RISS 학술연구정보서비스

검색

인기 검색어

    다국어 입력

    http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

    변환된 중국어를 복사하여 사용하시면 됩니다.

    예시)
    • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
    • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
    닫기

    (Splunk를 활용한) 시큐리티 모니터링 : 보안 담당자를 위한 SIEM 구축 및 활용

    한글로보기

    https://www.riss.kr/link?id=M15630155

    • 저자
    • 발행사항

      서울 : 에이콘, 2020

    • 발행연도

      2020

    • 작성언어

      한국어

    • DDC

      005.8 판사항(23)

    • ISBN

      9791161754369 93000 : ₩35000

    • 자료형태

      단행본(다권본)

    • 발행국(도시)

      서울

    • 서명/저자사항

      (Splunk를 활용한) 시큐리티 모니터링 : 보안 담당자를 위한 SIEM 구축 및 활용 / 서진원 지음

    • 기타서명

      Security monitoring utilizing Splunk

    • 형태사항

      409 p. : 삽화 ; 24 cm

    • 총서사항

      에이콘 해킹·보안 시리즈 에이콘 해킹·보안 시리즈

    • 일반주기명

      색인: p. 406-409

    • 소장기관
      • 가천대학교 중앙도서관 소장기관정보
      • 강서대학교 도서관 소장기관정보
      • 강원대학교 도서관 소장기관정보
      • 강원대학교 삼척도서관 소장기관정보
      • 강원대학교 원주캠퍼스 소장기관정보
      • 건국대학교 상허기념도서관 소장기관정보
      • 경기대학교 중앙도서관(수원캠퍼스) 소장기관정보
      • 경복대학교 도서관(남양주캠퍼스) 소장기관정보
      • 경북대학교 중앙도서관 소장기관정보
      • 경인교육대학교 도서관(인천캠퍼스) 소장기관정보
      • 경인여자대학교 도서관 소장기관정보
      • 경희대학교 국제캠퍼스 도서관 소장기관정보
      • 경희대학교 중앙도서관 소장기관정보
      • 계명대학교 동산도서관 소장기관정보
      • 고려대학교 과학도서관 소장기관정보 Deep Link
      • 고려대학교 도서관 소장기관정보 Deep Link
      • 광운대학교 중앙도서관 소장기관정보
      • 광주대학교 도서관 소장기관정보
      • 국립공주대학교 도서관 소장기관정보
      • 국립군산대학교 도서관 소장기관정보
      • 국립부경대학교 도서관 소장기관정보
      • 국립중앙도서관 국립중앙도서관 우편복사 서비스
      • 국립창원대학교 도서관 (창원캠퍼스) 소장기관정보
      • 국립한국해양대학교 도서관 소장기관정보
      • 국립한밭대학교 도서관 소장기관정보
      • 국민대학교 성곡도서관 소장기관정보
      • 김천대학교 중앙도서관 소장기관정보
      • 대구가톨릭대학교 중앙도서관 소장기관정보
      • 대구대학교 학술정보원 소장기관정보
      • 덕성여자대학교 도서관 소장기관정보
      • 동국대학교 WISE캠퍼스 학술정보원 소장기관정보
      • 동국대학교 중앙도서관 소장기관정보
      • 동덕여자대학교 도서관 소장기관정보
      • 동서대학교 민석도서관 소장기관정보
      • 동아대학교 도서관 소장기관정보
      • 명지대학교 인문캠퍼스 도서관 소장기관정보
      • 명지전문대학 도서관 소장기관정보
      • 목원대학교 도서관 소장기관정보
      • 배재대학교 도서관 소장기관정보
      • 부산가톨릭대학교 중앙도서관 소장기관정보
      • 부산대학교 중앙도서관 소장기관정보
      • 상명대학교 서울캠퍼스 도서관 소장기관정보
      • 상지대학교 학술정보원 소장기관정보
      • 서강대학교 도서관 소장기관정보 Deep Link
      • 서경대학교 중앙도서관 소장기관정보
      • 서울과학기술대학교 도서관 소장기관정보
      • 서울대학교 중앙도서관 소장기관정보 Deep Link
      • 서울시립대학교 도서관 소장기관정보
      • 서울여자대학교 도서관 소장기관정보
      • 서일대학교 세방도서관 소장기관정보
      • 선문대학교 중앙도서관 소장기관정보
      • 성균관대학교 삼성학술정보관 소장기관정보 Deep Link
      • 성신여자대학교 도서관 소장기관정보
      • 숙명여자대학교 도서관 소장기관정보
      • 순천향대학교 도서관 소장기관정보
      • 신라대학교 도서관 소장기관정보
      • 아주대학교 도서관 소장기관정보
      • 연성대학교 도서관 소장기관정보
      • 연세대학교 학술문화처 도서관 소장기관정보 Deep Link
      • 영남대학교 도서관 소장기관정보 Deep Link
      • 영산대학교 중앙도서관 소장기관정보
      • 울산과학기술원 소장기관정보
      • 울산대학교 도서관 소장기관정보
      • 육군사관학교 도서관 소장기관정보
      • 이화여자대학교 도서관 소장기관정보 Deep Link
      • 인천대학교 학산도서관 소장기관정보
      • 전남대학교 도서관(여수캠퍼스) 소장기관정보
      • 전남대학교 중앙도서관 소장기관정보
      • 전북대학교 중앙도서관 소장기관정보
      • 전주대학교 도서관 소장기관정보
      • 중앙대학교 서울캠퍼스 학술정보원 소장기관정보 Deep Link
      • 청주대학교 도서관 소장기관정보
      • 추계예술대학교 학술정보원 소장기관정보
      • 충남대학교 도서관 소장기관정보 Deep Link
      • 충북대학교 도서관 소장기관정보
      • 평택대학교 도서관 소장기관정보
      • 한국과학기술원(KAIST) 학술문화관 소장기관정보
      • 한국관광대학교 중앙도서관 소장기관정보
      • 한국교원대학교 도서관 소장기관정보
      • 한국전통문화대학교 학술정보관 소장기관정보
      • 한남대학교 도서관 소장기관정보
      • 한동대학교 도서관 소장기관정보
      • 한성대학교 도서관 소장기관정보
      • 한양대학교 안산캠퍼스 소장기관정보
      • 협성대학교 도서관 소장기관정보
      • 호원대학교 인당도서관 소장기관정보
      • 홍익대학교 중앙도서관 소장기관정보
    • 0

