# PLURA-XDR ์ฒ ํ•™ ๐Ÿง  > โ€œ๋ณด์•ˆ์€ ๋‹จ์ผ ์ œํ’ˆ์ด ์•„๋‹Œ ํ”Œ๋žซํผ์—์„œ ๊ธฐ๋ณธ์ ์œผ๋กœ ํ†ตํ•ฉ๋˜์–ด์•ผ ํ•œ๋‹ค.โ€ > โ€“ ๋ฆฌ ํด๋ผ๋ฆฌ์น˜ (Lee Klarich), Palo Alto Networks CPO --- ## 1) ์ •๋ณด๋ณด์•ˆ์˜ ์—ญ์‚ฌ์™€ ๋ฐœ์ „ ### ๐Ÿ“… 1990๋…„๋Œ€: ๋„คํŠธ์›Œํฌ ๊ฒฝ๊ณ„ ๋ณด์•ˆ์˜ ์‹œ์ž‘ ์ •๋ณด๋ณด์•ˆ ์‹œ์Šคํ…œ์˜ ๊ธฐ์ดˆ๋Š” 1990๋…„๋Œ€ **๋„คํŠธ์›Œํฌ ๊ฒฝ๊ณ„ ๋ณด์•ˆ**(Network Perimeter Security Model) ์ค‘์‹ฌ์˜ ์ ‘๊ทผ ๋ฐฉ์‹์—์„œ ์‹œ์ž‘๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด๋Š” ๋„คํŠธ์›Œํฌ ์ ‘์† ์ง€์ ์„ ๋‹จ์ผํ™”ํ•˜๊ณ  ํ•ด๋‹น ์ง€์ ์—์„œ ๊ฐ•๋ ฅํ•œ ๋ณด์•ˆ ํ†ต์ œ๋ฅผ ์ ์šฉํ•˜์—ฌ ๋ณด์•ˆ ๋ชฉํ‘œ๋ฅผ ๋‹ฌ์„ฑํ•˜๋Š” ๊ตฌ์กฐ์ž…๋‹ˆ๋‹ค. ์ด๋ฅผ ์œ„ํ•ด ๋‹จ์ผ ์ œํ’ˆ์ด ์•„๋‹Œ ์—ฌ๋Ÿฌ ๋ณด์•ˆ ์ œํ’ˆ์„ **๋‹ค๋‹จ๊ณ„๋กœ ๋„คํŠธ์›Œํฌ ์ƒ์— ๋ฐฐ์น˜**ํ•˜์—ฌ ๋‹ค์–‘ํ•œ ๊ณต๊ฒฉ์— ๋Œ€์‘ํ•˜๋Š” ๊ฐœ๋…์„ ๋„์ž…ํ–ˆ์Šต๋‹ˆ๋‹ค. ๋Œ€ํ‘œ์ ์ธ ๋„คํŠธ์›Œํฌ ๊ฒฝ๊ณ„ ๋ณด์•ˆ ์ œํ’ˆ์€ ๋‹ค์Œ๊ณผ ๊ฐ™์Šต๋‹ˆ๋‹ค: 1. **๋ฐฉํ™”๋ฒฝ** (Firewall) 2. **ํ†ตํ•ฉ ์œ„ํ˜‘ ๊ด€๋ฆฌ** (UTM, Unified Threat Management) 3. **์›น ๋ฐฉํ™”๋ฒฝ** (WAF, Web Application Firewall) 4. **์นจ์ž… ์ฐจ๋‹จ ์‹œ์Šคํ…œ** (IPS, Intrusion Prevention System) 5. **์นจ์ž… ํƒ์ง€ ์‹œ์Šคํ…œ** (IDS, Intrusion Detection System) 6. **๋„คํŠธ์›Œํฌ ํƒ์ง€ ๋ฐ ๋Œ€์‘** (NDR, Network Detection and Response) ### ๐Ÿ›ก๏ธ PLURA-XDR ๋Œ€์‘ ์‹œ์Šคํ…œ ๊ตฌ์„ฑ๋„ ```mermaid flowchart TB %% ์ƒ๋‹จ 3๊ฐœ ๊ทธ๋ฃน subgraph NIPS direction TB FW[Firewall] WAF[WAF] end subgraph LMS direction TB SIEM[SIEM] end subgraph HIPS direction TB AV[MS Defender AV] EDR[EDR] Forensic[Forensic] end %% SOAR ์ค‘์•™ ๋ฐฐ์น˜ SOAR([SOAR]) %% ์—ฐ๊ฒฐ ๊ด€๊ณ„ SOAR --> WAF SIEM --> SOAR SOAR --> Forensic ``` --- ### ๐Ÿ“… 2000๋…„๋Œ€: ํ†ตํ•ฉ ๋ณด์•ˆ ์ด๋ฒคํŠธ ๊ด€๋ฆฌ์™€ ์ž๋™ํ™”๋œ ๋Œ€์‘์˜ ๋ฐœ์ „ 2000๋…„๋Œ€์— ๋“ค์–ด์„œ๋ฉด์„œ ๋‹จ์ผ ์ œํ’ˆ์˜ ํ•œ๊ณ„๊ฐ€ ๋“œ๋Ÿฌ๋‚˜๊ธฐ ์‹œ์ž‘ํ–ˆ๊ณ , **๋กœ๊ทธ ๊ด€๋ฆฌ ์‹œ์Šคํ…œ** (LMS, Log Management System)์—์„œ **ํ†ตํ•ฉ ๋ณด์•ˆ ์ด๋ฒคํŠธ ๊ด€๋ฆฌ** (SIEM, Security Information and Event Management) ์‹œ์Šคํ…œ์œผ๋กœ ๋ฐœ์ „ํ•˜๊ฒŒ ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์—ฌ๋Ÿฌ ๋„คํŠธ์›Œํฌ ์žฅ๋น„์˜ ๋กœ๊ทธ๋ฅผ ํ†ตํ•ฉ ์ˆ˜์ง‘ํ•˜์—ฌ, **์ƒ๊ด€ ๋ถ„์„**์„ ํ†ตํ•ด ์ด์ƒ ์ง•ํ›„๋ฅผ ํƒ์ง€ํ•˜๋Š” ๋ฐฉ์‹์ž…๋‹ˆ๋‹ค. ํ†ตํ•ฉ ๋ณด์•ˆ ์ด๋ฒคํŠธ ๊ด€๋ฆฌ์˜ ํ•ต์‹ฌ ๋ชฉํ‘œ๋Š” ์ƒ๊ด€ ๋ถ„์„์„ ํ†ตํ•ด ์ด์ƒ ์ง•ํ›„๋ฅผ ํƒ์ง€ํ•˜๋Š” ๊ฒƒ์ด์ง€๋งŒ, ๋” ๋‚˜์•„๊ฐ€ **๋ณด์•ˆ ์šด์˜ ์ž๋™ํ™”** (SOAR, Security Orchestration, Automation and Response) ์‹œ์Šคํ…œ์„ ํ†ตํ•ด ์ž๋™ํ™”๋œ ๋Œ€์‘์„ ์ œ์•ˆํ•˜๊ฒŒ ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ![PLURA-XDR System Diagram](https://xwaf.io/res/images/feature-1.png) ์šฉ์–ด ์„ค๋ช…: 1. **๋„คํŠธ์›Œํฌ ์นจ์ž… ์ฐจ๋‹จ ์‹œ์Šคํ…œ** (NIPS, Network-based Intrusion Prevention System) 2. **๋กœ๊ทธ ๊ด€๋ฆฌ ์‹œ์Šคํ…œ** (LMS, Log Management System) 3. **ํ˜ธ์ŠคํŠธ ์นจ์ž… ์ฐจ๋‹จ ์‹œ์Šคํ…œ** (HIPS, Host-based Intrusion Prevention System) 4. **๋ณด์•ˆ ์šด์˜ ์ž๋™ํ™”** (SOAR, Security Orchestration, Automation and Response) --- ### ๐Ÿ“… 2020๋…„๋Œ€: ์ œ๋กœ ํŠธ๋Ÿฌ์ŠคํŠธ ์•„ํ‚คํ…์ฒ˜์˜ ๋“ฑ์žฅ 2020๋…„๋Œ€์— ๋“ค์–ด์„œ๋ฉด์„œ ๋ณด์•ˆ์˜ ํ•ต์‹ฌ ํŒจ๋Ÿฌ๋‹ค์ž„์€ โ€œ๋ชจ๋“  ๊ฒƒ์„ ์˜์‹ฌํ•˜๋ผโ€๋Š” ์›์น™์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•œ **์ œ๋กœ ํŠธ๋Ÿฌ์ŠคํŠธ ์•„ํ‚คํ…์ฒ˜** (ZTA, Zero Trust Architecture)๋กœ ํ™•์žฅํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ์ œ๋กœ ํŠธ๋Ÿฌ์ŠคํŠธ๋Š” ๋‚ด๋ถ€ ๋„คํŠธ์›Œํฌ๋ฅผ ๋” ์ด์ƒ ์‹ ๋ขฐํ•˜์ง€ ์•Š๊ณ , ๋„คํŠธ์›Œํฌ ๋‚ดยท์™ธ๋ถ€์˜ ๋ชจ๋“  ์ ‘๊ทผ์„ ์ง€์†์ ์œผ๋กœ ๊ฒ€์ฆํ•˜๋ฉฐ, ์ธ์ฆ ๋ฐ ๊ถŒํ•œ ๋ถ€์—ฌ๋ฅผ ํ†ตํ•ด ์—„๊ฒฉํžˆ ๊ด€๋ฆฌํ•˜๋Š” ๋ณด์•ˆ ๋ชจ๋ธ์ž…๋‹ˆ๋‹ค. ๊ธฐ์กด ๊ฒฝ๊ณ„ ๋ณด์•ˆ ๋ฐฉ์‹๊ณผ ๋‹ฌ๋ฆฌ, ZTA๋Š” **๋ฐ์ดํ„ฐ ๋ณดํ˜ธ์˜ ์ค‘์‹ฌ**์„ ๋„คํŠธ์›Œํฌ ๊ฒฝ๊ณ„๊ฐ€ ์•„๋‹Œ ์ž์‚ฐ(๋ฐ์ดํ„ฐ ๋ฐ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜)์œผ๋กœ ์ด๋™์‹œ์ผœ, ๊ถŒํ•œ์ด ์—†๋Š” ๋ชจ๋“  ์ ‘๊ทผ์„ ์ฐจ๋‹จํ•˜๊ณ , ๋ชจ๋“  ์‚ฌ์šฉ์ž๋ฅผ ์˜์‹ฌํ•˜๋Š” ๋ฐฉ์‹์„ ์ทจํ•ฉ๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ์ ‘๊ทผ ๋ฐฉ์‹์€ ํŠนํžˆ ์›๊ฒฉ ๊ทผ๋ฌด ํ™˜๊ฒฝ, ํด๋ผ์šฐ๋“œ ๊ธฐ๋ฐ˜ ์ธํ”„๋ผ, ๊ทธ๋ฆฌ๊ณ  ๋‹ค์–‘ํ•œ ๋””๋ฐ”์ด์Šค์˜ ์ ‘์†์ด ์ผ๋ฐ˜ํ™”๋œ ํ˜„๋Œ€ ํ™˜๊ฒฝ์—์„œ ์˜๋ฏธ์žˆ๋Š” ๋ณด์•ˆ ์ „๋žต์œผ๋กœ ์ž๋ฆฌ ์žก๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ![Zero Trust Architecture](https://purplecow.plura.io/web/index_v6.0/assets/images/zta.png) **PLURA-XDR**์€ ์ด๋Ÿฌํ•œ ์ œ๋กœ ํŠธ๋Ÿฌ์ŠคํŠธ ๊ฐœ๋…์„ ์ˆ˜์ง์ ์œผ๋กœ ํ†ตํ•ฉํ•˜์—ฌ ๋”์šฑ ๋ฐœ์ „์‹œํ‚จ ํ”Œ๋žซํผ์ž…๋‹ˆ๋‹ค. ํŠนํžˆ, PLURA-XDR์€ ZTA์˜ ํ•ต์‹ฌ ์š”์†Œ ์ค‘ ๋‹ค์Œ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค: 1. **ํ™œ๋™ ๋กœ๊ทธ (Activity Logs)** ๋„คํŠธ์›Œํฌ์™€ ์‹œ์Šคํ…œ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ๋ชจ๋“  ํ™œ๋™์„ ์ƒ์„ธํžˆ ๊ธฐ๋กํ•˜์—ฌ, ์ด์ƒ ์ง•ํ›„๋ฅผ ์‹ค์‹œ๊ฐ„์œผ๋กœ ๋ชจ๋‹ˆํ„ฐ๋งํ•˜๊ณ  ๋ถ„์„ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋ฅผ ํ†ตํ•ด ์ž ์žฌ์ ์ธ ์œ„ํ˜‘์„ ์กฐ๊ธฐ์— ํƒ์ง€ํ•˜๊ณ  ๋Œ€์‘ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. 2. **ํ†ตํ•ฉ ๋ณด์•ˆ ์ด๋ฒคํŠธ ๊ด€๋ฆฌ ์‹œ์Šคํ…œ (SIEM System)** ๋‹ค์–‘ํ•œ ๋ณด์•ˆ ์ด๋ฒคํŠธ๋ฅผ ์ค‘์•™์—์„œ ์ˆ˜์ง‘ํ•˜๊ณ  ์ƒ๊ด€ ๋ถ„์„ํ•˜์—ฌ, ๋ณต์žกํ•œ ์œ„ํ˜‘์—๋„ ์‹ ์†ํ•˜๊ณ  ์ •ํ™•ํ•˜๊ฒŒ ๋Œ€์‘ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. SIEM ์‹œ์Šคํ…œ์€ ํ™œ๋™ ๋กœ๊ทธ์™€ ์—ฐ๋™๋˜์–ด ๋ณด์•ˆ ์ธํ…”๋ฆฌ์ „์Šค๋ฅผ ํ–ฅ์ƒ์‹œํ‚ต๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๊ธฐ๋Šฅ๋“ค์„ ํ†ตํ•ด PLURA-XDR์€ ๋„คํŠธ์›Œํฌ ๋‚ดยท์™ธ๋ถ€์˜ ๋ชจ๋“  ์ ‘๊ทผ์„ ์ง€์†์ ์œผ๋กœ ๊ฒ€์ฆํ•˜๊ณ , ์นจํ•ด์‚ฌ๊ณ  ๋ฐœ์ƒ ์ „ยทํ›„์˜ ๋ชจ๋“  ํ™œ๋™์„ ์ถ”์ ํ•˜๋ฉฐ ์ž๋™์œผ๋กœ ์ฐจ๋‹จํ•ฉ๋‹ˆ๋‹ค. ๋˜ํ•œ, ์กฐ์ง ์ „๋ฐ˜์˜ ์ž์‚ฐ์„ ์ง€๋Šฅ์ ์œผ๋กœ ๋ฐฉ์–ดํ•˜๋Š” ์ฒด๊ณ„๋ฅผ ์ œ๊ณตํ•˜์—ฌ, ๋ณด์•ˆ ํ”„๋กœ์„ธ์Šค์˜ ๋ณต์žก์„ฑ์„ ์ค„์ด๊ณ  ๋Œ€์‘์˜ ํšจ์œจ์„ฑ์„ ๊ทน๋Œ€ํ™”ํ•ฉ๋‹ˆ๋‹ค. --- ## 2) ๋ฌธ์ œ ์ธ์‹๊ณผ ํ•ด๊ฒฐ: PLURA์˜ ํ˜์‹ ์  ์ ‘๊ทผ ### ๐Ÿ’ก PLURA์˜ ๋ฌธ์ œ ์˜์‹ PLURA๋Š” ๋‹ค์Œ๊ณผ ๊ฐ™์€ ๋ฌธ์ œ ์˜์‹์—์„œ ์ถœ๋ฐœํ–ˆ์Šต๋‹ˆ๋‹ค: 1. **์•”ํ˜ธํ™”๋œ ํŠธ๋ž˜ํ”ฝ์˜ ๋ถ„์„ ํ•œ๊ณ„** ๋„คํŠธ์›Œํฌ ๊ธฐ๋ฐ˜ ๋ณด์•ˆ ์ œํ’ˆ์ธ ์นจ์ž… ์ฐจ๋‹จ ์‹œ์Šคํ…œ (IPS), ์นจ์ž… ํƒ์ง€ ์‹œ์Šคํ…œ (IDS), ๋„คํŠธ์›Œํฌ ํƒ์ง€ ๋ฐ ๋Œ€์‘ (NDR)์€ **์•”ํ˜ธํ™”๋œ ํŒจํ‚ท์„ ์ œ๋Œ€๋กœ ๋ถ„์„ํ•˜๊ธฐ ์–ด๋ ค์šด ํ•œ๊ณ„**๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ์žฅ๋น„๋“ค์€ ์ฃผ๋กœ ์•”ํ˜ธํ™”๋˜์ง€ ์•Š์€ ํŠธ๋ž˜ํ”ฝ์—์„œ๋งŒ ํšจ๊ณผ์ ์œผ๋กœ ์ž‘๋™ํ•˜๋ฉฐ, ์•”ํ˜ธํ™”๋œ ์›น ํŠธ๋ž˜ํ”ฝ์˜ ๊ฒฝ์šฐ **์›น ๋ฐฉํ™”๋ฒฝ์ด ๋” ํšจ๊ณผ์ ์ž…๋‹ˆ๋‹ค**. [1] 2. **์›น ๋ฐฉํ™”๋ฒฝ์˜ ์šฐํšŒ ๊ณต๊ฒฉ ์ทจ์•ฝ์„ฑ** ์›น ๋ฐฉํ™”๋ฒฝ (WAF)์€ ์ฃผ๋กœ ์›น ํŠธ๋ž˜ํ”ฝ์„ ๋ณดํ˜ธํ•˜๋Š” ๋ฐ ์ตœ์ ํ™”๋˜์–ด ์žˆ์ง€๋งŒ, ์ผ๋ถ€ **๊ณ ๋„ํ™”๋œ ์šฐํšŒ ๊ณต๊ฒฉ ๊ธฐ๋ฒ•์— ์ทจ์•ฝ**ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋‹จ์ผ ์ œํ’ˆ์œผ๋กœ๋Š” **ํฌ๋ฆฌ๋ด์…œ ์Šคํ„ฐํ•‘**๊ณผ ๊ฐ™์€ ํŠน์ • ๊ณต๊ฒฉ์— ๋Œ€์‘ํ•˜๊ธฐ ์–ด๋ ต์Šต๋‹ˆ๋‹ค. [2][3] 3. **SIEM ์‹œ์Šคํ…œ์˜ ์ •๋ณด ์ˆ˜์ง‘ ํ•œ๊ณ„** ํ†ตํ•ฉ ๋ณด์•ˆ ์ด๋ฒคํŠธ ๊ด€๋ฆฌ (SIEM) ์‹œ์Šคํ…œ์€ ์ฃผ๋กœ ๋„คํŠธ์›Œํฌ ๋ณด์•ˆ ์žฅ๋น„์˜ ๋กœ๊ทธ (syslog)๋ฅผ ์ˆ˜์ง‘ํ•˜๋Š”๋ฐ, ๋Œ€๋ถ€๋ถ„์˜ ๋ณด์•ˆ ์žฅ๋น„๋Š” **๊ตฌ์ฒด์  ํƒ์ง€ ์„ค๋ช…์ด๋‚˜ ๋ณธ๋ฌธ ์ •๋ณด๋ฅผ ์ถฉ๋ถ„ํžˆ ์ œ๊ณตํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค**. ์›น ๋ฐฉํ™”๋ฒฝ (WAF)๋งŒ์ด ๋ณธ๋ฌธ ์ •๋ณด๋ฅผ ํฌํ•จํ•˜๋Š” ๊ฒฝ์šฐ๊ฐ€ ๋งŽ์Šต๋‹ˆ๋‹ค. [4] 4. **์ƒ๊ด€ ๋ถ„์„์˜ ์‹ ๋ขฐ์„ฑ ๋ถ€์กฑ** ๋ณธ๋ฌธ (Body) ์ •๋ณด๋ฅผ ์ œ๊ณตํ•˜๋Š” ์ •๋ณด๋ณด์•ˆ ์ œํ’ˆ์ด ๊ฑฐ์˜ ์—†๊ธฐ ๋•Œ๋ฌธ์— SIEM ์‹œ์Šคํ…œ์˜ ๋กœ๊ทธ ์ •๋ณด๊ฐ€ ์ถฉ๋ถ„ํžˆ ์ƒ์„ธํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ๊ฒฐ๊ณผ์ ์œผ๋กœ **์ƒ๊ด€ ๋ถ„์„์˜ ์‹ ๋ขฐ์„ฑ์ด ๋‚ฎ์•„์ง‘๋‹ˆ๋‹ค**. ํƒ์ง€๋œ ์œ„ํ˜‘์„ ํ‰๊ฐ€ํ•˜๊ณ  ๋Œ€์‘ํ•˜๊ธฐ์— ํ•„์š”ํ•œ ์ •๋ณด๋ฅผ ์ œ๊ณตํ•˜์ง€ ๋ชปํ•ด, ์ž˜๋ชป๋œ ๊ฒฝ๊ณ  ๋˜๋Š” ํƒ์ง€ ์‹คํŒจ๊ฐ€ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. 5. **SOAR์™€ ์—ฐ๋™๋œ ์ž๋™ ๋Œ€์‘์˜ ํ•œ๊ณ„** ์ •๋ณด๊ฐ€ ๋ถ€์กฑํ•œ SIEM ์‹œ์Šคํ…œ๊ณผ ์—ฐ๋™๋œ **๋ณด์•ˆ ์šด์˜ ์ž๋™ํ™” (SOAR)** ๊ธฐ๋Šฅ์€ ์‹ค์ œ ํ™˜๊ฒฝ์—์„œ ์›ํ™œํžˆ ๋™์ž‘ํ•˜์ง€ ์•Š์œผ๋ฉฐ, ์ž๋™ ๋Œ€์‘์˜ ์‹ ๋ขฐ์„ฑ๊ณผ ํšจ์œจ์„ฑ์ด ๋–จ์–ด์ง‘๋‹ˆ๋‹ค. ์ด๋กœ ์ธํ•ด ์‹ค์ œ ๋ณด์•ˆ ์‚ฌ๊ณ  ๋Œ€์‘ ๊ณผ์ •์—์„œ **์ˆ˜์ž‘์—…์ด ์š”๊ตฌ**๋˜๋Š” ๊ฒฝ์šฐ๊ฐ€ ๋งŽ์Šต๋‹ˆ๋‹ค. 6. **๋ณต์žกํ•œ ๋ณด์•ˆ ์‹œ์Šคํ…œ ๊ตฌ์„ฑ์˜ ๋น„ํšจ์œจ์„ฑ** IPS, IDS, NDR ๋“ฑ ์—ฌ๋Ÿฌ ๋ณด์•ˆ ์žฅ๋น„๊ฐ€ ๋ณต์žกํ•˜๊ฒŒ ๊ตฌ์„ฑ๋œ ํ™˜๊ฒฝ์—์„œ๋Š” ์žฅ๋น„ ๊ฐ„ **์ƒํ˜ธ ์šด์šฉ์„ฑ์ด ๋ถ€์กฑ**ํ•˜์—ฌ ๊ด€๋ฆฌ ๋ถ€๋‹ด์ด ๊ฐ€์ค‘๋ฉ๋‹ˆ๋‹ค. ๋˜ํ•œ, **์ค‘๋ณต ๊ฒฝ๊ณ **(duplicate alerts)์™€ **๊ฒฝ๊ณ  ํ”ผ๋กœ**(alert fatigue)๊ฐ€ ๋ฐœ์ƒํ•ด ๊ด€๋ฆฌ์ž๊ฐ€ ์œ„ํ˜‘์„ ์ ์‹œ์— ์ธ์ง€ํ•˜์ง€ ๋ชปํ•  ์œ„ํ—˜์ด ์žˆ์Šต๋‹ˆ๋‹ค. 7. **์‹ค์‹œ๊ฐ„ ๋Œ€์‘์˜ ์–ด๋ ค์›€** ๊ธฐ์กด ๋ณด์•ˆ ์ œํ’ˆ์€ **์‹ค์‹œ๊ฐ„ ๊ณต๊ฒฉ ํƒ์ง€ ๋ฐ ๋Œ€์‘์— ํ•œ๊ณ„**๋ฅผ ๋ณด์ด๋ฉฐ, ๋น ๋ฅธ ์œ„ํ˜‘ ํƒ์ง€์™€ ์ฆ‰๊ฐ์ ์ธ ์ฐจ๋‹จ์ด ์–ด๋ ค์›Œ ๊ฒฐ๊ณผ์ ์œผ๋กœ ๋น„ํšจ์œจ์ ์ธ ๋ณด์•ˆ ์ฒด๊ณ„๋ฅผ ์ดˆ๋ž˜ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. 