로그프레소 – Enterprise 연동


Project Description

로그프레소 – Enterprise 연동

요구 사항 및 연동 목적

SIEM 시스템인 로그프레소 Enterprise는 Genian NAC에서 수집된 정보를 활용하기 위해 Genian NAC의 API 기반 전용 쿼리를 제공합니다.

Genian NAC의 정보를 결합하여 Enterprise 관리자 페이지에 제공하므로, 관리자는 통합된 모니터링을 통해 이벤트 분석 시간을 단축하고, 내부 자산에 대해 위협 발생 시 네트워크 격리를 자동화하기 위해 연동하는것이 목적입니다.

연동 정보

Enterprise는 Genian NAC 전용 쿼리를 이용하여 Genian NAC에서 수집되는 정보를 통해 Enterprise에서 모니터링하고, 위협 탐지 시 Genian NAC의 API를 활용해서 위협 노드에 대해 Tag를 적용하여 네트워크에서 격리합니다.

연동방식

API

제품군

상세안내

상세안내페이지로 가기

대분류소분류내용
보급도보급범위해당 취약점이 발견된 제품의 보급 정도
제한범위침해 가능한 SW에 대한 제한사항
공격 영향도영향범위취약한 구성요소를 넘어 다른 권한 또는 자원에 영향을 미칠 수 있는 정도
기밀성제품에 끼치는 기밀성 측면에서의 영향 정도
무결성제품에 끼치는 무결성 측면에서의 영향 정도
가용성제품에 끼치는 가용성 측면에서의 영향 정도
공격 난이도공격벡터공격하기 위한 경로의 접근 용이성 정도
공격복잡도시스템 구성, 특성 설정 등 공격자 획득해야 하는 전제조건
권한요구도공격자가 취약점을 공격하기 위해 필요한 권한 수준
사용자상호작용취약점을 공격하기 위해 사용자가 수행해야 하는 요구사항
발굴수준발굴 난이도취약점 발굴 시 기술의 난이도
문서완성도신고문서에 대한 내용의 충실도 및 구성의 완성도
보안 취약점 평가 국제 표준(CVSS 3.1)
대분류소분류내용
보급도보급범위해당 취약점이 발견된 제품의 보급 정도
제한범위침해 가능한 SW에 대한 제한사항
공격 영향도영향범위취약한 구성요소를 넘어 다른 권한 또는 자원에 영향을 미칠 수 있는 정도
기밀성제품에 끼치는 기밀성 측면에서의 영향 정도
무결성제품에 끼치는 무결성 측면에서의 영향 정도
가용성제품에 끼치는 가용성 측면에서의 영향 정도
공격 난이도공격벡터공격하기 위한 경로의 접근 용이성 정도
공격복잡도시스템 구성, 특성 설정 등 공격자 획득해야 하는 전제조건
권한요구도공격자가 취약점을 공격하기 위해 필요한 권한 수준
사용자상호작용취약점을 공격하기 위해 사용자가 수행해야 하는 요구사항
발굴수준발굴 난이도취약점 발굴 시 기술의 난이도
문서완성도신고문서에 대한 내용의 충실도 및 구성의 완성도
보안 취약점 평가 국제 표준(CVSS 3.1)