콘텐츠 바로가기
본문 바로가기

YES24 카테고리 리스트

YES24 유틸메뉴

Global YES24안내보기

Global YES24는?

K-POP/K-Drama 관련상품(음반,도서,DVD)을
영문/중문 으로 이용하실 수 있습니다.

Korean wave shopping mall, sell the
K-POP/K-Drama (CD,DVD,Blu-ray,Book) We aceept PayPal/UnionPay/Alipay
and support English/Chinese Language service

English

作为出售正规 K-POP/K-Drama 相关(CD,图书,DVD) 韩流商品的网站, 支持 中文/英文 等海外结账方式

中文

검색


어깨배너

12월 전사이벤트
12월 혜택 모음
북클러버
청춘 응원 이벤트
주말엔 보너스
1/6

빠른분야찾기


윙배너

마우스를 올려주세요.
마우스를 올려주세요.

김초롱 아나운서가 추천하는 인생 도서

관련상품
그럼에도 불구하고

공지영 작가에게 세 명의 후배가 찾아온다. 그들의 고민은 무엇이었을까?

그럼에도 불구하고

공지영 저 | 위즈덤하우스

마케팅 텍스트 배너

웹진채널예스


Splunk를 활용한 시큐리티 모니터링
미리보기 공유하기
소득공제 에이콘출판사- 해킹과 보안 시리즈

Splunk를 활용한 시큐리티 모니터링

보안 담당자를 위한 SIEM 구축 및 활용

서진원 | 에이콘출판사 | 2020년 07월 14일 첫번째 구매리뷰를 남겨주세요. | 판매지수 2,001 판매지수란?
상품 가격정보
정가 35,000원
판매가 31,500 (10% 할인)
YES포인트
결제혜택
결제혜택 카드/간편결제 혜택을 확인하세요 카드/간편결제 혜택 보기/감추기
카드할인 정보
카카오페이 카카오페이 3천원 즉시할인 (5만원 이상 결제시, 1회) 자세히 보기
 모바일팝 모바일 5% 즉시할인 (모바일 결제시) 자세히 보기
네이버페이 네이버페이 1% 적립 (전체결제) 자세히 보기
페이코 페이코 포인트결제 2% 적립 (신규고객 4,500원 할인) 자세히 보기
할인/적립 카드 더보기바로가기
구매 시 참고사항
구매 시 참고사항

판매중

수량
배송비 : 무료 배송비 안내
  • 국내배송만 가능
  • 최저가 보상
  • 문화비소득공제 신청가능
1/4
광고 AD

Splunk를 활용한 시큐리티 모니터링

품목정보

품목정보
출간일 2020년 07월 14일
쪽수, 무게, 크기 412쪽 | 188*235*30mm
ISBN13 9791161754369
ISBN10 1161754369

관련분류

책소개

  •  책의 일부 내용을 미리 읽어보실 수 있습니다. 미리보기

목차

저자 소개 (1명)

eBay 글로벌 정보보호실에서 아시아태평양 지역, 정보보호 담당자로 근무하고 있으며, 한국인터넷진흥원(Korea Internet & Security Agency)에서 정보보호 제품 평가, 국내 인터넷 모니터링, 주요 침해사고 대응을 수행했다. 다양한 정보보호 시스템 구축, 정부 데이터센터 구축 프로젝트에 참여해서 IT와 정보보호 분야에서 많은 경험을 쌓았다. 아주대학교 사이버보안학과, 고려대학교 정보보호대학원 겸... eBay 글로벌 정보보호실에서 아시아태평양 지역, 정보보호 담당자로 근무하고 있으며, 한국인터넷진흥원(Korea Internet & Security Agency)에서 정보보호 제품 평가, 국내 인터넷 모니터링, 주요 침해사고 대응을 수행했다. 다양한 정보보호 시스템 구축, 정부 데이터센터 구축 프로젝트에 참여해서 IT와 정보보호 분야에서 많은 경험을 쌓았다. 아주대학교 사이버보안학과, 고려대학교 정보보호대학원 겸임교수로 활동하고 있으며 경험을 공유한다는 마음으로 학생들을 만나고 있다.

만든 이 코멘트

저자, 역자, 편집자를 위한 공간입니다. 독자들에게 전하고 싶은 말씀을 남겨주세요. 코멘트 쓰기
접수된 글은 확인을 거쳐 이 곳에 게재됩니다.
독자 분들의 리뷰는 리뷰 쓰기를, 책에 대한 문의는 1:1 문의를 이용해 주세요.

출판사 리뷰

★ 이 책에서 다루는 내용 ★
■ Splunk 입문자를 위한 기초부터 고급 활용 방안
■ Splunk의 기본 검색과 고급 검색인 지식 객체 사용
■ 기업 보안 담당자에게 필요한 시큐리티 모니터링의 주요 관점
■ 네트워크, 엔드포인트 계층별 시큐리티 모니터링 기법
■ 계층별 로그 특성 및 정보보안 관점의 분석 기법
■ SIEM(Security Information & Event Management)의 개념과 기술
■ Splunk를 활용한 SIEM 설계 및 구축

★ 이 책의 대상 독자 ★
■ 시큐리티 모니터링을 이해하고 기초를 쌓고 싶은 학생, 직장인
■ Spunk를 처음 접하거나 관리 지식을 얻고 싶은 학생, 직장인
■ Splunk를 정보보안 분야에 활용하고 싶은 보안 담당자
■ Splunk를 활용해서 업무를 개선하거나 성과를 얻고자 하는 보안 담당자
■ Splunk로 자사 전용 앱을 구축하고 실무에 적용하고자 하는 보안 담당자

★ 이 책의 구성 ★
Splunk 활용 방안을 고민하는 사용자나 Splunk를 이용해서 정보보호 업무를 수행하려는 보안 담당자를 위한 내용을 담고 있으며, 총 2부 10장으로 구성했다.
1부는 Splunk의 기본 사항을 다루고 2부에서는 Splunk를 활용한 실제 SIEM 구축 과정을 설명한다. 각 장의 내용은 다음과 같다.
1장. ‘Splunk 소개’에서는 Splunk 소개와 정보보호 분야의 공격자 동향을 소개한다. 이에 대응하기 위한 방어 모델인 사이버 킬체인과 MITRE ATT&CK을 알아본다.
2장. ‘검색’에서는 Splunk 검색 및 검색 명령을 살펴본다. 매우 방대한 Splunk 검색 명령어에서 보안장비 로그 검색에 주로 사용하는 명령어 위주로 소개한다.
3장. ‘Splunk 지식 관리’에서는 Splunk 검색 명령어 결과에 의미를 부여하는 Splunk 지식 객체를 설명한다. 설명하는 지식 객체는 이벤트 타입, 태그, 룩업, 워크플로와 검색 매크로다. 이런 지식 객체를 사용해 검색 결과 및 성능을 개선할 수 있다.
4장. ‘보고서와 대시보드’에서는 Splunk의 리포트와 대시보드 기능을 설명하고 각각을 생성하고 관리하는 방법을 설명한다. 리포트는 검색어를 저장하는 방법과 동일한 효과를 가지며, 향후 재사용이 가능한 방법이다. 리포트를 사용해서 대시보드를 구축하는 다양한 방법도 설명한다.
5장. ‘SIEM이란?’에서는 SIEM(Security Information & Event Management)을 설명한다. SIEM을 활용한 로그 수집 전략과 경고 생성 등 SIEM의 핵심 항목을 살펴보고 이를 기반으로 SIEM을 구축하는 전략을 살펴본다.
6장. ‘로그 수집’에서는 Splunk에서 로그 분석을 위해서 로그를 수집하는 방법과 전략을 살펴본다. 수집 대상 로그는 네트워크 계층 로그와 엔드포인트 계층인 윈도우 PC 로그 수집 방법을 설명한다.
7장. ‘네트워크 로그 분석’에서는 네트워크 계층 로그에서 이상징후를 추출하는 분석 기법을 살펴본다. 예제로 살펴보는 네트워크 계층에서 DNS, HTTP, SSL 등 네트워크에서 사용량이 많은 프로토콜 위주로 이상징후를 탐지하는 방법을 살펴본다.
8장. ‘엔드포인트 로그 분석’에서는 엔드포인트 계층 로그에서 이상징후를 추출하는 분석 기법을 살펴본다. 예제 로그인 윈도우 PC에서 발생하는 이상징후를 정의하고 이를 탐지하는 방법을 살펴본다.
9장. ‘SIEM 구축하기’에서는 Splunk에서 SIEM 앱을 구축한다. 앱 설계, 메뉴 구성, 패널 시각화를 소개하고 대시보드를 구축해서 SIEM을 손쉽게 사용할 수 있게 한다. Splunk 본연의 기능인 검색을 대시보드로 표현함으로써 사용자의 편의성을 높인다.
10장. ‘SIEM 운영 강화’에서는 구축한 SIEM 앱에 경고, 드릴다운과 같은 사용자 편의 기능을 추가해서 사용성을 높이는 방안을 설명한다.

