SIEMSIEM과 SOAR는 무엇이 다른가요?

관리자
SIEM과 SOAR는 무엇이 다른가요?

SIEM은 탐지를 담당하고 SOAR는 대응을 담당합니다.

SIEM은 다양한 시스템 로그를 분석해 이상 징후를 발견합니다. SOAR는 탐지된 이벤트에 대해 차단, 격리, 알림 등 대응 절차를 자동 수행합니다.

두 솔루션은 보안 관제 아키텍처 상에서 상호 보완적인 역할을 수행합니다. SIEM이 '눈(탐지)'의 역할을 한다면, SOAR는 '손발(대응)'의 역할을 수행하여 두 솔루션을 연계할 때 완벽한 관제 자동화 체계가 구축됩니다.  


구분SIEMSOAR
역할로그 통합 수집, 데이터 분석, 보안 위협 탐지  탐지된 위협에 대한 자동 대응 프로세스 수행  
기능실시간 모니터링, 상관분석, 공격 경로 시각화  플레이북(Playbook) 기반 자동 제어 프로세스 가동  
목적이상 징후 발견대응 시간 단축


함께 읽으면 좋을 컨텐츠

👉SIEM과 SOAR를 함께 도입해야 하는 이유

👉SIEM과 SOAR의 차이점과 통합 운영 성공 사례

Family Site
카카오톡 채널 채팅하기 버튼