 로그를 기반으로 탐지, 분석, 통보 업무를 수행합니다.
방화벽, IPS, WAF, VPN 등 주요 보안 이벤트를 통합 분석합니다.
계정 이상 행위, 권한 변경, 악성 행위 징후를 확인합니다.
클라우드 계정, 리소스 변경, 외부 노출 징후를 추적합니다.
SQL Injection, XSS, 스캐닝, 비정상 요청 패턴을 분석합니다.
자산, 로그 소스, 보안 장비, 운영 기준을 확인합니다.
수집 대상과 이벤트 정규화 기준을 정의합니다.
고객 환경에 맞는 탐지 룰과 알림 기준을 구성합니다.
이벤트를 분석하고 실제 위협 여부를 분류합니다.
중요 이벤트는 조치 가이드와 함께 전달합니다.
월간 리포트와 탐지 룰 튜닝으로 정확도를 높입니다.