2022.06.03 TIL

ESM vs SIEM

  • SIEM (Security Information and Event Management)
    • 생성되는 로그 데이터들을 빅데이터, 인공지능 등과 연계하여 분석, 제공해주는 보안 관제 솔루션
    • 비정형 데이터를 시나리오 등 기반한 연관 분석
    • NoSQL 기반 빅데이터
  • ESM
    • 장비들의 로그를 수집하여 통합 관리 하는 기능을 제공해 주는 보안 관제 솔루션
    • 관계형 DB 관리

ELK Stack

  • ELK Stack
  • ElasticSearch, Logstash, Kibana + Beats

Categories:

Updated: