2022.06.03 TIL
ESM vs SIEM
- SIEM (Security Information and Event Management)
- 생성되는 로그 데이터들을 빅데이터, 인공지능 등과 연계하여 분석, 제공해주는 보안 관제 솔루션
- 비정형 데이터를 시나리오 등 기반한 연관 분석
- NoSQL 기반 빅데이터
- ESM
- 장비들의 로그를 수집하여 통합 관리 하는 기능을 제공해 주는 보안 관제 솔루션
- 관계형 DB 관리
ELK Stack
- ELK Stack
- ElasticSearch, Logstash, Kibana + Beats