PlanitMDR ์ด๊ธฐํ๋ฉด(๋์๋ณด๋)
EDR ร NAC ร AI ๊ธฐ๋ฐ ์ฐจ์ธ๋ MDR ํ๋กํ ํ์
PlanIT ํ์ EDR/NAC ๋ก๊ทธ ๊ธฐ๋ฐ ์ํ ํ์ง โ AI ๋ถ์ โ ๋์ ์๋ํ โ ๋ณด๊ณ ์ ์์ฑ๊น์ง
์ ๊ณผ์ ์ ์๋ํํ AI ๊ธฐ๋ฐ MDR ํ๋กํ ํ์
์ ๊ตฌ์ถํ์ต๋๋ค.
๋ณธ ํ๋ก์ ํธ๋
- ๋ถ์๊ฐ ๋ฐ๋ณต ์ ๋ฌด ์ ๊ฐ
- ์ค์๊ธฐ์ ํ๊ฒฝ์์์ ์ค์ฌ์ฉ ๊ฐ๋ฅ์ฑ
- AI + ๋ณด์ ์ตํฉ ์๋ํ ๊ธฐ์ ์ ๋ชฉํ๋ก ๊ฐ๋ฐ๋์์ต๋๋ค.
- ์ ํ 60์ด Syslog ๊ธฐ๋ฐ ๋ฌธ๋งฅ ๋ถ์
- LLM ๊ธฐ๋ฐ ์ ์ฑ/์ ์ ํ๋จ
- Self-Eval, Devilโs Advocate ์ ์ฉ
- RAG ๊ธฐ๋ฐ ๊ณต๊ฒฉ ํ๋ฆ ์๋ณ
- AWS Bedrock + OpenSearch VectorDB
- ์ ์ฌ ํฐ์ผ ์๋ ์ฐ๊ฒฐ(Generative Grouping)
- ํ๋ก์ธ์ค ์ข ๋ฃ / ๋คํธ์ํฌ ๊ฒฉ๋ฆฌ ์๋ํ
- NAC ๊ธฐ๋ฐ ๋น์ธ๊ฐ ๋จ๋ง ๋์
- Step Functions Serverless ํ์ดํ๋ผ์ธ ๊ตฌ์ถ
- ํฐ์ผ ์ฃผ์ ํต๊ณ ๋์๋ณด๋
- ์ํ๋ฑ๊ธ, ์ํ ๊ธฐ๋ฐ ํฐ์ผ ๊ด๋ฆฌ
- ๊ณผ๊ฑฐ ์ ์ฌ ํฐ์ผ ์๋ ์กฐํ
- CTI ๊ฒ์ฌ๊ฒฐ๊ณผ ํ์ดํผ๋งํฌ ์ฐ๋ & ์ฅ๋น์ ์ ๋งํฌ
- ๊ณผ๊ฑฐ๋ฐ์ดํฐ ์กฐํ, IP&Hash ์ ์ฑ์กฐํ, ๋ณด์๊ด๋ จ์ง๋ฌธ ๊ฐ๋ฅ
- ๊ฐ ๊ณ ๊ฐ์ฌ ์ฑ๋(slack)์ ์ฃผ๊ฐ/์๊ฐ ๋ฆฌํฌํธ ์๋ ์ ์ก
- ํฐ์ผ ๋ฐ์ ์ ์๋ ์๋ฆผ ์ ์ก
- EDR + NAC ์ฐ๋์ผ๋ก ์ปค๋ฒ๋ฆฌ์ง ํ์ฅ
- ๊ณผ๊ฑฐ ์ ์ฌ ํฐ์ผ ์กฐํ, ๊ฐ๋ณ EDR์ด๋ฒคํธ ๊ทธ๋ฃนํ
- ์ํฌํ๋ก์ฐ ๊ธฐ๋ฐ ์๋/๋ฐ์๋ ๋์
- ๊ฒฝ๋ ์ธํ๋ผ(Serverless)๋ก ์ค์๊ธฐ์ ์ ์ฉ ๊ฐ๋ฅ
- ๋ค์ค ๊ณ ๊ฐ์ฌ ๋ฉํฐํ ๋์ ๊ตฌ์กฐ
- NAC,EDR์ธ ํ ์ฅ๋น ์ฐ๋ ํ์ฅ ๊ฐ๋ฅ
- TI ์ฐ๋ ํ๋
| ์ด๋ฆ | ์ญํ | ๋ด๋น |
|---|---|---|
| ๊ฐ์ํ | PM ยท Backend | ์ ์ฒด ๊ธฐํ, ์ผ์ , ๋ฐ์ดํฐ ํ์ดํ๋ผ์ธ |
| ๊น๋ํ | Backend | APIยท์ธํ๋ผยท๋งคํ ๋ก์ง |
| ๊น์ง์ | AI/ML | ์ํ ๋ถ์ ๋ชจ๋ธยท์ ์ฌ๋ ๋ชจ๋ธ |
| ์ด์ํ | Frontend | UI/UX, React Portal |
๐ Notion ํ๋ก์ ํธ ๋ฌธ์
Notion ๋งํฌ
๐ ์ต์ข
๊ฒฐ๊ณผ๋ณด๊ณ ์(PDF)
แแ
งแฏแแ
ชแแ
ฉแแ
ฉแแ
ฅ_แแ
ฌแแ
ฉแผ_แแ
ณแฏแ
แ
ขแซITแแ
ฉ.pdf
๐ ์ต์ข
๋ฐํ์๋ฃ(PDF)
S-แแ
ขแแ
กแฏแแ
ก แแ
ตแแ
ฅแธแแ
ณแ
แ
ฉแแ
ฆแจแแ
ณ แแ
ฌแแ
ฉแผ แแ
กแฏแแ
ญ.pdf