      상세조회
    • 0

      다운로드
    서지정보 열기
    • 내보내기
    • 내책장담기
    • 공유하기
    • 오류접수

    부가정보

    목차 (Table of Contents)

    • 1장. Splunk 소개

      1.1 Splunk와 정보보호
      1.2 공격 패러다임의 전환
      1.2 공격 동향 분석
      1.2.1 사이버 킬체인
      1.22 MITRE ATT&CK
      1.3 위협사냥
      1.3.1 로그 수집
      1.3.2 수집 대상
      1.3.3 수집 로그 저장
      1.4 실습용 데이터 추가
      1.4.1 튜토리얼 데이터 다운로드 받기
      1.4.2 데이터 추가 방법
      1.5 요약


      2장. 검색

      2.1 장 소개
      2.2 Splunk 검색 기본
      2.2.1 시간 연산자
      2.2.2 검색에서 필드 활용하기
      2.2.3 검색 처리 언어 및 파이프
      2.3 검색 명령어
      2.3.1 데이터 나열, 변환
      2.3.2 통계 계산
      2.3.3 차트 시각화
      2.3.4 비교 분석
      2.3.5 다중 문자열과 시간
      2.4 검색어 작성
      2.5 검색 효율성 높이기
      2.5.1 시간 범위 지정하기
      2.5.2 인덱스 이름 지정하기
      2.5.3 최대한 자세한 검색어 사용하기
      2.5.4 검색 필터는 검색어 처음에 사용
      2.5.5 와일드카드 사용 자제
      2.5.6 fields 명령어 적극 사용
      2.6 요약


