詳細検索

Microsoft Sentinel


Microsoft Sentinel 사용 방법|중요한 사고를 놓치지 않기 위한 자동화 설계란 무엇인가요?
Security
2026년 2월 23일
2分で読めます

Microsoft Sentinel 사용 방법|중요한 사고를 놓치지 않기 위한 자동화 설계란 무엇인가요?

전문가들은 SOC 운영에서 발생하는 자동 종료 알림과 관련된 심각한 사고를 놓치지 않도록 설정 조건과 '세 가지 원칙'을 설명할 것입니다. 우리는 사고 예방을 위한 심각도 제한과 기록, 주간 검토의 중요성 등 안전 자동화 설계의 비밀을 공개하고 있습니다. 자신의 운영을 획기적으로 개선하세요. |컬러크루 보안

Microsoft Sentinel과 함께 사용할 수 있는 3가지 KQL 템플릿! 사고 조사를 가속화하는 팁
Security
2026년 2월 22일
5分で読めます

Microsoft Sentinel과 함께 사용할 수 있는 3가지 KQL 템플릿! 사고 조사를 가속화하는 팁

Microsoft Sentinel과 Defender를 활용한 조사를 획기적으로 간소화하는 실제 전투용 KQL 템플릿 모음입니다. 활성 엔지니어들은 로그인, 기기, 이메일 세 가지 출발점에서 의심스러운 행동을 즉시 식별하는 쿼리를 게시합니다. 초기 대응을 10배 빠르게 하고 보안 운영을 표준화하는 팁은 무엇인가요? |Colorkrew 보안

Microsoft Sentinel이 '노이즈'가 되지 않도록 하세요. 운영이 원초적으로 변하지 않도록 하는 3가지 팁
Security
2026년 2월 16일
3分で読めます

Microsoft Sentinel이 '노이즈'가 되지 않도록 하세요. 운영이 원초적으로 변하지 않도록 하는 3가지 팁

Microsoft Sentinel을 구현했지만 많은 경고에 대응하는 데 지쳤나요? 보안 엔지니어가 규칙 우선순위 설정, 환경에 맞춰 조정, 그리고 '노이즈 SIEM'이 되지 않도록 알림 설계의 핵심 사항을 설명합니다. 운영을 쓸모없게 하지 않는 실질적인 개선 방식을 소개할 것입니다. |Colorkrew 보안

SIEM 구현 실패를 피하기 위한 로그 선택 가이드|우선순위 및 실질적 요점
Security
2026년 1월 22일
5分で読めます

SIEM 구현 실패를 피하기 위한 로그 선택 가이드|우선순위 및 실질적 요점

인증, EDR, 네트워크 및 클라우드 로그의 우선순위와 비용 관점에서 SIEM 구현에서 중요한 로그 선택 개념의 실용적 설명|Colorkrew Security

Microsoft Sentinel × Data Lake를 통한 로그 작업 최적화를 위한 새로운 설계
Security
2025년 10월 15일
3分で読めます

Microsoft Sentinel × Data Lake를 통한 로그 작업 최적화를 위한 새로운 설계

Microsoft Sentinel과 Azure Data Lake Storage는 비용을 최적화하고 분석 기반을 유연하게 분석하기 위해 협력합니다. 실시간 탐지와 장기 저장을 구분하는 최신 설계를 설명하세요|Colorkrew Security

로그는 단순히 수집하는 것만으로는 의미가 없습니다|운영 포인트를 활용할 수 있습니다
Security
2025년 9월 29일
3分で読めます

로그는 단순히 수집하는 것만으로는 의미가 없습니다|운영 포인트를 활용할 수 있습니다

로그는 단순히 수집하는 것만으로는 의미가 없습니다. Microsoft Sentinel과 Defender를 이용한 "사용 가능한 로그 운영"의 핵심 포인트와 실패 사례 및 개선 조치들을 이해하기 쉽게 설명할 것입니다. |Colorkrew 보안

마이크로소프트 최고 파트너 엔지니어상 2025|보안 운영 최적화 사례 연구
Security
2025년 9월 28일
2分で読めます

마이크로소프트 최고 파트너 엔지니어상 2025|보안 운영 최적화 사례 연구

Colorkrew의 니시다는 "Microsoft Top Partner Engineer Award 2025 (보안 부문)"을 수상했습니다. Microsoft Sentinel을 활용한 통합 보안 관리 및 운영 자동화의 노력과 결과를 설명했습니다. |Colorkrew 보안

[KQL 설명 포함] Microsoft Sentinel에서 로그인 실패를 감지하는 맞춤형 알림 생성 방법
Security
2025년 8월 4일
3分で読めます

[KQL 설명 포함] Microsoft Sentinel에서 로그인 실패를 감지하는 맞춤형 알림 생성 방법

Microsoft Sentinel으로 무차별 대입 공격을 조기에 탐지하세요! 사용자 지정 알림 생성 방법과 Logic Apps와의 통합 방법을 배워 빈번한 로그인 실패를 놓치지 마세요. |Colorkrew 보안 블로그

Microsoft Sentinel로 맞춤형 알림을 만들어보세요! 귀사의 보안 규칙 설계 방법
Security
2025년 8월 1일
3分で読めます

Microsoft Sentinel로 맞춤형 알림을 만들어보세요! 귀사의 보안 규칙 설계 방법

Microsoft Sentinel에서 귀사의 맞춤형 알림을 만드는 과정을 설명해 주세요. KQL을 이용한 쿼리 설계부터 알림 설정까지 실용적인 업무에 유용한 정보를 자세히 소개할 것입니다. |Colorkrew 보안 블로그

Microsoft Sentinel을 무료로 사용해 보세요! Entra ID 통합으로 소규모로 시작하는 방법
Security
2025년 7월 30일
5分で読めます

Microsoft Sentinel을 무료로 사용해 보세요! Entra ID 통합으로 소규모로 시작하는 방법

Microsoft Sentinel을 무료로 또는 저렴한 비용으로 배포하는 방법을 배워보세요. Entra ID 로그에 집중하여 비용을 절감하고 보안 운영을 소규모로 시작하세요. |Colorkrew 보안 블로그

마이크로소프트 센티넬 자동화가 보안 운영을 획기적으로 간소화하는 방법
Security
2025년 5월 17일
5分で読めます

마이크로소프트 센티넬 자동화가 보안 운영을 획기적으로 간소화하는 방법

Microsoft Sentinel의 자동화 기능으로 보안 운영을 간소화하세요! 로그 통합부터 알림 대응까지, 최적의 배포 방식과 SOC 지원을 결합해 설명하겠습니다. |Colorkrew 보안

Microsoft Sentinel로 귀사를 보호하세요! 로그 통합과 SOC로 차세대 보안을 시작하세요
Security
2025년 5월 11일
5分で読めます

Microsoft Sentinel로 귀사를 보호하세요! 로그 통합과 SOC로 차세대 보안을 시작하세요

Microsoft Sentinel과 함께 보안을 강화하세요! 로그 통합과 SOC가 실시간으로 위협을 감지하고 운영 부담을 줄이는 방법을 알아보세요. |Colorkrew 보안