SK ÀÎÆ÷¼½ÀÇ °ø°³ SW - ¾Æµ¥´Ï¿ò

   Á¶È¸ 5757   Ãßõ 1    

 https://github.com/SOCLabs/Adenium


Adenium Normalizer는 다양한 Sensor의 Event(Log)를 정규화 합니다. Regular expression 기반으로 범용적인 Tokenization method 와 사전 정의된 정규화 필드 및 사용자 정의 필드를 지원합니다. 독립 실행 구조로 설계되어 독립 실행 어플리케이션 또는 분산처리 Framework 인 Spark와 같은 특정 Framework의 한 부분으로 동작 할 수 있습니다.


http://www.zdnet.co.kr/news/news_view.asp?artice_id=7**11*3***1115

정규화 기술은 방화벽, 웹방화벽, 침입탐지시스템 등 보안시스템마다 다른 이상징후 탐지 영역과 수집정보, 제조사마다 다른 정보표현방식 등으로 인해 꼭 필요한 선결 과정으로 꼽힌다. 정규화 기술을 통해 제각각의 정보를 조합하고, 일정한 규칙의 시스템 언어로 만들어 분석할 수 있기 때문이다.


회사 관계자는 “이번 시도는 국내에서 가장 많은 종류의 보안 시스템 로그 처리 기술을 확보한 SK인포섹의 정규화 기술을 공개하는 것”이라며 “정규화 기술은 다양한 보안시스템에 대한 이해와 지식이 필요해 보안 업계 내에서도 기술 진입 장벽이 높은 편에 속한다”라고 밝혔다.



Á¦¸ñPage 66/104
2019-04   8674   ´À³¦
2015-08   8675   ½É±º
2019-06   8676   NeTe
2020-07   8685   ¼Ò±ÝÀïÀÌ
2014-05   8689   s±èÁ¾È­z
2020-02   8698   ½º¸°
2021-05   8707   °ËÀº²ÇµÎÀ¯
2017-06   8715   TLaJ3KtYGr
2019-12   8717   ¸Íµ¶Ãæ
2023-01   8727   jins80
2016-12   8733   Ez2mE
2016-01   8748   ȸ¿øK
2017-04   8751   ¿Ã»©¹ÌÀá¿Í
2016-07   8758   ÆÒµµ¶ó
2019-06   8773   Cr4sh3d
2018-04   8774   ¹öÇÁ¿£Áö´Ï¡¦
2018-05   8779   ºÐ³ëÀÇ´Ù¿îÈú
2016-05   8790   ÆÐŶ½ºÆ®¸²
2023-01   8790   ³ÃöÇÑÇϴüÒ
2017-03   8793   ´É±Û¼ö¼ö