CREATING VALUE BEYOND DATA

SOLUTION

MOUM Enterprise

보안 이상징후 탐지 솔루션

MOUM Enterprise는 빅데이터 엔진을 기반으로 사용자의 보안 위반 의심행위를 탐지하고 대응할 수 있는 솔루션입니다.

MOUM의 특징

Machine Data 통합 수집/탐지

단편적으로 분석하던 각 Machine Data(Log)를 빅데이터 엔진에 통합하여 수집하고, 시나리오 기반으로 통합 분석하여 보안 이상징후를 효과적으로 탐지합니다.

다양한 분석 기능 제공

분석 결과에 대한 다양한 통계 화면과 시계열 추이 분석 기능을 제공하여 이상징후 분석·대응이 용이합니다.

효과적인 보안 이상징후 대응

이상징후에 대한 소명 처리 기능을 제공하여 이상징후 발생의 원인을 분석할 수 있으며 사용자 보안 인식을 제고하여 보안 사고를 방지할 수 있습니다.

MOUM 배경

시나리오 구성 예시

발생 가능한 단일 이상행위 요건을 정의하고 이에 대한 단일 KRI 및 다수개의 단일 이상행위가 복합적으로 발생할 가능성이 있는 복합 요건과 복합 KRI를 적용하여 이상행위를 탐지합니다.

MOUM 개념도

다양한 종류의 대상 시스템에서 발생하는 보안 로그를 통합하여 수집하고 빅데이터 기반으로 저장/가공한 뒤 사용자가 GUI를 통해 시나리오 기반의 이상징후를 모니터링 및 분석하고 사후 처리 할 수 있는 기능을 제공합니다.