      3장. Splunk 지식 관리

      3.1 장 소개
      3.2 Splunk 지식 개요
      3.3 이벤트 타입
      3.4 룩업
      3.5 태그와 별칭
      3.5.1 태그
      3.5.2 별칭
      3.6 워크플로
      3.7 검색 매크로
      3.8 요약


      4장. 보고서와 대시보드

      4.1 장 소개
      4.2 보고서
      4.2.1 보고서 생성하기
      4.2.2 보고서 편집
      4.2.3 보고서 복제
      4.2.4 보고서 예약
      4.3 대시보드
      4.3.1 시각화 종류
      4.3.2 차트 패널 생성하기
      4.3.3 대시보드 구축
      4.4 요약


      5장. SIEM이란?

      5.1 소개
      5.2 SIEM의 이해
      5.2.1 SIEM의 정의
      5.2.2 주요 기능
      5.2.3 구성 요소
      5.3 SIEM 구축
      5.3.1 구축 전 고려사항
      5.3.2 로그 수집 전략
      5.3.3 로그 검색 및 분석 전략
      5.3.4 경고 구축 전략
      5.4 Splunk SIEM 구축 방안
      5.4.1 로그 수집
      5.4.2 로그 검색/분석
      5.4.3 경고
      5.5 요약


      6장. 로그 수집

      6.1 장 소개
      6.2 Zeek
      6.2.1 Zeek 설치 및 운영
      6.2.2 환경설정 및 실행
      6.2.3 Zeek 로그 형식
      6.3 Sysmon
      6.3.1 Sysmon 설치하기
      6.3.2 이벤트 확인 및 운영
      6.3.3 Sysmon 생성 이벤트 목록
      6.4 Splunk 로그 저장
      6.4.1 로컬에서 직접 수집
      6.4.2 원격 로그 수집 - 리눅스
      6.4.3 원격 로그 수집 - 윈도우
      6.4.4 예제 로그 업로드
      6.5 요약


      7장. 네트워크 로그 분석

      7.1 장 소개
      7.2 주요 서비스 프로토콜
      7.2.1 DNS
      7.2.2 HTTP
      7.2.3 SSL/X509
      7.3 네트워크 현황 분석
      7.3.1 DNS
      7.3.2 HTTP 프로토콜
      7.3.3 SSL & X509 프로토콜
      7.4 이상징후 분석
      7.4.1 DNS 이상징후
      7.4.2 HTTP 이상징후
      7.4.3 SSL & X509
      7.5 요약


      8장. 엔드포인트 로그 분석

      8.1 장 소개
      8.2 엔드포인트 로그
      8.2.1 엔드포인트 로그의 필요성 및 대상
      8.2.2 윈도우 이벤트
      8.2.3 Sysmon
      8.3 PC 이상징후 분석
      8.3.1 비정상 폴더에서 exe 파일 실행
      8.3.2 파일 실행 후 원본 파일 삭제
      8.3.3 실행 후 네트워크 접속 다수 발생
      8.3.4 네트워크 셸 실행
      8.4 요약


      9장. SIEM 구축하기

      9.1 장 소개
      9.2 Splunk SIEM 앱 설계
      9.2.1 구축 목적
      9.2.2 구축 범위
      9.2.3 구축 전략
      9.2.4 메뉴 설계 및 구성
      9.2.5 메뉴 설명
      9.3 SIEM 구축
      9.3.1 Splunk 앱 생성
      9.3.2 SIEM 메뉴 구성
      9.3.3 SIEM Insights
      9.3.4 네트워크 현황
      9.3.5 이상징후
      9.3.6 정보 검색
      9.4 패널 시각화
      9.5 드릴 다운을 활용한 대시보드 강화
      9.5.1 해시 값 기반 검색
      9.5.2 도메인 기반 검색
      9.5.3 대시보드 내부 토큰 활용
      9.6 요약