★ 지은이의 말 ★
처음 Splunk를 접하던 때가 생각난다. 당시에는 나 역시 이 프로그램을 어떻게 활용해야 하는지를 정확히 알지 못했다. 빅데이터라는 용어가 IT 분야에 막 등장하던 때라서 더욱더 그랬던 것 같다. 그러다가 현 직장에서 Splunk를 업무에 적용하기 시작하면서 놀라운 프로그램이라는 것을 아는 데는 그리 오랜 시간이 걸리지 않았다.
당시 정보보호 장비에서 생성한 로그는 모두 관계형 데이터베이스에 저장했고 원하는 내용은 SQL 검색만 할 수 있었다. 모든 로그의 필드를 사전에 구별해서 데이터베이스에 입력해야 했기 때문에, 신규 장비 연동은 매우 귀찮은 작업이었다. 하지만 Splunk는 이런 고민을 단숨에 해결해줬다. SQL과 비슷한 전용 검색어는 프로그래밍 능력이 훌륭하지 않은 나도 쉽게 배울 수 있었고 인터넷의 다양한 문서는 많은 어려움을 해결하는 데 큰 도움을 줬다.
Splunk는 여러 분야에서 활용이 가능하지만 정보보호 분야에서 가장 효과적으로 사용할 수 있다고 생각한다. 빅데이터 기반의 대용량 처리, 자체 검색어를 이용한 실시간 검색과 경고, 대시보드의 통합 지원은 실시간 침해사고 대응 플랫폼에 최적이라고 생각했기 때문이다. 그때부터 나는 Splunk를 이용해서 다양한 로그를 저장하고 분석한 후에 정보보호 관점의 이상징후를 추출하는 데 많은 노력을 기울였다. 이 책은 내 경험을 기반으로 작성했고, 정보보호 담당자의 수고를 조금이라도 덜어주고자 집필하게 됐다.
매일 많은 정보보호 장비가 방대한 로그를 생성한다. 방대한 로그는 수집과 분석을 거쳐야 의미 있는 정보로 변환된다. “구슬이 서 말이라도 꿰어야 보배”라는 속담이 있다. 결국 정보보호 담당자는 흩어져 있는 로그를 수집하고 그 속에서 의미 있는 값을 정확히 추출해서 침해사고 예방 또는 대응을 수행해야 한다는 의미다.
이 책은 Splunk를 처음 사용하는 독자에게는 구체적인 활용 방법을 제시한다. 이미 사용 중인 독자에게는 더 효율적인 사용 방법을 알려주며, 특히 Splunk를 시큐리티 모니터링 관점에서 사용하는 구체적인 방법을 보여준다.
정보보호에서는 누구에게나 적용되는 절대 정답은 없다. 모두 자신만의 방법으로 문제를 해결하기 때문이다. 이 책이 제시하는 방법 역시 수많은 해결책 중 하나일 뿐 절대적인 답은 아니다. 이 책이 항상 과중한 업무를 수행하는 정보보호 담당자에게 올바른 정보를 제공하고, 업무를 조금이라도 경감시켜줄 수 있다면 무척 행복할 것이다.