8. **์‹œ์Šคํ…œ ๊ฐ„ ํ†ตํ•ฉ ๋ถ€์กฑ** ๋ถ„๋ฆฌ๋œ ๋ณด์•ˆ ์‹œ์Šคํ…œ์€ ๋ฐ์ดํ„ฐ๋ฅผ ๊ณต์œ ํ•˜๊ณ  ์ƒํ˜ธ ๋ถ„์„ํ•˜๋Š” ๋Šฅ๋ ฅ์ด ๋–จ์–ด์ง‘๋‹ˆ๋‹ค. ์ด๋กœ ์ธํ•ด ํฌ๊ด„์ ์ธ ์œ„ํ˜‘ ์ •๋ณด ํŒŒ์•…์ด ์–ด๋ ต๊ณ , ๋‹ค๊ฐ์ ์ธ ์œ„ํ˜‘ ๋ถ„์„๊ณผ ๋Œ€์‘์ด ์ œํ•œ๋ฉ๋‹ˆ๋‹ค. 9. **๋ณด์•ˆ ๊ฒฝ๊ณ„์˜ ์•ฝํ™”** ์›๊ฒฉ ๊ทผ๋ฌด์™€ ํด๋ผ์šฐ๋“œ ์‚ฌ์šฉ์ด ์ฆ๊ฐ€ํ•˜๋ฉด์„œ ์ „ํ†ต์ ์ธ ๋„คํŠธ์›Œํฌ ๊ฒฝ๊ณ„๊ฐ€ ์‚ฌ๋ผ์ง€๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ๊ธฐ์กด์˜ ๊ฒฝ๊ณ„ ๋ณด์•ˆ ๋ชจ๋ธ์€ ํ˜„๋Œ€์˜ **๋ถ„์‚ฐ๋œ ์ธํ”„๋ผ**์™€ **๋‹ค์–‘ํ•œ ์ ‘์† ํ™˜๊ฒฝ**์—์„œ ์ถฉ๋ถ„ํ•œ ๋ณด์•ˆ ํšจ๊ณผ๋ฅผ ์ œ๊ณตํ•˜์ง€ ๋ชปํ•ฉ๋‹ˆ๋‹ค. 10. **๋ณด์•ˆ ๊ด€์ œ์˜ ์‹ ๋ขฐ์„ฑ ์ €ํ•˜** ์ œํ•œ๋œ ์ •๋ณด์™€ ๋ณต์žกํ•œ ์žฅ๋น„ ๊ตฌ์„ฑ์œผ๋กœ ์ธํ•ด **๋ณด์•ˆ ๊ด€์ œ ์„œ๋น„์Šค์˜ ์‹ ๋ขฐ์„ฑ**์ด ๋–จ์–ด์ง‘๋‹ˆ๋‹ค. ๋ณด์•ˆ ๊ด€์ œ ์š”์›์€ ์ œํ•œ์ ์ธ ์ •๋ณด๋งŒ ์ œ๊ณต๋ฐ›์•„ ๊ณต๊ฒฉ ์—ฌ๋ถ€๋ฅผ ๋น ๋ฅด๊ฒŒ ํŒ๋‹จํ•˜๊ธฐ ์–ด๋ ค์šฐ๋ฉฐ, ์นจํ•ด์‚ฌ๊ณ  ๋ฐœ์ƒ ์‹œ **์šด์˜ ์‹œ์Šคํ…œ์— ์ ‘๊ทผํ•˜๋Š” ๋ฐ ์ œ์•ฝ**์ด ๋”ฐ๋ฆ…๋‹ˆ๋‹ค. --- ### ๐ŸŒ ์›น ํŠธ๋ž˜ํ”ฝ๊ณผ ์•”ํ˜ธํ™”์˜ ์˜ํ–ฅ ์ธํ„ฐ๋„ท ์ƒ์˜ TCP/IP ํŒจํ‚ท ์ค‘ **์›น ํŠธ๋ž˜ํ”ฝ** (HTTP/HTTPS)์€ ๋Œ€๋žต 80~90%๋ฅผ ์ฐจ์ง€ํ•˜๋ฉฐ, ๊ทธ์ค‘ HTTPS ๋น„์ค‘์€ 83%์—์„œ 93%์— ์ด๋ฅด๋Š” ๊ฒƒ์œผ๋กœ ์ถ”์ •๋ฉ๋‹ˆ๋‹ค. ๋Œ€๋ถ€๋ถ„์ด **์•”ํ˜ธํ™”๋œ ์›น ํŠธ๋ž˜ํ”ฝ**์œผ๋กœ ์ด๋ฃจ์–ด์ ธ ์žˆ์œผ๋ฉฐ, ์ด๋Š” ๋„คํŠธ์›Œํฌ ๋ณด์•ˆ์˜ ํŒจ๋Ÿฌ๋‹ค์ž„์— ํฐ ์˜ํ–ฅ์„ ๋ฏธ์น˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ์•”ํ˜ธํ™”๋œ ํŠธ๋ž˜ํ”ฝ์˜ ์ฆ๊ฐ€๋กœ ์ธํ•ด, ๊ธฐ์กด์˜ ๋„คํŠธ์›Œํฌ ๋ณด์•ˆ ์žฅ๋น„๋“ค์€ ๋‹ค์Œ๊ณผ ๊ฐ™์€ ๋ฌธ์ œ์ ์— ์ง๋ฉดํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค: 1. **์•”ํ˜ธํ™” ํŠธ๋ž˜ํ”ฝ์˜ ๊ฐ€์‹œ์„ฑ ๋ถ€์กฑ** ๋‹ค๊ธฐ๋Šฅ ๋„คํŠธ์›Œํฌ ๋ณด์•ˆ ์žฅ๋น„ (UTM, IPS, IDS, NDR) ๋“ค์€ ๋‹ค์–‘ํ•œ ์œ„ํ˜‘์„ ๊ฐ์ง€ํ•˜๊ณ  ๋Œ€์‘ํ•˜๊ธฐ ์œ„ํ•ด ์„ค๊ณ„๋˜์—ˆ์ง€๋งŒ, ์•”ํ˜ธํ™”๋œ ํŠธ๋ž˜ํ”ฝ์„ ๋ถ„์„ํ•˜๋ ค๋ฉด **๋ณตํ˜ธํ™” ๊ณผ์ •**์ด ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ๋ณตํ˜ธํ™”๋Š” ๋ณด์•ˆ ์ •์ฑ…์ƒ ์–ด๋ ค์šธ ์ˆ˜ ์žˆ์œผ๋ฉฐ, ์ด๋ฅผ ์œ„ํ•ด ์ถ”๊ฐ€์ ์ธ ์ธ์ฆ์„œ ๊ด€๋ฆฌ์™€ ๋ณต์žกํ•œ ์„ค์ •์ด ์š”๊ตฌ๋ฉ๋‹ˆ๋‹ค. 2. **์„ฑ๋Šฅ ์ €ํ•˜์™€ ์ง€์—ฐ ์ฆ๊ฐ€** ์•”ํ˜ธํ™”๋œ ํŠธ๋ž˜ํ”ฝ์„ ๋ณตํ˜ธํ™”ํ•˜์—ฌ ๊ฒ€์‚ฌํ•˜๋Š” ๊ณผ์ •์€ ์žฅ๋น„์˜ **CPU์™€ ๋ฉ”๋ชจ๋ฆฌ ์‚ฌ์šฉ๋Ÿ‰**์„ ํฌ๊ฒŒ ์ฆ๊ฐ€์‹œ์ผœ **์„ฑ๋Šฅ ์ €ํ•˜**๋ฅผ ์ดˆ๋ž˜ํ•ฉ๋‹ˆ๋‹ค. ์ด๋Š” ๋„คํŠธ์›Œํฌ **์ง€์—ฐ**(latency)์„ ์ฆ๊ฐ€์‹œ์ผœ ์‚ฌ์šฉ์ž ๊ฒฝํ—˜์„ ์•…ํ™”์‹œํ‚ฌ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. 