      10장. SIEM 운영 강화

      10.1 장 소개
      10.2 OSINT
      10.2.1 위협정보 수집
      10.2.2 OSINT 정보 수집 활용하기
      10.2.3 룩업 테이블 활용
      10.3 경고 설정
      10.3.1 네트워크 계층 경고
      10.3.2 엔드포인트 경고
      10.3.3 악성 도메인 접속 경고
      10.4 위협사냥 구현
      10.4.1 명령제어 서버 탐지
      10.4.2 비정상 파일명 탐지
      10.5 상황 대응 대시보드 운영
      10.5.1 상황 대응 전략 수립
      10.5.2 상황 판단 대시보드 제작
      10.6 요약
      10.7 이 책의 요약
    • 1장. Splunk 소개

      1.1 Splunk와 정보보호
      1.2 공격 패러다임의 전환
      1.2 공격 동향 분석
      1.2.1 사이버 킬체인
      1.22 MITRE ATT&CK
      1.3 위협사냥
      1.3.1 로그 수집
      1.3.2 수집 대상
      1.3.3 수집 로그 저장
      1.4 실습용 데이터 추가
      1.4.1 튜토리얼 데이터 다운로드 받기
      1.4.2 데이터 추가 방법
      1.5 요약


      2장. 검색

      2.1 장 소개
      2.2 Splunk 검색 기본
      2.2.1 시간 연산자
      2.2.2 검색에서 필드 활용하기
      2.2.3 검색 처리 언어 및 파이프
      2.3 검색 명령어
      2.3.1 데이터 나열, 변환
      2.3.2 통계 계산
      2.3.3 차트 시각화
      2.3.4 비교 분석
      2.3.5 다중 문자열과 시간
      2.4 검색어 작성
      2.5 검색 효율성 높이기
      2.5.1 시간 범위 지정하기
      2.5.2 인덱스 이름 지정하기
      2.5.3 최대한 자세한 검색어 사용하기
      2.5.4 검색 필터는 검색어 처음에 사용
      2.5.5 와일드카드 사용 자제
      2.5.6 fields 명령어 적극 사용
      2.6 요약


      3장. Splunk 지식 관리

      3.1 장 소개
      3.2 Splunk 지식 개요
      3.3 이벤트 타입
      3.4 룩업
      3.5 태그와 별칭
      3.5.1 태그
      3.5.2 별칭
      3.6 워크플로
      3.7 검색 매크로
      3.8 요약


      4장. 보고서와 대시보드

      4.1 장 소개
      4.2 보고서
      4.2.1 보고서 생성하기
      4.2.2 보고서 편집
      4.2.3 보고서 복제
      4.2.4 보고서 예약
      4.3 대시보드
      4.3.1 시각화 종류
      4.3.2 차트 패널 생성하기
      4.3.3 대시보드 구축
      4.4 요약


      5장. SIEM이란?

      5.1 소개
      5.2 SIEM의 이해
      5.2.1 SIEM의 정의
      5.2.2 주요 기능
      5.2.3 구성 요소
      5.3 SIEM 구축
      5.3.1 구축 전 고려사항
      5.3.2 로그 수집 전략
      5.3.3 로그 검색 및 분석 전략
      5.3.4 경고 구축 전략
      5.4 Splunk SIEM 구축 방안
      5.4.1 로그 수집
      5.4.2 로그 검색/분석
      5.4.3 경고
      5.5 요약


      6장. 로그 수집

      6.1 장 소개
      6.2 Zeek
      6.2.1 Zeek 설치 및 운영
      6.2.2 환경설정 및 실행
      6.2.3 Zeek 로그 형식
      6.3 Sysmon
      6.3.1 Sysmon 설치하기
      6.3.2 이벤트 확인 및 운영
      6.3.3 Sysmon 생성 이벤트 목록
      6.4 Splunk 로그 저장
      6.4.1 로컬에서 직접 수집
      6.4.2 원격 로그 수집 - 리눅스
      6.4.3 원격 로그 수집 - 윈도우
      6.4.4 예제 로그 업로드
      6.5 요약


