sik13579 님의 블로그

  • 홈
  • 태그
  • 방명록

Splunk 1

[인프라보안 프로젝트6]SIEM 기반 보안 로그 수집·이벤트 분석 및 AI 연동 실시간 보안 알림 자동화 시스템 구축

1. 개요 및 기획 의도Splunk(SIEM)를 중심으로 네트워크 및 서버의 보안 로그를 통합하고,AI와 Discord Bot을 연동하여 보안 위협 탐지부터 분석, 대응 가이드 제공까지의 전 과정을 자동화한'지능형 보안 관제 시스템' 구축을 목표로 구성하였습니다.관제 효율성 극대화 : 수많은 보안 장비에서 발생하는 방대한 로그를 인력이 실시간으로 분석하는 데 한계가 있음을 인지하고,이를 자동화하여 분석 시간을 단축하고자 AI와 접목해 보았습니다.지능형 의사결정 지원 : 단순 탐지 알람을 넘어, AI를 연동하여 공격의 원인 분석, 오탐(FP) 가능성 점검, 대응 우선순위 제안까지 포함하는 '지능형 보안 관제' 모델을 구현하였습니다.접근성 및 편의성 강화 : 전용 대시보드뿐만 아니라 협업 툴과의 연동을 통해..

프로젝트/인프라보안 프로젝트 2026.01.14
이전
1
다음
더보기
프로필사진

sik13579 님의 블로그

sik13579 님의 블로그 입니다.

  • 분류 전체보기 (60)
    • CTF (24)
      • Dreamhack (1)
      • Null CTF 2025 (2)
      • Scarlet CTF (9)
      • Hackerschool FTZ (12)
    • 리눅스 (17)
      • LFS (17)
    • 프로젝트 (6)
      • 인프라보안 프로젝트 (6)
    • Python (13)
      • 자료구조 (10)
      • 알고리즘 (0)
      • 게임 (3)

Copyright © AXZ Corp. All rights reserved.

티스토리툴바