본문 바로가기
PRODUCT 02 · 실시간 위협 탐지

LogCenter SIEM

수집을 넘어 탐지로,
실시간 상관분석으로 위협을 포착하고 대응합니다.

수집된 로그를 실시간으로 상관분석해 위협을 탐지하고, MITRE ATT&CK·위협 인텔리전스로 맥락을 넓혀 탐지 → 알람 → 티켓 대응까지 하나의 흐름으로 잇는 SIEM입니다.

실시간
상관분석 기반 위협 탐지
MITRE
ATT&CK 매핑·커버리지
대응
탐지 → 알람 → 티켓
logcenter siem · correlation 실시간 상관분석 중
T1110
⚠ ALERT bruteforce · src=203.0.113.9 High
MITRE T1110 CTI 91 → TICKET #IR-4821
활용 영역
보안관제(SOC) SOC 침해대응 IR 위협 헌팅 Hunting
CAPABILITIES

탐지에서 대응까지, 하나의 플랫폼

상관분석으로 위협을 포착하고, 맥락을 더해 선별하고, 대응 증적까지 남깁니다.

실시간 상관분석

실시간·배치·시나리오 룰로 이벤트를 상관분석해 위협을 조기에 포착합니다.

MITRE ATT&CK 매핑

탐지 이벤트를 전술·기법에 매핑해 방어 커버리지와 공백을 점검합니다.

위협 인텔리전스(CTI)

외부 위협 IP·URL·악성코드·CVE와 수집 로그를 자동 교차 탐지합니다.

탐지 결과·선별

원본 로그·상관 근거로 오탐과 실제 위협을 선별해 대응으로 잇습니다.

인시던트 대응

탐지 → 알람 → 티켓으로 이어지는 대응 워크플로우와 증적을 관리합니다.

관제 대시보드·보고서

V보드 위젯으로 관제 현황을 시각화하고 정형 보고서를 자동 생성합니다.

CORRELATION ENGINE SIEM LIVE
02:13:41AUTHsshd auth.fail root ×5MATCH
02:13:52FWallow src=203.0.113.9 :22MATCH
02:13:55EDRproc /tmp/x.sh startedMATCH
> correlate window=60s events=3
⚠ HIGH· T1110 Brute Force · 3 events
INCIDENT RESPONSE 티켓 생성 · 대응 개시
DETECTION FLOW

수집 로그를 위협 대응으로

실시간 상관분석으로 탐지하고, MITRE·CTI로 심각도를 판단해 티켓으로 대응합니다.

STEP 01

상관분석

실시간·배치·시나리오 룰로 이벤트 분석

STEP 02

탐지·경보

위협 포착 시 즉시 알람 발송

STEP 03

분석·매핑

MITRE·CTI로 맥락과 심각도 파악

STEP 04

대응·증적

티켓으로 대응하고 증적을 남김

LogCenter가 무결하게 수집·보관한 로그를 그대로 탐지 데이터 기반으로 활용합니다.

DETECTION

종합 탐지 현황, 관제를 한 화면에

실시간·배치·시나리오 탐지를 통합 대시보드에서 모니터링합니다. 위험 레벨 분포·위협 지도·Top10으로 관제 상황을 한눈에 파악하고 High부터 대응합니다.

실시간·배치·시나리오 통합 현황
위험 레벨(High/Med/Low) 분포·위협 지도
개별 이벤트는 탐지 결과에서 상세 추적
logcenter siem · 종합 탐지 현황
LogCenter SIEM 종합 탐지 현황 화면
logcenter siem · 위협 인텔리전스(CTI)
LogCenter SIEM 위협 인텔리전스 CTI 화면
THREAT INTEL

조회를 넘어, 자동 교차 탐지

외부 위협 인텔리전스(IP·URL·악성코드·CVE)를 수집 로그와 실시간으로 대조합니다. 알려진 악성 지표가 우리 로그에 나타나면 자동으로 탐지·경보해 선제 대응합니다.

CTI 지표와 로그 자동 교차 매칭
매칭된 원본 로그 상세 추적
최신 지표 유지로 적중률 향상
DETECTION ENGINE

세 가지 탐지, 여섯 가지 무기

실시간·배치·시나리오 룰에 위협 인텔리전스와 사용자 행위분석을 더해 다층으로 탐지합니다.

실시간 룰

키워드·CTI·UBA 기반 실시간 탐지

배치 룰

주기적 집계·임계 기반 탐지

시나리오 룰

기본·급증·연쇄·반복 등 2개 이상 조건 연계

사용자 행위분석(UBA)

평소와 다른 계정·접근 패턴 탐지

CTI 교차 탐지

외부 위협 지표와 자동 대조

MITRE 매핑

탐지를 전술·기법으로 정규화

MITRE ATT&CK COVERAGE

14개 전술 · 427개 기법, 사각지대를 히트맵으로

MITRE ATT&CK 전 전술·기법을 매핑해, 어떤 공격 단계를 탐지하고 있고 어디가 사각지대인지 한눈에 확인합니다.

logcenter siem · mitre-att&ck 14 TACTICS · 427 TECHNIQUES
LogCenter SIEM MITRE ATT&CK 매트릭스 화면 — 14개 전술·기법 카드와 탐지룰 매핑 하이라이트
실제 제품의 MITRE ATT&CK 매트릭스 — 탐지룰이 매핑된 기법이 하이라이트되어 커버리지와 사각지대를 바로 확인합니다.
GLOBAL CTI · LIVE

글로벌 위협 인텔리전스, 실시간 반영

외부 위협 IP·URL 지표를 실시간 수집해 수집 로그와 자동 교차 탐지합니다.

