탐지에서 대응까지, 하나의 플랫폼
상관분석으로 위협을 포착하고, 맥락을 더해 선별하고, 대응 증적까지 남깁니다.
실시간 상관분석
실시간·배치·시나리오 룰로 이벤트를 상관분석해 위협을 조기에 포착합니다.
MITRE ATT&CK 매핑
탐지 이벤트를 전술·기법에 매핑해 방어 커버리지와 공백을 점검합니다.
위협 인텔리전스(CTI)
외부 위협 IP·URL·악성코드·CVE와 수집 로그를 자동 교차 탐지합니다.
탐지 결과·선별
원본 로그·상관 근거로 오탐과 실제 위협을 선별해 대응으로 잇습니다.
인시던트 대응
탐지 → 알람 → 티켓으로 이어지는 대응 워크플로우와 증적을 관리합니다.
관제 대시보드·보고서
V보드 위젯으로 관제 현황을 시각화하고 정형 보고서를 자동 생성합니다.
수집 로그를 위협 대응으로
실시간 상관분석으로 탐지하고, MITRE·CTI로 심각도를 판단해 티켓으로 대응합니다.
상관분석
실시간·배치·시나리오 룰로 이벤트 분석
탐지·경보
위협 포착 시 즉시 알람 발송
분석·매핑
MITRE·CTI로 맥락과 심각도 파악
대응·증적
티켓으로 대응하고 증적을 남김
LogCenter가 무결하게 수집·보관한 로그를 그대로 탐지 데이터 기반으로 활용합니다.
종합 탐지 현황, 관제를 한 화면에
실시간·배치·시나리오 탐지를 통합 대시보드에서 모니터링합니다. 위험 레벨 분포·위협 지도·Top10으로 관제 상황을 한눈에 파악하고 High부터 대응합니다.
조회를 넘어, 자동 교차 탐지
외부 위협 인텔리전스(IP·URL·악성코드·CVE)를 수집 로그와 실시간으로 대조합니다. 알려진 악성 지표가 우리 로그에 나타나면 자동으로 탐지·경보해 선제 대응합니다.
세 가지 탐지, 여섯 가지 무기
실시간·배치·시나리오 룰에 위협 인텔리전스와 사용자 행위분석을 더해 다층으로 탐지합니다.
실시간 룰
키워드·CTI·UBA 기반 실시간 탐지
배치 룰
주기적 집계·임계 기반 탐지
시나리오 룰
기본·급증·연쇄·반복 등 2개 이상 조건 연계
사용자 행위분석(UBA)
평소와 다른 계정·접근 패턴 탐지
CTI 교차 탐지
외부 위협 지표와 자동 대조
MITRE 매핑
탐지를 전술·기법으로 정규화
글로벌 위협 인텔리전스, 실시간 반영
외부 위협 IP·URL 지표를 실시간 수집해 수집 로그와 자동 교차 탐지합니다.
* 실제 운영 인스턴스의 CTI 실측 지표입니다 (2026-07 기준).
이런 위협을 잡아냅니다
정상처럼 보이는 이벤트도 연계·맥락으로 위협을 선별합니다.
크리덴셜 스터핑 탐지
해외 IP·연속 실패 후 성공 등 계정 대입 패턴을 시나리오 룰로 탐지합니다.
내부자 이상행위
업무 외 시간 접근·비정상 대량 조회를 UBA·상관분석으로 포착합니다.
침해 확산 차단
CTI 매칭·MITRE 단계 추적으로 초기 침해를 조기에 식별·대응합니다.
단순 로그 조회 vs LogCenter SIEM
로그를 ‘모으는’ 것과 위협을 ‘탐지·대응’하는 것은 다릅니다.
탐지·대응 통제, LogCenter SIEM으로 이행합니다
실시간 모니터링부터 위협 인텔리전스, 사고 대응까지 — ISO/IEC 27001:2022 부속서 A의 탐지·대응 통제를 SIEM 기능에 직접 매핑합니다.
* LogCenter SIEM은 각 통제의 이행과 심사 증적을 지원합니다. 인증 취득은 조직의 정책·운영과 함께 이루어집니다.