3. **๊ด€๋ฆฌ ๋ณต์žก์„ฑ์˜ ์ฆ๊ฐ€** ๋ณตํ˜ธํ™”๋ฅผ ์œ„ํ•ด์„œ๋Š” SSL/TLS ์ธ์ฆ์„œ์˜ ๊ด€๋ฆฌ์™€ ํ‚ค ๊ตํ™˜ ๋“ฑ์ด ํ•„์š”ํ•˜๋ฉฐ, ์ด๋Š” ๋„คํŠธ์›Œํฌ ๊ด€๋ฆฌ์ž์—๊ฒŒ **์ถ”๊ฐ€์ ์ธ ๋ถ€๋‹ด**์„ ์ค๋‹ˆ๋‹ค. ๋˜ํ•œ, ๋ณต์žกํ•œ ์„ค์ •์œผ๋กœ ์ธํ•ด **๊ตฌ์„ฑ ์˜ค๋ฅ˜**๊ฐ€ ๋ฐœ์ƒํ•  ๊ฐ€๋Šฅ์„ฑ๋„ ๋†’์•„์ง‘๋‹ˆ๋‹ค. 4. **๋ณด์•ˆ ์ทจ์•ฝ์„ฑ์˜ ์ฆ๊ฐ€** ์ค‘๊ฐ„์—์„œ ๋ณตํ˜ธํ™”๋ฅผ ์ˆ˜ํ–‰ํ•˜๋Š” ๊ฒƒ์€ โ€œ**์ค‘๊ฐ„์ž ๊ณต๊ฒฉ**โ€œ๊ณผ ์œ ์‚ฌํ•œ ๊ตฌ์กฐ๋ฅผ ๊ฐ€์ง€๋ฉฐ, ์ž˜๋ชป๋œ ์„ค์ •์ด๋‚˜ ์ทจ์•ฝ์ ์„ ํ†ตํ•ด ๊ณต๊ฒฉ์ž๊ฐ€ ๋ฏผ๊ฐํ•œ ์ •๋ณด๋ฅผ ํƒˆ์ทจํ•  ์ˆ˜ ์žˆ๋Š” ์œ„ํ—˜์ด ์žˆ์Šต๋‹ˆ๋‹ค. 5. **ํ”„๋ผ์ด๋ฒ„์‹œ ๋ฐ ๊ทœ์ œ ์ค€์ˆ˜ ๋ฌธ์ œ** ์•”ํ˜ธํ™”๋œ ํŠธ๋ž˜ํ”ฝ์„ ๋ณตํ˜ธํ™”ํ•˜๋Š” ๊ฒƒ์€ **์‚ฌ์šฉ์ž ํ”„๋ผ์ด๋ฒ„์‹œ๋ฅผ ์นจํ•ด**ํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ, ์ผ๋ถ€ ์‚ฐ์—…์ด๋‚˜ ๊ตญ๊ฐ€์—์„œ๋Š” ๋ฒ•์  ๊ทœ์ œ๋กœ ์ธํ•ด ์ œํ•œ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. 6. **์•”ํ˜ธํ™” ๊ธฐ์ˆ ์˜ ๋ฐœ์ „** **QUIC ํ”„๋กœํ† ์ฝœ**์ด๋‚˜ **TLS 1.3**๊ณผ ๊ฐ™์€ ์ตœ์‹  ์•”ํ˜ธํ™” ๊ธฐ์ˆ ์€ ์ค‘๊ฐ„์ž ๋ณตํ˜ธํ™”๋ฅผ ๋”์šฑ ์–ด๋ ต๊ฒŒ ๋งŒ๋“ค๊ณ  ์žˆ์œผ๋ฉฐ, ๊ธฐ์กด ์žฅ๋น„๋“ค์˜ ๋Œ€์‘ ๋Šฅ๋ ฅ์„ ์ œํ•œํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. 7. **ํŠนํ™”๋œ ์†”๋ฃจ์…˜์˜ ํ•„์š”์„ฑ** ์ด๋Ÿฌํ•œ ํ•œ๊ณ„๋กœ ์ธํ•ด ์•”ํ˜ธํ™”๋œ ์›น ํŠธ๋ž˜ํ”ฝ์— ํšจ๊ณผ์ ์œผ๋กœ ๋Œ€์‘ํ•˜๊ธฐ ์œ„ํ•ด์„œ๋Š” **์›น ๋ฐฉํ™”๋ฒฝ** (WAF)๊ณผ ๊ฐ™์ด ์•”ํ˜ธํ™”๋œ ํŠธ๋ž˜ํ”ฝ์„ ์ฒ˜๋ฆฌํ•˜๋„๋ก ์„ค๊ณ„๋œ **ํŠนํ™”๋œ ์†”๋ฃจ์…˜**์ด ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค. 8. **๋„คํŠธ์›Œํฌ ๊ตฌ์กฐ์˜ ๋ณต์žก์„ฑ ์ฆ๊ฐ€** ์•”ํ˜ธํ™” ํŠธ๋ž˜ํ”ฝ ์ฒ˜๋ฆฌ๋ฅผ ์œ„ํ•ด ์—ฌ๋Ÿฌ ์žฅ๋น„๋ฅผ ์ถ”๊ฐ€๋กœ ๋„์ž…ํ•˜๋ฉด ๋„คํŠธ์›Œํฌ ๊ตฌ์กฐ๊ฐ€ ๋ณต์žกํ•ด์ง€๊ณ , ์ด๋Š” ์žฅ์•  ๋ฐœ์ƒ ์‹œ **์›์ธ ๋ถ„์„๊ณผ ๋ณต๊ตฌ**๋ฅผ ์–ด๋ ต๊ฒŒ ๋งŒ๋“ญ๋‹ˆ๋‹ค. 9. **๋น„์šฉ ์ฆ๊ฐ€** ์ถ”๊ฐ€์ ์ธ ์žฅ๋น„ ๋„์ž…๊ณผ ๊ด€๋ฆฌ๋กœ ์ธํ•œ **์šด์˜ ๋น„์šฉ** (OPEX)๊ณผ **์žฅ๋น„ ๊ตฌ๋งค ๋น„์šฉ** (CAPEX)์ด ์ฆ๊ฐ€ํ•˜์—ฌ ๊ธฐ์—…์˜ ์žฌ์ • ๋ถ€๋‹ด์ด ์ปค์ง‘๋‹ˆ๋‹ค. 10. **์‹ค์‹œ๊ฐ„ ์œ„ํ˜‘ ๋Œ€์‘์˜ ์–ด๋ ค์›€** ์•”ํ˜ธํ™”๋œ ํŠธ๋ž˜ํ”ฝ ๋‚ด์˜ ์œ„ํ˜‘์„ ์‹ ์†ํ•˜๊ฒŒ ํƒ์ง€ํ•˜๊ณ  ๋Œ€์‘ํ•˜๋Š” ๊ฒƒ์ด ์–ด๋ ค์›Œ, ๋ณด์•ˆ ์‚ฌ๊ณ  ๋ฐœ์ƒ ์‹œ ํ”ผํ•ด๋ฅผ ์ตœ์†Œํ™”ํ•˜๋Š” ๋ฐ ํ•œ๊ณ„๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค. --- ### โœ… PLURA-XDR์„ ํ†ตํ•œ ๋ฌธ์ œ ํ•ด๊ฒฐ PLURA-XDR์€ ์œ„ ๋ฌธ์ œ์ ๋“ค์„ ํ•ด๊ฒฐํ•˜๊ธฐ ์œ„ํ•ด ์ˆ˜์ง์ ์œผ๋กœ ํ†ตํ•ฉ๋œ ๋ณด์•ˆ ํ”Œ๋žซํผ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. 