Security Information and Event Management (SIEM) 시스템 실시간 보안 이벤트 수집, 위협 탐지 및 인시던트 관리 플랫폼
보안 관제 업무에서 필수적인 로그 모니터링, 위협 탐지, 인시던트 관리 기능을 통합한 경량 SIEM 시스템을 구축하여, 실무 환경에서 요구되는 보안 솔루션 개발 역량을 증명합니다.
기업 보안 관제 업무에서는 수많은 로그 데이터를 실시간으로 수집하고 분석하여 보안 위협을 조기에 탐지해야 합니다. 상용 SIEM 솔루션(Splunk, QRadar 등)은 고가이며 학습 진입장벽이 높아, 실무 중심의 핵심 기능을 직접 구현하여 보안 엔지니어로서의 기술 역량을 입증하고자 본 프로젝트를 기획했습니다.