Managed Security Operations

공격은 업무시간을 기다리지 않습니다.

보안관제는 위협을 실시간으로 탐지하고 사고로 번지기 전에 대응 기준을 정리하는 운영 서비스입니다.

24/365 모니터링이벤트 상관분석탐지 룰 튜닝
Service Scope

관제 서비스 범위

고객 환경의 보안 장비와 시스템 로그를 기반으로 탐지, 분석, 통보 업무를 수행합니다.

네트워크·보안장비 이벤트

방화벽, IPS, WAF, VPN 등 주요 보안 이벤트를 통합 분석합니다.

서버·시스템 로그

계정 이상 행위, 권한 변경, 악성 행위 징후를 확인합니다.

클라우드 보안 이벤트

클라우드 계정, 리소스 변경, 외부 노출 징후를 추적합니다.

웹 공격 탐지

SQL Injection, XSS, 스캐닝, 비정상 요청 패턴을 분석합니다.

Process

관제 프로세스

주요 산출물 일·월간 관제 리포트 중요 이벤트 분석 내역 탐지 룰 개선 이력 침해사고 대응 권고안
01

환경 분석

자산, 로그 소스, 보안 장비, 운영 기준을 확인합니다.

02

로그 연동

수집 대상과 이벤트 정규화 기준을 정의합니다.

03

탐지 정책 설정

고객 환경에 맞는 탐지 룰과 알림 기준을 구성합니다.

04

실시간 모니터링

이벤트를 분석하고 실제 위협 여부를 분류합니다.

05

통보·대응

중요 이벤트는 조치 가이드와 함께 전달합니다.

06

운영 개선

월간 리포트와 탐지 룰 튜닝으로 정확도를 높입니다.