로그는 단순히 수집하는 것만으로는 의미가 없습니다. Microsoft Sentinel과 Defender를 이용한 "사용 가능한 로그 운영"의 핵심 포인트와 실패 사례 및 개선 조치들을 이해하기 쉽게 설명할 것입니다. |Colorkrew 보안
Colorkrew의 니시다는 "Microsoft Top Partner Engineer Award 2025 (보안 부문)"을 수상했습니다. Microsoft Sentinel을 활용한 통합 보안 관리 및 운영 자동화의 노력과 결과를 설명했습니다. |Colorkrew 보안
Microsoft Defender 알림이 너무 많아서 문제가 발생하고 계신가요? 이 글에서는 경고 피로를 없애기 위한 노이즈 감소 기법을 설명하겠습니다. 심각도 설정, 자동 복구 처리, 운영 규칙 설계의 핵심 사항을 소개하고, 효과적인 경고 운영 및 최적화 방법을 제안할 것입니다. |Colorkrew 보안
Microsoft 365 감사 로그와 로그인 로그를 사용하면 내부 사기 징후를 빠르게 감지할 수 있습니다. 이 글에서는 OneDrive와 Teams의 비정상적인 행동 패턴을 구체적인 예시와 함께 설명하고, 효과적인 분석 방법과 대응책을 소개하겠습니다. |Colorkrew 보안
CSIRT와 PSIRT의 차이점에 대한 이해하기 쉬운 설명입니다. 비교표는 CSIRT가 회사를 보호하고 PSIRT가 제품을 보호하는 역할과 범위를 정리하며, 오해하기 쉬운 점과 소개 시 주의할 점을 소개합니다. |컬러크루 보안
Microsoft Defender for Endpoint의 타임라인 로그를 활용해 시간에 따른 공격의 전체 그림을 시각화하는 방법을 배워보세요. 또한 KQL 사용법, 시각화 방법, 사고 대응 포인트도 소개할 예정입니다. |Colorkrew 보안
Microsoft Sentinel으로 무차별 대입 공격을 조기에 탐지하세요! 사용자 지정 알림 생성 방법과 Logic Apps와의 통합 방법을 배워 빈번한 로그인 실패를 놓치지 마세요. |Colorkrew 보안 블로그
Microsoft Sentinel에서 귀사의 맞춤형 알림을 만드는 과정을 설명해 주세요. KQL을 이용한 쿼리 설계부터 알림 설정까지 실용적인 업무에 유용한 정보를 자세히 소개할 것입니다. |Colorkrew 보안 블로그
Microsoft Sentinel의 자동화 기능으로 보안 운영을 간소화하세요! 로그 통합부터 알림 대응까지, 최적의 배포 방식과 SOC 지원을 결합해 설명하겠습니다. |Colorkrew 보안
Microsoft Sentinel의 비용 절감에 대해 걱정하는 분들을 위해. 다음은 Log Analytics 가격 최적화와 설정 방법을 위한 세 가지 구체적인 조치입니다. |Colorkrew 보안
Azure Functions를 사용하여 Microsoft Sentinel과 AWS CloudTrail 및 VPC 플로우 로그를 쉽게 통합하는 방법을 배우세요. 이 가이드는 멀티클라우드 환경에서 보안 모니터링을 강화하고자 하는 이들을 위한 실용적인 단계별 가이드입니다. |Colorkrew 보안 블로그
CrowdStrike 로그를 Microsoft Sentinel과 쉽게 통합하는 방법을 배우세요. 초보자가 이해하기 쉽게 AWS를 통해 Falcon Data Replicator에서 데이터를 가져오는 Azure Functions를 사용하는 방법을 배우세요. 실시간 위협 탐지 및 자동화된 사고 대응을 달성하여 SOC 운영의 부담을 줄이는 방법을 배우세요. |Colorkrew 보안