1. **์•”ํ˜ธํ™”๋œ ํŠธ๋ž˜ํ”ฝ์˜ ํšจ๊ณผ์ ์ธ ๋ถ„์„** PLURA-XDR์˜ ์›น ๋ฐฉํ™”๋ฒฝ์€ **์•”ํ˜ธํ™”๋œ ์›น ํŠธ๋ž˜ํ”ฝ์„ ๋ณตํ˜ธํ™”**ํ•˜์—ฌ ์ •ํ™•ํ•œ ์œ„ํ˜‘ ๋ถ„์„๊ณผ ๋Œ€์‘์„ ์ˆ˜ํ–‰ํ•ฉ๋‹ˆ๋‹ค. 2. **์—”๋“œํฌ์ธํŠธ ๋ณด์•ˆ ๊ฐ•ํ™”** **ํ˜ธ์ŠคํŠธ ๋ณด์•ˆ** (EDR)์„ ํ†ตํ•ด ์ตœ์ข… ์„œ๋ฒ„์™€ PC์—์„œ ์ง์ ‘ ์•…์„ฑ ํ–‰์œ„๋ฅผ ๊ฐ์ง€ํ•˜๊ณ  ์ฐจ๋‹จํ•ฉ๋‹ˆ๋‹ค. 3. **์ •ํ™•ํ•œ ์ •๋ณด ์ˆ˜์ง‘๊ณผ ์ƒ๊ด€ ๋ถ„์„** SIEM ์‹œ์Šคํ…œ์€ ์ƒ์„ธํ•œ ํƒ์ง€ ์ •๋ณด์™€ ๋ณธ๋ฌธ ๋ฐ์ดํ„ฐ๋ฅผ ์ˆ˜์ง‘ํ•˜์—ฌ **์‹ ๋ขฐ์„ฑ ๋†’์€ ์ƒ๊ด€ ๋ถ„์„**์„ ๊ฐ€๋Šฅํ•˜๊ฒŒ ํ•ฉ๋‹ˆ๋‹ค. 4. **์ž๋™ํ™”๋œ ์‹ค์‹œ๊ฐ„ ๋Œ€์‘** SOAR ์‹œ์Šคํ…œ๊ณผ์˜ ์—ฐ๋™์„ ํ†ตํ•ด ์‹ค์‹œ๊ฐ„์œผ๋กœ ์œ„ํ˜‘์„ ์ž๋™ ์ฐจ๋‹จํ•˜๊ณ  ๋Œ€์‘ํ•ฉ๋‹ˆ๋‹ค. 5. **๊ด€๋ฆฌ ํšจ์œจ์„ฑ ์ฆ๋Œ€** ์ˆ˜์ง์ ์œผ๋กœ ํ†ตํ•ฉ๋œ ํ”Œ๋žซํผ์„ ํ†ตํ•ด ๋„คํŠธ์›Œํฌ ๊ตฌ์กฐ๋ฅผ ๋‹จ์ˆœํ™”ํ•˜๊ณ  **๊ด€๋ฆฌ ๋ถ€๋‹ด์„ ์ค„์ž…๋‹ˆ๋‹ค**. 6. **์œ„ํ˜‘์˜ ์ „์ฒด ๋ผ์ดํ”„์‚ฌ์ดํด ๊ด€๋ฆฌ** ํƒ์ง€๋ถ€ํ„ฐ ๋Œ€์‘, ์‚ฌํ›„ ์ฒ˜๋ฆฌ๊นŒ์ง€ ์œ„ํ˜‘ ๊ด€๋ฆฌ์˜ ๋ชจ๋“  ๋‹จ๊ณ„๋ฅผ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค. 7. **๊ฒฝ๊ณ  ํ”ผ๋กœ ๊ฐ์†Œ** ์ค‘์•™ํ™”๋œ ๊ฒฝ๊ณ  ๊ด€๋ฆฌ๋กœ **์ค‘๋ณต ๊ฒฝ๊ณ ๋ฅผ ์ตœ์†Œํ™”**ํ•˜๊ณ , ์ค‘์š”ํ•œ ์œ„ํ˜‘์— ์ง‘์ค‘ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. 8. **์ œ๋กœ ํŠธ๋Ÿฌ์ŠคํŠธ ์•„ํ‚คํ…์ฒ˜ ๊ตฌํ˜„** ๋‚ด๋ถ€์™€ ์™ธ๋ถ€๋ฅผ ๊ตฌ๋ถ„ํ•˜์ง€ ์•Š๋Š” ๋ณด์•ˆ ๋ชจ๋ธ์„ **๊ตฌํ˜„ํ•˜์—ฌ** ํ˜„๋Œ€์ ์ธ ๋ณด์•ˆ ํ™˜๊ฒฝ์— ๋Œ€์‘ํ•ฉ๋‹ˆ๋‹ค. 9. **๋‚ด๋ถ€ ์œ„ํ˜‘์— ๋Œ€ํ•œ ํฌ๊ด„์  ๋Œ€์‘** ๋‚ด๋ถ€ ์‚ฌ์šฉ์ž์™€ ์‹œ์Šคํ…œ์— ๋Œ€ํ•œ ๋ชจ๋‹ˆํ„ฐ๋ง๊ณผ ๋ณดํ˜ธ๋ฅผ ๊ฐ•ํ™”ํ•ฉ๋‹ˆ๋‹ค. 10. **๋ณด์•ˆ ๊ด€์ œ ์‹ ๋ขฐ์„ฑ ํ–ฅ์ƒ** ์ƒ์„ธํ•œ ์ •๋ณด์™€ ์‹ค์‹œ๊ฐ„ ๋Œ€์‘์œผ๋กœ **๋ณด์•ˆ ๊ด€์ œ์˜ ํšจ์œจ์„ฑ๊ณผ ์‹ ๋ขฐ์„ฑ**์„ ๋†’์ž…๋‹ˆ๋‹ค. --- ## 3) ๊ฐ•๋ ฅํ•œ ๋ณด์•ˆ์— ๋Œ€ํ•œ ์ œ์•ˆ: PLURA-XDR์˜ ๋ฏธ๋ž˜์™€ ์šฐ๋ฆฌ์˜ ์ œ์•ˆ ์ •๋ณด๋ณด์•ˆ ๋ฌธ์ œ๋Š” ๋‹จ์ˆœํ•œ ์†”๋ฃจ์…˜ ์„ ํƒ์„ ๋„˜์–ด์„œ **๋ณด์•ˆ ๊ด€์ œ** (SOC, Security Operation Center)์™€์˜ ์œ ๊ธฐ์ ์ธ ์šด์˜์ด ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ํ˜„์žฌ์˜ ๋ณด์•ˆ ๊ด€์ œ ์„œ๋น„์Šค๋Š” ์ œํ•œ๋œ ์ •๋ณด์™€ ์šด์˜ ์‹œ์Šคํ…œ ์ ‘๊ทผ์˜ ์ œ์•ฝ์œผ๋กœ ์ธํ•ด ์ถฉ๋ถ„ํ•œ ๋ณดํ˜ธ๋ฅผ ์ œ๊ณตํ•˜๊ธฐ ์–ด๋ ค์šด ์ƒํ™ฉ์ž…๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ํ•œ๊ณ„๋Š” PLURA๊ฐ€ ์ธ์‹ํ•œ ๋ฌธ์ œ์˜ ํ•ต์‹ฌ์ด๊ธฐ๋„ ํ•ฉ๋‹ˆ๋‹ค. **PLURA-XDR ํ”Œ๋žซํผ**์€ ์ƒ์„ธํ•œ ํƒ์ง€ ์„ค๋ช…๊ณผ ์›๋ณธ ๋กœ๊ทธ๋ฅผ ์ œ๊ณตํ•˜์—ฌ ๋ณด์•ˆ ๊ด€๋ฆฌ์ž๊ฐ€ **๋ณด๋‹ค ์ •ํ™•ํ•˜๊ณ  ์‹ ์†ํ•œ ํŒ๋‹จ**์„ ํ•  ์ˆ˜ ์žˆ๋„๋ก ๋•๊ณ , ์šด์˜ ์‹œ์Šคํ…œ์— ์ง์ ‘ ์ ‘๊ทผํ•˜์ง€ ์•Š๊ณ ๋„ **์นจํ•ด ์‚ฌ๊ณ ๋ฅผ ๋ถ„์„**ํ•  ์ˆ˜ ์žˆ๋Š” ํ™˜๊ฒฝ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ๋˜ํ•œ, **์‹ค์‹œ๊ฐ„ ๋Œ€์‘**์„ ํ†ตํ•ด ์ง„ํ–‰ ์ค‘์ธ ๊ณต๊ฒฉ์„ ์ฆ‰์‹œ ์ฐจ๋‹จํ•˜๊ณ , ์œ„ํ˜‘์— ๋Œ€ํ•œ **๊ฐ€์‹œ์„ฑ๊ณผ ์ปจํ…์ŠคํŠธ**๋ฅผ ์ œ๊ณตํ•˜์—ฌ ์ฃผ๋„์ ์ธ ๋Œ€์‘์ด ๊ฐ€๋Šฅํ•˜๋„๋ก ํ•ฉ๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ PLURA-XDR์˜ ์ฐจ๋ณ„ํ™”๋œ ์ ‘๊ทผ์€ **์™„๋ฒฝํ•œ ํ•ดํ‚น ๋Œ€์‘ ์ฒด๊ณ„**๋ฅผ ์‹คํ˜„ํ•˜๋ฉฐ, ์ตœ์‹  ๋ณด์•ˆ ์š”๊ตฌ์— ๋งž์ถฐ ๋Š์ž„์—†์ด ์ง„ํ™”ํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ์ด์ œ **PLURA-XDR**์„ ํ†ตํ•ด ๊ฐ•๋ ฅํ•˜๊ณ  ํ˜์‹ ์ ์ธ ์ •๋ณด๋ณด์•ˆ์˜ ๋ฏธ๋ž˜๋ฅผ ๊ตฌ์ถ•ํ•ด ๋ณด์‹ญ์‹œ์˜ค. PLURA-XDR์€ ์กฐ์ง์˜ ์ •๋ณด๋ณด์•ˆ์„ ์ƒˆ๋กญ๊ฒŒ ์ •์˜ํ•  **์ตœ์ฒจ๋‹จ ํ†ตํ•ฉ ๋ณด์•ˆ ํ”Œ๋žซํผ**์ž…๋‹ˆ๋‹ค. --- ### ๐Ÿ“– PLURA Blog * [์šฐ๋ฆฌ๋Š” ์™œ GET/POST ๋กœ๊ทธ๋ฅผ ๋ถ„์„ํ•˜๋Š”๊ฐ€?](https://blog.plura.io/ko/column/why_analyze_get_post_logs/) * [์›น์˜ ์ „์ฒด ๋กœ๊ทธ ๋ถ„์„์€ ์™œ ์ค‘์š”ํ•œ๊ฐ€?](https://blog.plura.io/ko/respond/very_important_analyze_web_logs/) * [๋‹ค์ค‘โˆ™๊ณ„์ธต ๋ณด์•ˆ, ์ •๋ง ํ•„์š”ํ•œ๊ฐ€?](https://blog.plura.io/ko/column/overkill-multi-layer-security/) * [์ „ํ†ต์ ์ธ SOC vs PLURA-XDR ํ”Œ๋žซํผ](https://blog.plura.io/ko/column/traditional_soc_vs_plura_xdr/) * [PLURA-XDR์„ ํ™œ์šฉํ•œ ๊ณต๊ธ‰๋ง ๋ณด์•ˆ ๊ฐ•ํ™” ๋ฐฉ์•ˆ](https://blog.plura.io/ko/column/campaign_supplychain_security/) * [ํ•ดํ‚น ์‚ฌ๊ฑด์— ๋Œ€์‘ํ•˜๋Š” ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ํ”Œ๋žซํผ์˜ ์ค‘์š”์„ฑ](https://blog.plura.io/ko/column/importance_of_cloud_security_platform_in_hacking_incidents/) * [ํฌ๋ฆฌ๋ด์…œ ์Šคํ„ฐํ•‘ ๊ณต๊ฒฉ ๋Œ€์‘ํ•˜๊ธฐ](https://blog.plura.io/ko/respond/credential-stuffing-countermeasures/) * [WAF vs IPS vs UTM: ์›น ๊ณต๊ฒฉ ์ตœ์ ์˜ ๋ฐฉ์–ด ์†”๋ฃจ์…˜ ์„ ํƒํ•˜๊ธฐ](https://blog.plura.io/ko/column/waf_ips_utm_comparison/) * [์นจ์ž…์ฐจ๋‹จ์‹œ์Šคํ…œ(IPS) ์ดํ•ดํ•˜๊ธฐ](https://blog.plura.io/ko/column/ips_understanding/) * [๋ณด์•ˆ์€ ๋ณดํ—˜์ผ๊นŒ?](https://blog.plura.io/ko/column/cybersecurity_vs_insurance/) ---