자주 묻는질문
SIEM 통합보안분석
SIEM이 꼭 필요한 이유가 무엇인가요?
- 수십 종 보안장비의 로그를 한 곳에 수집·정규화·상관분석 해 복합 공격을 탐지합니다.
국내 최다 레퍼런스와 국내 최대 규모의 A기관의 일 38TB 처리 실적을 보유한 검증된 솔루션입니다.
어느 정도 규모부터 도입이 가능한가요?
- 규모 제한 없이 도입 가능합니다. 소규모는 단일 서버 구성으로, 대규모는 분산 클러스터로 유연하게 확장됩니다.
일일 로그량과 연동 장비 수를 알려주시면 최적 구성을 제안드립니다.
수집 가능한 로그 유형과 연동 방식은?
- 방화벽· IPS ·WAF ·DDoS ·서버 ·DB ·클라우드 등 모든 유형의 로그를 수집합니다.
- 수집 방식: Agent / Agentless 모두 지원
- 프로토콜: DB·File·UDP·Syslog·HTTP·SFTP 등
- 5,000개 이상 사이트에서 검증된 파서 라이브러리 보유
기존 ESM/SIEM에서 전환(마이그레이션)이 가능한가요?
- 가능합니다. 장비 연동 정보·탐지 룰셋·운영 데이터 이관을 지원하며 단계적 전환으로 보안 공백 없이 진행합니다.
국내 최다 전환 구축 경험을 보유하고 있습니다.
구축 기간은 얼마나 소요되나요?
일반적으로 1~3개월 기간이 소요 됩니다. 소규모(단일 기관)는 약 1~3개월, 대규모(산하기관 다수 포함) 프로젝트는 6개월 이상 소요될 수 있습니다.
정확한 일정은 환경 협의 후 제안드립니다.
Agent 설치 시 기존 운영 장비에 영향은 없나요?
- Agent를 최소 영향도로 설계하여 기존 운영장비의 부하를 최소화합니다.
최근 기술 트렌드에 맞춰 Agent 역할을 최소화하거나 Agentless(API) 방식 처리를 기본으로 지원합니다.
OS와 DBMS는 무엇을 사용하나요?
- 운영체제는 Oracle Linux를 사용합니다.데이터 관리는 두 가지 구조로 운영됩니다.
① 로그 데이터 저장 — 자체 파일 인덱스 기반 검색엔진, 시큐레이어는 별도의 상용 DB에 로그를 저장하지 않습니다.
루씬(Lucene) 기반의 자체 고속 검색엔진을 통해 파일 인덱싱 구조로 저장·처리하며, 이를 통해 대용량 로그도 실시간으로 빠르게 검색·분석할 수 있습니다.
② 부가 데이터 관리 — MariaDB통계 데이터, 설정 정보 등 부가적인 운영 데이터 관리를 위해 MariaDB를 사용합니다.
💡 로그데이터는 일반 RDB(관계형 데이터베이스)가 아닌 파일 인덱스 기반의 자체 엔진에 저장되기 때문에, 대용량 환경에서도 높은 성능과 빠른 검색 속도를 보장합니다.
망분리 환경에서도 사용 가능한가요?
네, 가능합니다. 업무망·인터넷망 분리 환경에서도 각각 독립 구성이 가능하며, 공공기관 망분리 환경에서의 구축 레퍼런스를 다수 보유하고 있습니다.
eyeCloudAI Assistant도 폐쇄망(인터넷 미 연결) 환경에서도 동작합니다.