추천평

“사이버 공격 패러다임의 변화에 따른 공격 동향을 분석하고 대응하기 위한 실무를 체계적으로 설명하고 있다. 현장에서 사용하는 용어도 자세하게 설명하고 있으며 Splunk 시스템 설치부터 활용까지 경험해 볼 수 있도록 상세한 설명과 실습 예제도 수록하고 있다. 오랜만에 전문가의 노하우와 섬세함이 느껴지는 책을 만났다.”
- 곽진 (아주대학교 사이버보안학과 교수)

“저자는 KISA와 전 세계 최대 규모의 전자상거래 기업에 장기간 종사하면서 침해사고 대응을 위해 대규모 트래픽 및 공격 이벤트를 분석해온 국내 최고의 전문가로 명성을 날려왔다. 또 현장경험을 살려 고려대학교 정보보호대학원에서 네트워크 보안 과목을 다년간 맡은 훌륭한 교수이기도 하다. 이 책에는 이러한 저자의 경험을 살려 보안관제, 침해사고 대응, 이상징후 탐지 분야에 활용할 수 있는 풍성한 예제가 담겨 있다. 따라서 학생들에게 교과서로도 유용하고, 실무자들에게도 Splunk의 기능을 200% 활용할 수 있는 훌륭한 지침서가 될 것으로 확신하며 이 책을 추천한다.”
- 김휘강 (고려대학교 정보보호대학원 교수)

“보안 운영 분야에 Splunk를 적용하려는 이가 아주 쉽게 따라 해 볼 수 있도록 단계적으로 잘 정리돼 있다. Splunk 자체는 물론이고, 리눅스, 윈도우 등 엔드포인트 모니터링, Zeek를 통한 네트워크 프로토콜 분석 방법까지 망라하고 있어 Splunk를 활용한 보안 운영 고도화에 실질적인 도움을 받을 수 있다. 더불어 각 실습 사이사이의 설명에 녹아들어 있는 보안 분야에서의 저자의 오랜 경험과 인사이트는 새롭게 Splunk를 배우려는 보안 업무 담당자들이나, 보안을 배우려는 기존 Splunk 엔지니어들에게 더할 나위 없이 좋은 길잡이가 될 것으로 확신한다.”
- 장경운 (Splunk Korea, Senior SE Manager)

회원리뷰 (0건)

매주 10건의 우수리뷰를 선정하여 YES상품권 3만원을 드립니다.
3,000원 이상 구매 후 리뷰 작성 시 일반회원 300원, 마니아회원 600원의 YES포인트를 드립니다.
(CD/LP, DVD/Blu-ray, 패션 및 판매금지 상품, 예스24 앱스토어 상품 제외)
리뷰쓰기

등록된 리뷰가 없습니다.

첫번째 리뷰어가 되어주세요.

한줄평 (0건)

1,000원 이상 구매 후 한줄평 작성 시 일반회원 50원, 마니아회원 100원의 YES포인트를 드립니다.
(CD/LP, DVD/Blu-ray, 패션 및 판매금지 상품, 예스24 앱스토어 상품 제외)
0/50

등록된 한줄평이 없습니다.

첫번째 한줄평을 남겨주세요.

배송/반품/교환 안내

배송 안내

배송 안내
배송 구분 YES24 배송
포장 안내

안전하고 정확한 포장을 위해 CCTV를 설치하여 운영하고 있습니다.

고객님께 배송되는 모든 상품을 CCTV로 녹화하고 있으며, 철저한 모니터링을 통해 작업 과정에 문제가 없도록 최선을 다 하겠습니다.

