Elastic Security 클라우드 탐지 및 위협 대응으로 AWS 클라우드 활용을 극대화해 보세요!
AI와 대규모 언어 모델(LLM)은 자연어 처리(NLP)를 혁신하여 고객 서비스를 위한 향상된 대화형 AI 경험을 제공하고 생산성을 높입니다. 기업의 요구를 충족하려면 생성된 응답이 정확하고 기본 콘텐츠와 관련된 권한 모델을 준수하는지 확인하는 것이 중요합니다.
기업은 고성능 인프라뿐만 아니라 민감한 데이터와 지적 재산을 위험에 빠뜨리지 않고 AI 의 잠재력을 끌어내는 안전한 플랫폼도 추구하고 있습니다.
이번 세미나에서는 Elastic AI Assistant for Security와 Amazon Security을 사용하여 보안 분석가가 몇 분 만에 보안팀의 태세 강화하는 데 어떻게 도움을 줄 수 있는지 기초부터 핵심 심층 내용을 자세히 알려 드립니다!
• AWS 로그 분석의 시작 – 보안 이벤트 이해 및 사고 대응 (70분)
"로그 분석의 중요성과 기업에서 로그 분석 체계를 구성하기 위한 내용을 알아보며 어떤 로그를 기록하고 활용해 볼 수 있는지 살펴봅니다. 사고대응을 위해 기본적으로 필요한 로그는 무엇이 있고, 대표적인 VPC Flow, DNS Query Log 와 CloudTrail 로그를 이해해 봅니다. 또한 보안 이벤트중에 하나인 GuardDuty 이벤트의 식별 및 대응 과정도 들여다 보며 이벤트를 이해하고 대응하기까지 과정의 대응 프로세스도 알아봅니다."
• Elastic Security 소개 (60분)
AI-driven 보안 위협 분석
ML 기반의 고도화된 보안 위협 분석 및 탐지
EDR엔드포인트에서 발생하는 위협에 대한 실시간 분석/대응 체계 확보
"Elastic Security SIEM 플랫폼은 AI-driven 보안 위협 분석을 지원 합니다. 인공지능 역량을 활용한 보안 위협 대응은 다양한 보안 위협을 대응하는 기업의 역량을 높이는데 매우 중요한 요소 입니다. 데모를 통해서 생성형 AI를 활용해 실제 위협 분석을 진행하는 과정을 소개 하고, AI Assistant를 활용해 침입대응보고서를 자동으로 작성 합니다."
•오크우드호텔 (2호선 삼성역근처)
•오시는길 : https://www.homehmc.com/ko/oakwood-seoul-coex/banquets-and-events/banquets/premier-room/
Elastic Security
1. Elastic Security SIEM 소개
비용 효율 / AI-driven 보안 위협 분석 / XDR 기반 위협/사고 대응 자동화
2. Elastic Security 주요 특장점
- 탐지 경보 분석 자동화: AI Assistant를 활용한 로그 분석 및 침입대응보고서 자동 생성
- AI Assistant를 활용한 쿼리 제작, 대응 조력
-Attack Discovery / 프라이빗 LLM 소개
3. Elastic Security SIEM Dashboard
- 대시보드 보안 모니터 (Dashboard) / 탐지내역 및 티켓 처리 현황 / 보안 로그 유형별 내장 대시 보드 / 사용자정의 대시 보드 / 보고서 작성
- 개인정보보안&관리보안팀: 자산 관리(Entity Store) / Risk Management / Entity Analyst
4. Elastic Security 룰&경보
- 실시간 보안 위협 탐지 (Security Rules) / 실시간 보안 경보 (Security Alerts) / 인공지능을 활용한 머신 러닝 룰 데모)이상통신탐지, 이상거래탐지(FDS)
- 엘라스틱 보안솔루션의 보안관제 관점 뿐만 아니라, 내부자 유출 모니터링 / 로그 수집 및 저장 관점에서도 보안부서의 활용
- 클라우드보안현황관리: CSPM / CIS Benchmark/ PCI-DSS 요구 지원 데모) 미승인 외부 연결 탐지
5. Elastic Security 이벤트 분석 및 대응 자동화
- 대응 자동화: 이메일 / 메신저 연동 / Webhook 연동 / Elastic defend / Timeline / Action Automation
티켓 및 소명: Case Management
- AWS IAM을 통해 이상 탐지 된 특정 사용자를 일시적으로 비활성
Elasticsearch는 Elasticsearch B.V.의 상표이며, 미국 및 기타 국가에서 등록되어 있습니다.
Apache, Apache Lucene, Apache Hadoop, Hadoop, HDFS, 노란색 코끼리 로고는 미국 및/또는 기타 국가에서 Apache Software Foundation의 상표입니다.