      7장. 네트워크 로그 분석

      7.1 장 소개
      7.2 주요 서비스 프로토콜
      7.2.1 DNS
      7.2.2 HTTP
      7.2.3 SSL/X509
      7.3 네트워크 현황 분석
      7.3.1 DNS
      7.3.2 HTTP 프로토콜
      7.3.3 SSL & X509 프로토콜
      7.4 이상징후 분석
      7.4.1 DNS 이상징후
      7.4.2 HTTP 이상징후
      7.4.3 SSL & X509
      7.5 요약


      8장. 엔드포인트 로그 분석

      8.1 장 소개
      8.2 엔드포인트 로그
      8.2.1 엔드포인트 로그의 필요성 및 대상
      8.2.2 윈도우 이벤트
      8.2.3 Sysmon
      8.3 PC 이상징후 분석
      8.3.1 비정상 폴더에서 exe 파일 실행
      8.3.2 파일 실행 후 원본 파일 삭제
      8.3.3 실행 후 네트워크 접속 다수 발생
      8.3.4 네트워크 셸 실행
      8.4 요약


      9장. SIEM 구축하기

      9.1 장 소개
      9.2 Splunk SIEM 앱 설계
      9.2.1 구축 목적
      9.2.2 구축 범위
      9.2.3 구축 전략
      9.2.4 메뉴 설계 및 구성
      9.2.5 메뉴 설명
      9.3 SIEM 구축
      9.3.1 Splunk 앱 생성
      9.3.2 SIEM 메뉴 구성
      9.3.3 SIEM Insights
      9.3.4 네트워크 현황
      9.3.5 이상징후
      9.3.6 정보 검색
      9.4 패널 시각화
      9.5 드릴 다운을 활용한 대시보드 강화
      9.5.1 해시 값 기반 검색
      9.5.2 도메인 기반 검색
      9.5.3 대시보드 내부 토큰 활용
      9.6 요약


      10장. SIEM 운영 강화

      10.1 장 소개
      10.2 OSINT
      10.2.1 위협정보 수집
      10.2.2 OSINT 정보 수집 활용하기
      10.2.3 룩업 테이블 활용
      10.3 경고 설정
      10.3.1 네트워크 계층 경고
      10.3.2 엔드포인트 경고
      10.3.3 악성 도메인 접속 경고
      10.4 위협사냥 구현
      10.4.1 명령제어 서버 탐지
      10.4.2 비정상 파일명 탐지
      10.5 상황 대응 대시보드 운영
      10.5.1 상황 대응 전략 수립
      10.5.2 상황 판단 대시보드 제작
      10.6 요약
      10.7 이 책의 요약
    더보기

    온라인 도서 정보

    온라인 서점 구매

    온라인 서점 구매 정보
    서점명 서명 판매현황 종이책 전자책 구매링크
    정가 판매가(할인율) 포인트(포인트몰)
    예스24.com

    Splunk를 활용한 시큐리티 모니터링

    절판

    미리보기

    35,000원 31,500원 (10%)

    종이책 구매

    1,750포인트 (5%) 전자책 구매
    • 포인트 적립은 해당 온라인 서점 회원인 경우만 해당됩니다.
    • 상기 할인율 및 적립포인트는 온라인 서점에서 제공하는 정보와 일치하지 않을 수 있습니다.
    • RISS 서비스에서는 해당 온라인 서점에서 구매한 상품에 대하여 보증하거나 별도의 책임을 지지 않습니다.

    저자소개

    자료제공 : YES24.COM

    more

    분석정보

    View

    상세정보조회

    0

    Usage

    원문다운로드

    0

    대출신청

    0

    복사신청

    0

    EDDS신청

    0

    동일 주제 내 활용도 TOP

    더보기

    이 자료와 함께 이용한 RISS 자료

    나만을 위한 추천자료

    해외이동버튼