반응형

컴퓨터의 처리 내용이나 이용 상황을 시간의 흐름에 따라 기록한 것, 혹은 기록하는 것. 사고가 발생했을 때 데이터의 복원이나 사고 원인의 규명 등에 도움이 되고, 네트워크의 부정 이용이나 데이터 파괴의 방지, 이용 요금의 산정의 기본 등에 쓰인다.

로그는 시스템에서 발생한 장애에 대한 판단 기준을 제공하고, 내/외부의 보안 이상 징후를 모니터링하는데 가장 기본이 되는 데이터라고 요약할 수 있습니다.

 

1. 완벽한 로그관리:
로그의 수집, 분석, 검색, 모니터링, 폐기 등 로그생명주기 자동화 관리
다양한 장비로부터 데이터 수집과 백업 지원 등 통합로그관리 솔루션 도입의 필요

2. 신속한 대응
실시간 모니터링 -> 주제별, 일자별 보고서 생성 -> 원본로그 분석 등
단일 포인트에서 모니터링, 검색, 탐지, 보고를 하여, 빠르게 사고/장애에 대응

3. 로그분석의 ROI 증대
분석 및 보고서 업무의 감소와 운영비용 최소화. ROI와 TCO를 절감

4. 컴플라이언스 준수
개인정보보호법, 정보통신망법 등 로그 관리 법규에 준수하여
사고 및 침해 시 법적 증거, 감사 자료로 제시

 

※ ROI(Return on Investment , 투자자본수익률) : 
기업의 순이익을 투자액으로 나누어 구하며, 자금의 효율성에 중심을 맞춘 용어. 
자금이 효율적으로 이용되면 수익이 올라가고, 비효율적으로 운영되면 수익성이 떨어짐 
 TCO(total cost of ownership) : 
기업에서전산 시스템을 도입할 때 단순히 초기 투자 비용뿐만 아니라 이후의 운영, 유지보수 비용까지 고려하는 것 

반응형

'IT > 보안' 카테고리의 다른 글

DLP와 DRM  (0) 2020.09.24
BOF [Buffer OverFlow]  (0) 2020.09.24
DDoS [ Distributed Denial of Service ]  (0) 2020.09.24

+ Recent posts