詳細検索

Microsoft Sentinel을 무료로 사용해 보세요! Entra ID 통합으로 소규모로 시작하는 방법

아바타
글쓴이 堤
5분 읽기

Microsoft Sentinel을 무료로 사용해 보세요! Entra ID 통합으로 소규모로 시작하는 방법
日本語에서 번역 • 원문 보기
堤

안녕하세요! 저는 Colorkrew Security의 영업사원인 츠츠미입니다.

이전에 우리 니시다는 Sentinel 비용에 대해 걱정했었는데요? 저는 로그 분석 비용을 줄이기 위해 3 points라는 글을 썼지만, 이번에는 거의 비용 없이 Sentinel을 사용하는 방법을 설명하려고 합니다.

만약 SIEM 사용을 고려 중이고, 회사에서 Microsoft 365를 사용하고 있으니 같은 마이크로소프트 제품인 Sentinel에 관심이 있지만 가격 구조에 익숙하지 않아 직접 사용할 수 없다면, 참고해 주시기 바랍니다.

결론

우선, 결론을 작성하려면 Entra ID 로그(로그인 로그와 감사 로그)만 연결할 수 있습니다.
로그 보관 기간을 기본값인 90일로 설정하세요.

사용자 수가 약 100명이라면 사용 수수료는 월 약 1,000엔으로 추정됩니다.
또한, Microsoft E5 라이선스가 있다면 거의 무료로 사용할 수 있을 것입니다.

다음은 자세한 설명입니다.

센티넬 가격 구조

위에서 소개한 글에서 언급했듯이, 다음 점들에 대해 두 가지 주요 혐의가 있습니다.
(자세한 내용은 공식 문서를 확인해 주세요)

  • 로그 인제스트 (데이터 볼륨별로 청구)

  • 로그 저장 (일수 및 데이터 양에 따라 청구됨)

하지만 로그 저장 공간은 몇 GB가 있든 90일 동안 무료이니, 기다려보고 싶다면 기본 90일로 설정하세요.

로그 섭취

통나무를 저렴하게 구할 수 있는 방법이 있으면 좋겠지만, 통나무 양에 대해 요금이 청구되기 때문에 너무 많이 가져오고 싶지 않습니다.

하지만 통나무를 하나도 포획하지 못해 센티넬의 기능을 제대로 활용하지 못한다면, 본말이 전례가 없는 셈입니다.

그래서 저는 Entra ID 로그를 인징하는 것을 권장합니다.

**왜 엔트라 ID인가요? **

그 이유는 두 가지가 있습니다.

  • 통나무가 많지 않아

  • 센티넬은 다양한 분석 규칙을 가지고 있습니다

통나무가 많지 않아

저희의 실적을 바탕으로 볼 때, 사용자 수가 약 100명이라면 로그 용량은 월 약 0.7~1GB 정도일 것으로 추정합니다.
1GB당 인제스트 수수료는 903.68엔(2025년 6월 1일 기준)이므로 다음과 같이 추정됩니다.

월 1만 엔 이하로 쓸 수 있으면 쉽게 구할 수 있지 않을까요?

또한, Microsoft 365 E5 라이선스가 있다면, 일부 로그는 Sentinel에 인제스트된 로그에 대해 사용자당 하루 최대 5MB까지 무료로 제공됩니다.

Entra ID 로그도 이 무료 보장에 포함되어 있으며, 사용자당 하루 최대 5MB를 넘지 않을 것입니다.

따라서 Entra ID 로그만 얻고 싶다면, 사용자 수와 상관없이 무료로 사용할 가능성이 높습니다.

참고: 로그 양은 실제 성능을 바탕으로 추정한 것입니다. 로그 양은 Entra ID에 연결된 애플리케이션 수에 따라 달라집니다.

센티넬은 다양한 분석 규칙을 가지고 있습니다

Sentinel은 특히 Entra ID와 Microsoft 제품과 강한 통합을 가지고 있어서 분석에 필요한 규칙이 많습니다.

SIEM에서 기대하는 기능 중 하나는 로그를 분석하고 보안 문제가 있으면 경고하는 것인데, Entra ID는 이를 쉽게 구현할 수 있게 해줍니다.

다른 제품과 통합할 수는 있지만, 해당 제품에 대한 분석 규칙이 없다면, Sentinel은 사용자가 직접 규칙을 만들지 않으면 알림을 보내지 않습니다.

이것은 센티넬뿐만 아니라 모든 SIEM에 해당되므로, SIEM 구현을 고려 중이라면 이 분석 규칙이 기본적으로 사용 가능한지 반드시 확인하는 것이 매우 중요합니다.

결론

통합 목표를 Entra ID 로그로 좁혀 Microsoft Sentinel의 기능을 더 저렴한 비용으로 쉽게 경험하는 방법을 설명했습니다.

이 글이 귀사의 보안을 강화하는 데 도움이 되길 바랍니다.

하지만 Sentinel이 경고를 발령하고 위험을 감지할 수 있다 해도, 시스템이 경고의 내용을 올바르게 이해하고 적절히 대응할 수 있는지는 또 다른 문제입니다.

만약 알림을 방치하고 내용을 이해하지 못하면, 소개한 센티넬을 완전히 활용할 수 없고, 보물도 망가질 수 있습니다.

이상적으로는 보안 전문가가 있는 24/365 운영체제(SOC)를 구축하는 것이 바람직하지만, 많은 기업이 이를 위해 인력을 확보하는 것은 어려울 수 있습니다.

따라서 우리는 Microsoft 365를 사용하는 기업들을 위해 Entra를 포함한 전체 Microsoft 환경의 모니터링 및 운영을 지원하는 SOC 서비스를 제공합니다. Sentinel 구축도 가능합니다.

Microsoft 365 외에도 다음 보안 제품도 지원하며, 모니터링과 여러 제품을 통합하여 귀사의 보안 태세를 강화할 것입니다.

・WAF(AWS WAF, AZURE WAF 등)
EDR (Cybereason, CrowdStrike 등)
SaaS (Slack, Dropbox 등)
방화벽 (Fortigate, Meraki 등)
PC 운영 로그 (SKYSEA 클라이언트 뷰, LANSCOPE 엔드포인트 매니저 등)

보안 운영 부담을 줄이면서 더 강력한 방어를 달성하고자 하는 기업은 Colorkrew Security 도입을 고려해야 합니다.

Related Articles