위협 IP 국가 TOP 5
인터넷침해사고 경보 단계 : 관심
위협 발생 추이 · THREAT LINE
22,451
위협 IP 총계 · 피크 14,390

* 실제 운영 인스턴스의 CTI 실측 지표입니다 (2026-07 기준).

OUTCOMES

탐지를 뒷받침하는 인텔리전스 규모

22,451
위협 IP
CTI 실시간 수집 지표 (실측)
1,202,141
위협 URL
악성 URL 인텔리전스 (실측)
427
MITRE 기법
14개 전술 전면 매핑 (실측)
14
ATT&CK 전술
방어 커버리지 가시화 (실측)

* 실제 운영 인스턴스에서 수집한 실측값입니다 (2026-07 기준).

USE CASES

이런 위협을 잡아냅니다

정상처럼 보이는 이벤트도 연계·맥락으로 위협을 선별합니다.

계정 · 인증

크리덴셜 스터핑 탐지

해외 IP·연속 실패 후 성공 등 계정 대입 패턴을 시나리오 룰로 탐지합니다.

내부 · 이상행위

내부자 이상행위

업무 외 시간 접근·비정상 대량 조회를 UBA·상관분석으로 포착합니다.

침해 · 확산

침해 확산 차단

CTI 매칭·MITRE 단계 추적으로 초기 침해를 조기에 식별·대응합니다.

COMPARISON

단순 로그 조회 vs LogCenter SIEM

로그를 ‘모으는’ 것과 위협을 ‘탐지·대응’하는 것은 다릅니다.

항목
단순 로그 조회
LogCenter SIEM
위협 탐지
수동 조회·사후 확인
실시간·시나리오 자동 탐지
공격 맥락
분석가 개별 판단
MITRE ATT&CK 매핑
외부 위협 반영
별도 확인 필요
CTI 자동 교차 탐지
대응 워크플로우
수기 관리
알람 → 티켓 → 증적
관제 가시성
쿼리 반복
통합 관제 대시보드
ISO/IEC 27001:2022 · ANNEX A

탐지·대응 통제, LogCenter SIEM으로 이행합니다

실시간 모니터링부터 위협 인텔리전스, 사고 대응까지 — ISO/IEC 27001:2022 부속서 A의 탐지·대응 통제를 SIEM 기능에 직접 매핑합니다.

A.8.16
모니터링 활동

실시간 상관분석·위협 탐지

A.5.7
위협 인텔리전스

CTI 연동·악성 IP/URL 교차 탐지

A.5.26
정보보안 사고 대응

대응 워크플로우·티켓·증적

CONTROL
통제 항목
대응 기능
A.8.16
모니터링 활동
실시간 상관분석·위협 탐지
LogCenter SIEM 종합 탐지 현황 화면 — 실시간·배치·시나리오 탐지 모니터링siem · detect-board

종합 탐지 현황에서 실시간·배치·시나리오 탐지 결과와 심각도 분포를 상시 모니터링합니다. 모니터링 활동이 중단 없이 운영되고 있음을 대시보드로 입증합니다.

A.5.7
위협 인텔리전스
CTI 연동·악성 IP/URL 교차 탐지
LogCenter SIEM 위협 인텔리전스(CTI) 화면 — 위협 IP·URL 실시간 수집과 교차 탐지siem · threat-intelligence

위협 인텔리전스 보드에서 위협 IP 2만 2천여 건·위협 URL 120만여 건을 실시간 수집·현행화하고, 수집 로그와 자동 교차 탐지합니다. 위협 정보의 수집·분석·활용(A.5.7) 운영 증적을 화면과 리포트로 즉시 제시할 수 있습니다.

A.5.25
정보보안 이벤트 평가·결정
탐지 결과 판단·오탐 소명
LogCenter SIEM 탐지 결과 화면 — 이벤트 단계별 검토와 정탐·오탐 판단siem · detect-result

탐지 결과 화면에서 이벤트를 단계별로 검토하고 정탐·오탐을 판단해 소명합니다. 평가·결정 과정이 상태 이력으로 남아 그대로 심사 근거가 됩니다.

A.5.26
정보보안 사고 대응
대응 워크플로우·티켓·증적
LogCenter SIEM 티켓 화면 — 인시던트 대응 워크플로우와 처리 증적siem · ticket

탐지에서 생성된 티켓으로 담당자 지정·처리 상태·조치 내용을 기록합니다. 사고 대응 절차와 처리 결과가 워크플로우 증적으로 남습니다.

A.5.24
정보보안 사고 관리 준비
탐지룰·대응 프로세스 사전 구성
LogCenter SIEM 탐지 설정 화면 — 실시간·배치·시나리오 룰 사전 구성setting · detection-rules

탐지 설정에서 실시간·배치·시나리오 룰과 알림·대응 프로세스를 사전에 구성합니다. 사고 관리를 위한 준비 상태(A.5.24)를 설정 화면으로 입증할 수 있습니다.

* LogCenter SIEM은 각 통제의 이행과 심사 증적을 지원합니다. 인증 취득은 조직의 정책·운영과 함께 이루어집니다.

탐지부터 대응까지 하나의 플랫폼에서

탐지·분석·CTI 연계·티켓 대응까지, LogCenter SIEM으로 통합 보안 운영 환경을 구축하세요.

도입 상담 신청 ← 수집 기반 LogCenter