Elastic Security는 보안 제품이기 이전에 데이터 플랫폼이기 때문에 보안과 관련된 모든 데이터를 Elasticsearch에 저장할 수 있어 증적 보존에 더 적합하다고 말씀드릴 수 있습니다. Elastic Stack에는 EDR 제품 외에도 SIEM 기능이 기본 포함되어 있습니다. Elastic SIEM을 이용하면 침채 과정을 가장 하단의 원시 로그 수준까지 검색(Threat Hunting)할 수 있습니다.
[질문] 업무적으로 사용하는 폰의 경우 MDM을 설치하여 주의를 할 수 있겠지만 직원들 개인 휴대폰에 설치하여 관리하는 것은 반발도 있고 여러가지 어려움이 있을 것 같은데 어떤 해결책이 있을까요?
개인용 Apple 기기에 MDM을 등록하여 사용하는 경우 사용자가 희망할 때 기기를 MDM의 관리에서 벗어날 수 있습니다.
뿐만아니라 MDM은 Apple의 정책에 따라 개발되기 때문에 사용자의 개인정보를 침해하지 않습니다.
따라서 업무시간에만 MDM의 관리를 받고, 업무 외 시간에는 개인의 기기로 돌아가서 사용하는것이 가능합니다.
그러면 업무 시간외의 침해에 대해선 취약해 지지 않나요
이런 경우 관리자 업무 부담이 증가하지 않을까요? 외부 활동이 잦으면 매번 설정하고 해제하고 번거로울 것 같기도 하구요.
QR코드를 통해 간단하게 등록하고, 기기 내에서 관리에서 벗어날 수 있습니다.
취합된 로그를 통해 사용자별로 확인하여 업무 부담없이 기기의 보안을 유지할 수 있습니다.
[질문] 아무리 조심해서 침해가 발생할 수 있는데 혹시 침해가 발생했을 때 elastic 입장 증거를 보존하고 침입자를 추적할 수 있는 기능이 있는지요?