자주 묻는질문
SOAR 자동화대응
SOAR로 무엇을 할 수 있나요?
- 보안관제 요원이 수동으로 하던 업무를 플레이북(Playbook)으로 정의하여 자동·수동 처리가 가능합니다. 탐지→분석→대응 처리까지 신속하게 진행하고, 관리자는 이에 대한 정량적 관리를 할 수 있습니다.
💡 실제 도입 시 일일 이벤트 처리량 1,900건 → 8,400건으로 약 4.5배 증가한 사례가 있습니다.
플레이북(Play book)이란 무엇인가요?
- 업무 흐름 및 대응 방식을 flow로 구성한 문서입니다.
보안에서는 보안관제 업무 프로세스로 이해하면 됩니다. GUI 기반 드래그앤드롭으로 코딩 없이 생성 가능하며,
표준 플레이북 28개를 기본 제공합니다.
기존 보안장비와 연동이 가능한가요?
- 80개 이상의 국내 최대 컴포넌트를 제공합니다.
💡 안랩, 시큐아이, 포티넷, 파이오링크, 윈스, 지니언스, 엑스게이트, 펜타시큐리티, 트렌드마이크로 등 다양한 제조사 제품을 연동 지원 합니다.
P사 방화벽 차단 연동으로 대응 시간 30분 → 1분 이내 단축 사례 보유.
SOAR 도입 시 처음부터 자동 대응이 가능한가요?
- 단계적 접근을 권장합니다. 반복적ㆍ정형화된 업무(IP차단, 알림 발송)부터 자동화 후 점차 확장하는 방식입니다.
검증된 표준 플레이북 28개를 기본 제공해 빠른 시작이 가능합니다.
💡 5,000개 이상 레퍼런스에서 검증된 표준 플레이북 28개를 기본 제공하여 빠른 시작을 지원합니다.
플레이북 제작이 어렵지 않나요?
- GUI 기반 드래그앤드롭 방식으로 코딩 없이 플레이북을 생성할 수 있습니다.
보안 업무에 맞는 80개 이상의 컴포넌트를 조합해 구성하며, 초기 구축 시 시큐레이어 전문 엔지니어가 고객사 업무에 맞는 플레이북 설계를 지원합니다. MITRE ATT&CK 기반의 표준 플레이북 28개도 기본 제공됩니다.
SOAR만 단독 도입이 가능한가요?
로그 처리를 위한 SIEM이 필수로 도입되어야 합니다.(SOAR 단독으로는 불가)
SOAR만 구매 시 로그 처리를 위한 SIEM을 함께 도입하셔야 합니다.타사 SIEM 과도 연동은 가능하나, 당사 제품인 eyeCloudXOAR SIEM과의 연동에 최적화되어 있습니다.
SIEM과 함께 구축했을 때 탐지→ 자동 대응의 완전한 자동화 사이클이 완성됩니다.
보안 인력이 부족해도 SOAR 효과를 볼 수 있나요?
- SOAR도입의 핵심 목적이 인력 부담 경감입니다.
실제 일일 이벤트 처리량이 1900건→ 8,400건으로 약 4.5배 증가한 사례가 있으며, 반복적 수동 업무를 자동화해 분석가가
고위험 위협 분석에만 집중할 수 있는 환경을 만들어줍니다.
CC인증 및 GS 인증이 있나요?
CC 인증: EAL2 등급 - 2026년 07월 14일 인증(eyeCloudXOAR V4.0 R3)
GS 인증: 1등급 (TTA, 2022년 6월 20일 인증)
이중화 구성이 가능한가요?
- 사용자 환경에 맞춰 이중화 구성이 가능합니다.
- 각 서버 티어별 이중화 구성
- 전체 이중화(DR망) 구성 등 다양한 방식 지원