자주 묻는질문

SIEM 통합보안분석

SIEM이 꼭 필요한 이유가 무엇인가요?

  • 수십 종 보안장비의 로그를 한 곳에 수집·정규화·상관분석 해 복합 공격을 탐지합니다.
    국내 최다 레퍼런스와 국내 최대 규모의 A기관의 일 38TB 처리 실적을 보유한 검증된 솔루션입니다.
인기 질문

어느 정도 규모부터 도입이 가능한가요?

  • 규모 제한 없이 도입 가능합니다. 소규모는 단일 서버 구성으로, 대규모는 분산 클러스터로 유연하게 확장됩니다.
    일일 로그량과 연동 장비 수를 알려주시면 최적 구성을 제안드립니다.

수집 가능한 로그 유형과 연동 방식은?

  • 방화벽· IPS ·WAF ·DDoS ·서버 ·DB ·클라우드 등 모든 유형의 로그를 수집합니다.
  • 수집 방식: Agent / Agentless 모두 지원
  • 프로토콜: DB·File·UDP·Syslog·HTTP·SFTP 등
  • 5,000개 이상 사이트에서 검증된 파서 라이브러리 보유
인기 질문

기존 ESM/SIEM에서 전환(마이그레이션)이 가능한가요?

  • 가능합니다. 장비 연동 정보·탐지 룰셋·운영 데이터 이관을 지원하며 단계적 전환으로 보안 공백 없이 진행합니다.
    국내 최다 전환 구축 경험을 보유하고 있습니다.

구축 기간은 얼마나 소요되나요?

  • 일반적으로 1~3개월 기간이 소요 됩니다. 소규모(단일 기관)는 약 1~3개월, 대규모(산하기관 다수 포함) 프로젝트는 6개월 이상 소요될 수 있습니다.
    정확한 일정은 환경 협의 후 제안드립니다.

Agent 설치 시 기존 운영 장비에 영향은 없나요?

  • Agent를 최소 영향도로 설계하여 기존 운영장비의 부하를 최소화합니다.
    최근 기술 트렌드에 맞춰 Agent 역할을 최소화하거나 Agentless(API) 방식 처리를 기본으로 지원합니다.

OS와 DBMS는 무엇을 사용하나요?

  • 운영체제는 Oracle Linux를 사용합니다.데이터 관리는 두 가지 구조로 운영됩니다.

    ① 로그 데이터 저장 — 자체 파일 인덱스 기반 검색엔진, 시큐레이어는 별도의 상용 DB에 로그를 저장하지 않습니다.
    루씬(Lucene) 기반의 자체 고속 검색엔진을 통해 파일 인덱싱 구조로 저장·처리하며, 이를 통해 대용량 로그도 실시간으로 빠르게 검색·분석할 수 있습니다.

    ② 부가 데이터 관리 — MariaDB통계 데이터, 설정 정보 등 부가적인 운영 데이터 관리를 위해 MariaDB를 사용합니다.

💡 로그데이터는 일반 RDB(관계형 데이터베이스)가 아닌 파일 인덱스 기반의 자체 엔진에 저장되기 때문에, 대용량 환경에서도 높은 성능과 빠른 검색 속도를 보장합니다.

망분리 환경에서도 사용 가능한가요?

  • 네, 가능합니다. 업무망·인터넷망 분리 환경에서도 각각 독립 구성이 가능하며, 공공기관 망분리 환경에서의 구축 레퍼런스를 다수 보유하고 있습니다.
    eyeCloudAI Assistant도 폐쇄망(인터넷 미 연결) 환경에서도 동작합니다.

원하시는 답변을 찾지 못하셨나요? 전문 담당자가 직접 안내 드립니다.

담당자 연결 요청