Hacking Arts
0x01 splunk란 본문
splunk란? 빅데이터를 분석 하는 솔루션이라고 간단하게 설명할 수 있다. 기존 esm이나 통합로그솔루션들은 존재해왔고 아마 거기에 빅데이터를 분석하는 방식이나 기존에 가진 솔루션들보다 활용도가 좋기때문에 쓰는게 아닐까 싶다.(이건 뇌피셜, 실제로 솔루션을 사용하면서 솔루션의 강점을 알지 못하기때문에 좀 더 볼 필요가 있다) 다른 글을 읽엇을때는 유동성이 높은 것 같다. 기존 RDBMS와 차이가 있는 것 같다. 아무래도 빅데이터의 경우 정형화되지 않은 데이터를 저장하니 그 데이터를 다듬는게 splunk의 역할같다. 보안의 경우에도 여러 로그들을 연계하여 하나의 시나리오처럼 볼 수 있다면 좋다고 생각이든다. 예전 이스트소프트의 EDR 솔루션 제품 설명회에서 처음 splunk에 대해 들었던 기억이있고 그때 당시에는 이런 깊은 생각이 없었기에 splunk에 대해 좀 더 생각해보려고한다.
splunk 준비 및 셋팅은 아래 블로그를 참조해서 진행했다.
https://peemangit.tistory.com/344?category=882533
'My > splunk' 카테고리의 다른 글
0x02 splunk 검색 (0) | 2021.10.31 |
---|