본문 바로가기
ETC

[SECON & eGISEC 2023] 세계 보안 박람회 관련 정리

by five-sun 2023. 4. 4.
728x90

- SOAR란?

보안 위협을 자동으로 분석해서 사이버 공격에 효과적으로 분석할 수 있게 해주는 보안 솔루션

 

보안은 사전 탐지와 사후 대응 모두 중요하다

 

 

- SOAR 핵심? 자동화 기능

  • 종점 격리
  • 사용자 일시 중시
  • 머신 데이터 수집
  • 네트워크 엑세스 일시 중지
  • 프로세스 종료

*위혐 탑지, 분석 대응에 이르는 모든 프로세스를 자동화한 플레이북 축적이 필요하다.

 

- PlayBook이란?

모든 워크플로우, 표준화된 업무 프로세스, 필요한 조치, 비즈니스 목표 등을 기술한 문서

사람간의 상호 교류/ 협력 등의 관점에서의 접근이 강조된 경향, 일반적인 관점에서의 의사결정 툴을 제공하기도 한다.

 

- 비즈니스 로직이란?

비즈니스 로직은 데이터를 처리하고, 의사 결정을 내리고, 고객과 상호 작용하는 방식을 포함하여 회사 운영 방식을 제어하는 규칙과 프로세스를 나타낸다. 여기에는 워크플로우 관리, 데이터 유효성 검사, 정책 및 규정 적용을 위한 기본 원칙과 알고리즘이 포함됩니다. 비즈니스 논리는 종종 소프트웨어 응용 프로그램의 논리를 결정하며 소프트웨어가 비즈니스의 요구 사항 및 목표에 부합하도록 설계되었습니다. 이는 모든 엔터프라이즈 소프트웨어 시스템의 필수 구성 요소이며 기업이 워크플로를 자동화하고 생산성을 개선하며 수익을 높일 수 있도록 한다

728x90