詳細検索
아바타

西田

로그는 단순히 수집하는 것만으로는 의미가 없습니다|운영 포인트를 활용할 수 있습니다

로그는 단순히 수집하는 것만으로는 의미가 없습니다|운영 포인트를 활용할 수 있습니다

로그는 단순히 수집하는 것만으로는 의미가 없습니다. Microsoft Sentinel과 Defender를 이용한 "사용 가능한 로그 운영"의 핵심 포인트와 실패 사례 및 개선 조치들을 이해하기 쉽게 설명할 것입니다. |Colorkrew 보안

마이크로소프트 최고 파트너 엔지니어상 2025|보안 운영 최적화 사례 연구

마이크로소프트 최고 파트너 엔지니어상 2025|보안 운영 최적화 사례 연구

Colorkrew의 니시다는 "Microsoft Top Partner Engineer Award 2025 (보안 부문)"을 수상했습니다. Microsoft Sentinel을 활용한 통합 보안 관리 및 운영 자동화의 노력과 결과를 설명했습니다. |Colorkrew 보안

모든 보안 경고를 보셨나요? 마이크로소프트 디펜더의 노이즈 저감 기법

모든 보안 경고를 보셨나요? 마이크로소프트 디펜더의 노이즈 저감 기법

Microsoft Defender 알림이 너무 많아서 문제가 발생하고 계신가요? 이 글에서는 경고 피로를 없애기 위한 노이즈 감소 기법을 설명하겠습니다. 심각도 설정, 자동 복구 처리, 운영 규칙 설계의 핵심 사항을 소개하고, 효과적인 경고 운영 및 최적화 방법을 제안할 것입니다. |Colorkrew 보안

Microsoft 365 로그로도 이 작업을 할 수 있습니다! 내부 사기 징후를 감지하는 분석 기법!

Microsoft 365 로그로도 이 작업을 할 수 있습니다! 내부 사기 징후를 감지하는 분석 기법!

Microsoft 365 감사 로그와 로그인 로그를 사용하면 내부 사기 징후를 빠르게 감지할 수 있습니다. 이 글에서는 OneDrive와 Teams의 비정상적인 행동 패턴을 구체적인 예시와 함께 설명하고, 효과적인 분석 방법과 대응책을 소개하겠습니다. |Colorkrew 보안

CSIRT와 PSIRT의 차이점에 대한 철저한 설명|역할, 대응 범위, 필요성 요약

CSIRT와 PSIRT의 차이점에 대한 철저한 설명|역할, 대응 범위, 필요성 요약

CSIRT와 PSIRT의 차이점에 대한 이해하기 쉬운 설명입니다. 비교표는 CSIRT가 회사를 보호하고 PSIRT가 제품을 보호하는 역할과 범위를 정리하며, 오해하기 쉬운 점과 소개 시 주의할 점을 소개합니다. |컬러크루 보안

Defender for Endpoint 타임라인 로그를 통해 공격에 대한 전체적인 가시성을 얻는 방법

Defender for Endpoint 타임라인 로그를 통해 공격에 대한 전체적인 가시성을 얻는 방법

Microsoft Defender for Endpoint의 타임라인 로그를 활용해 시간에 따른 공격의 전체 그림을 시각화하는 방법을 배워보세요. 또한 KQL 사용법, 시각화 방법, 사고 대응 포인트도 소개할 예정입니다. |Colorkrew 보안

[KQL 설명 포함] Microsoft Sentinel에서 로그인 실패를 감지하는 맞춤형 알림 생성 방법

[KQL 설명 포함] Microsoft Sentinel에서 로그인 실패를 감지하는 맞춤형 알림 생성 방법

Microsoft Sentinel으로 무차별 대입 공격을 조기에 탐지하세요! 사용자 지정 알림 생성 방법과 Logic Apps와의 통합 방법을 배워 빈번한 로그인 실패를 놓치지 마세요. |Colorkrew 보안 블로그

Microsoft Sentinel로 맞춤형 알림을 만들어보세요! 귀사의 보안 규칙 설계 방법

Microsoft Sentinel로 맞춤형 알림을 만들어보세요! 귀사의 보안 규칙 설계 방법

Microsoft Sentinel에서 귀사의 맞춤형 알림을 만드는 과정을 설명해 주세요. KQL을 이용한 쿼리 설계부터 알림 설정까지 실용적인 업무에 유용한 정보를 자세히 소개할 것입니다. |Colorkrew 보안 블로그

마이크로소프트 센티넬 자동화가 보안 운영을 획기적으로 간소화하는 방법

마이크로소프트 센티넬 자동화가 보안 운영을 획기적으로 간소화하는 방법

Microsoft Sentinel의 자동화 기능으로 보안 운영을 간소화하세요! 로그 통합부터 알림 대응까지, 최적의 배포 방식과 SOC 지원을 결합해 설명하겠습니다. |Colorkrew 보안

Sentinel 비용이 걱정되시나요? 로그 분석 비용을 낮추기 위한 3가지 팁

Sentinel 비용이 걱정되시나요? 로그 분석 비용을 낮추기 위한 3가지 팁

Microsoft Sentinel의 비용 절감에 대해 걱정하는 분들을 위해. 다음은 Log Analytics 가격 최적화와 설정 방법을 위한 세 가지 구체적인 조치입니다. |Colorkrew 보안

AWS 로그를 Microsoft Sentinel과 통합하는 방법 – Azure Functions 활용

AWS 로그를 Microsoft Sentinel과 통합하는 방법 – Azure Functions 활용

Azure Functions를 사용하여 Microsoft Sentinel과 AWS CloudTrail 및 VPC 플로우 로그를 쉽게 통합하는 방법을 배우세요. 이 가이드는 멀티클라우드 환경에서 보안 모니터링을 강화하고자 하는 이들을 위한 실용적인 단계별 가이드입니다. |Colorkrew 보안 블로그

Microsoft Sentinel – Azure Functions와 함께 CrowdStrike 로그를 쉽게 통합하는 방법

Microsoft Sentinel – Azure Functions와 함께 CrowdStrike 로그를 쉽게 통합하는 방법

CrowdStrike 로그를 Microsoft Sentinel과 쉽게 통합하는 방법을 배우세요. 초보자가 이해하기 쉽게 AWS를 통해 Falcon Data Replicator에서 데이터를 가져오는 Azure Functions를 사용하는 방법을 배우세요. 실시간 위협 탐지 및 자동화된 사고 대응을 달성하여 SOC 운영의 부담을 줄이는 방법을 배우세요. |Colorkrew 보안