목적 : 안전한 포장 관리
촬영범위 : 박스 포장 작업

  • 포장안내1
  • 포장안내2
  • 포장안내3
  • 포장안내4

반품/교환 안내

※ 상품 설명에 반품/교환과 관련한 안내가 있는경우 아래 내용보다 우선합니다. (업체 사정에 따라 달라질 수 있습니다)

반품/교환 안내
반품/교환 방법
  •  마이페이지 > 반품/교환 신청 및 조회, 1:1 문의, 고객만족센터(1544-3800), 중고샵(1566-4295)
  •  판매자 배송 상품은 판매자와 반품/교환이 협의된 상품에 한해 가능합니다.
반품/교환 가능기간
  •  출고 완료 후 10일 이내의 주문 상품
  •  디지털 콘텐츠인 eBook의 경우 구매 후 7일 이내의 상품
  •  중고상품의 경우 출고 완료일로부터 6일 이내의 상품 (구매확정 전 상태)
반품/교환 비용
  •  고객의 단순변심 및 착오구매일 경우 상품 반송비용은 고객 부담임
  •  직수입양서/직수입일서중 일부는 변심 또는 착오로 취소시 해외주문취소수수료 20%를 부과할수 있음

    단, 아래의 주문/취소 조건인 경우, 취소 수수료 면제

    •  오늘 00시 ~ 06시 30분 주문을 오늘 오전 06시 30분 이전에 취소
    •  오늘 06시 30분 이후 주문을 익일 오전 06시 30분 이전에 취소
  •  박스 포장은 택배 배송이 가능한 규격과 무게를 준수하며, 고객의 단순변심 및 착오구매일 경우 상품의 반송비용은 박스 당 부과됩니다.
반품/교환 불가사유
  •  소비자의 책임 있는 사유로 상품 등이 손실 또는 훼손된 경우
  •  소비자의 사용, 포장 개봉에 의해 상품 등의 가치가 현저히 감소한 경우 : 예) 화장품, 식품, 가전제품, 전자책 단말기 등
  •  복제가 가능한 상품 등의 포장을 훼손한 경우 : 예) CD/LP, DVD/Blu-ray, 소프트웨어, 만화책, 잡지, 영상 화보집
  •  소비자의 요청에 따라 개별적으로 주문 제작되는 상품의 경우
  •  디지털 컨텐츠인 eBook, 오디오북 등을 1회 이상 다운로드를 받았을 경우
  •  eBook 대여 상품은 대여 기간이 종료 되거나, 2회 이상 대여 했을 경우 취소 불가
  •  중고상품이 구매확정(자동 구매확정은 출고완료일로부터 7일)된 경우
  •  시간의 경과에 의해 재판매가 곤란한 정도로 가치가 현저히 감소한 경우
  •  전자상거래 등에서의 소비자보호에 관한 법률이 정하는 소비자 청약철회 제한 내용에 해당되는 경우
소비자 피해보상
  •  상품의 불량에 의한 반품, 교환, A/S, 환불, 품질보증 및 피해보상 등에 관한 사항은 소비자분쟁해결기준(공정거래위원회 고시)에 준하여 처리됨
환불 지연에 따른 배상
  •  대금 환불 및 환불 지연에 따른 배상금 지급 조건, 절차 등은 전자상거래 등에서의 소비자 보호에 관한 법률에 따라 처리
예스이십사(주)
서울시 영등포구 은행로 11, 5층~6층(여의도동,일신빌딩) 대표 : 김석환   개인정보보호책임자 : 권민석 yes24help@yes24.com 사업자등록번호 : 229-81-37000   통신판매업신고 : 제 2005-02682호 사업자 정보확인 호스팅 서비스사업자 : 예스이십사(주)
고객만족센터 T.1544-3800
상담 전화번호
  • 중고샵 문의 1566-4295
  • 영화예매 문의 1544-7758
  • 공연예매 문의 1544-6399
1:1 문의하기 자주 묻는 질문 상담시간 안내
YES24 수상내역 정보보호 관리체계 ISMS인증획득 개인정보보호 우수사이트
소비자피해보상보험 서울보증보험
고객님은 안전거래를 위해 현금 등으로 결제 시 저희 쇼핑몰에서 가입한 구매안전서비스를 이용하실 수 있습니다. 서비스가입사실 확인
EQUUS7