허니팟을 단순 체험용이 아닌 SOC 위협 인텔리전스로 활용하는 방법
SOC가 매일 마주하는 엄청난 로그 노이즈 속에서 실제 공격 신호를 거르려면 방어 장비 로그를 걸러내는 대신 허니팟으로 의심스러운 접근만 모으는 데이터 소스로 바꾸는 것이 핵심이다. 허니팟으로 들어오는 트래픽은 본질적으로 모두 의심스럽다. 신호 대 잡음비(SNR)가 획기적으로 좋아지는 셈이다. 여기에 구조화된 파이프라인을 더하면 즉시 쓸 수 있는 위협 인텔리전스가 된다. 허니팟과 SOC 위협 인텔리전스의 연계 필요성 SOC … 더 읽기