2. 빅데이터?
“빅데이터 처리기술이 발달하면서 수많은
솔루션, 장비들이 만들어 내는 로그를
하나로 통합해 관리할 수 있게 됐다.”
“앞으로 관건은 어떤 내용을 탐지하고 경고를
알릴지에 대한 정교한 패턴을 짜는 것이다.
이는 도입하는 회사의 몫으로 남아 있다.”
http://www.zdnet.co.kr/news/news_view.asp?artice_id=20130514083136
[37]
3. 보안로그 분석
언제다 분석하노?
tcp syn flooding
2001년
3GB
udp port scan
2011년
보안로그
하루 발생량
70GB
(이글루시큐리티)
slammer worm
[49]
50.
3. 보안로그 분석
엄청난보안로그 쌓아만 두면 뭐하나…
분석 안하면 쓰레기!
맥아피는…기업은 평균 1주일에 11~15TB의 시큐리티 데
이터를 보관하고 있어 빅 시큐리티 데이터를 보존하는 것
으로 인한 이득이 없는 것으로 조사됐다.
1TB는 약 1조 개의 알파벳 저장
http://dailysecu.com/news_view.php?article_id=4754
[50]
51.
1. 보안이란?
저 많다는보안로그…다 공격일까?
1조개의 알파벳에서 공격 패턴을
찾아야 하는 현실…해법은?
[51]