.. _integration-seceon: Seceon aiSIEM ì—°ë™ ==================== ì´ ê°€ì´ë“œëŠ” Syslog를 ì´ìš©í•˜ì—¬ Genian NAC와 Seceon aiSIEMê³¼ ì—°ë™ë°©ë²•ì— 대한 ì •ë³´ë¥¼ ì œê³µí•©ë‹ˆë‹¤. Seceon aiSIENì˜ ìœ„í˜‘ íƒì§€ ê¸°ëŠ¥ì„ Genians NACì˜ ê°•ë ¥í•œ ì œì–´ ê¸°ëŠ¥ìœ¼ë¡œì˜ í™•ìž¥ì„ ì œê³µí•©ë‹ˆë‹¤. ë°ëª¨ì˜ìƒì„ 통하여 ì—°ë™í•˜ëŠ” ë°©ë²•ì„ ë¹„ë””ì˜¤ 웨비나로 í•¨ê»˜í• ìˆ˜ 있습니다. `Seceon <https://youtu.be/j3LWtQ5c7Io>`_ .. image:: /images/integration_seceon.png :width: 600 px ì—°ë™ì˜ 주요 단계는 다ìŒê³¼ 같습니다. #. Seceon APEì—ì„œ Remediator를 구성합니다. #. APE Remediatorê°€ 보낸 syslog ì´ë²¤íŠ¸ë¥¼ ì´ìš©í•˜ì—¬ 해당 ë…¸ë“œì— ì •ì±…ì„ ì ìš©í• ìˆ˜ 있ë„ë¡ Genian NAC를 ì„¤ì •í•©ë‹ˆë‹¤. APE Remediator ì„¤ì • ----------------------- Seceon APE UIì— ë¡œê·¸ì¸: #. **Administration > Remediator > Add** ì—ì„œ Genian NAC를 방화벽 ìž¥ì¹˜ìœ í˜•ìœ¼ë¡œ ì„ íƒí•˜ê³ Genian NAC ì •ì±…ì„œë²„ì˜ IP를 ìž…ë ¥í•©ë‹ˆë‹¤. #. 사용ìžëª…, 패스워드, 패스워드 í™•ì¸ í•ëª©ì€ 필수ì´ì§€ë§Œ ì—°ë™ì„ í•˜ëŠ”ë° í•„ìš”ì¹˜ 않으므로 아무런 ê°’ì´ë‚˜ ìž…ë ¥í•©ë‹ˆë‹¤. Genian NAC Syslog ì„¤ì • ------------------------- Syslog를 ìˆ˜ì‹ í•˜ê¸° ì „ì— ì„œë²„ì— syslog 패턴 ì„¤ì •ì„ ì¶”ê°€í•´ì•¼í•©ë‹ˆë‹¤. ì°¨ë‹¨í• ìž¥ì¹˜ì— ëŒ€í•œ ì •ë³´ë¥¼ 추출하기 위해 Seceon aiSIEM 메시지 형ì‹ì— ë”°ë¼ ì„œë²„ ê·œì¹™ì„ ì„¤ì •í•©ë‹ˆë‹¤. ì´ ì—°ë™ì—서는 IP주소를 사용하여 ì°¨ë‹¨í• ìž¥ì¹˜ë¥¼ ì‹ë³„합니다. #. Web콘솔 **ì„¤ì • > í™˜ê²½ì„¤ì • > ê°ì‚¬ê¸°ë¡** 으로 ì´ë™í•©ë‹ˆë‹¤. #. **Syslog ê°ì‚¬ê¸°ë¡ ì €ìž¥** í•ëª©ì—ì„œ í•„í„° **추가** ë²„íŠ¼ì„ í´ë¦í•©ë‹ˆë‹¤. #. íŒì—…ì°½ì—ì„œ **í•„í„°ì´ë¦„** ì„ ìž…ë ¥í•˜ê³ **필터타입** ì„ ì„ íƒí•©ë‹ˆë‹¤. ì´ í•ëª©ì€ syslog ë˜ëŠ” ì§€ì •ëœ í˜¸ìŠ¤íŠ¸ì˜ ë©”ì‹œì§€ë¥¼ 허용하는 부분입니다. #. **í•„í„°ê°’** ì„ ìž…ë ¥í•©ë‹ˆë‹¤. ìˆ˜ì‹ í•œ syslogì˜ filter 변수가 í•„í„° ì„¤ì •ê°’ê³¼ ì¼ì¹˜í•˜ê²Œ ë˜ë©´ syslog 메시지가 ì •ì±…ì„œë²„ ë¡œê·¸ì— í‘œì‹œë©ë‹ˆë‹¤. 여기ì—서는 **Seceon CCE IP** 를 ìž…ë ¥í•©ë‹ˆë‹¤. #. **IP 키값** ì€ syslogì—ì„œ IPì •ë³´ë¥¼ ì½ì„ë•Œ ì‚¬ìš©í• í‚¤ê°’ìž…ë‹ˆë‹¤. #. **문ìžì…‹** ì€ ìˆ˜ì‹ í•œ syslog 처리시 ì ìš©í• ì¸ì½”딩값입니다. seceonê³¼ 매ì¹í•©ë‹ˆë‹¤. #. 하단 **추가** ë²„íŠ¼ì„ í´ë¦í•©ë‹ˆë‹¤. #. 하단 **ìˆ˜ì •** ë²„íŠ¼ì„ í´ë¦í•©ë‹ˆë‹¤. ì´ì œ Seceon aiSIEMì˜ ì‹œìŠ¤í…œ 메시지는 Genian NACê°€ ê°ì§€ í•œ 노드와 ìƒí˜¸ 연계ë©ë‹ˆë‹¤. Genian NAC 노드태그와 ì •ì±… ì„¤ì • --------------------------------- ë‹¤ìŒ ìœ„ì¹˜ë¡œ ì´ë™í•©ë‹ˆë‹¤. **ì„¤ì • > ì†ì„±ê´€ë¦¬ > 태그 관리** #. **Seceon-Threat-Detected** ë¼ëŠ” 태그를 ìƒì„±í•œ ë‹¤ìŒ ì €ìž¥ì„ í´ë¦í•©ë‹ˆë‹¤. ì´ íƒœê·¸ëŠ” ê°ì‚¬ë¡œê·¸ 필터와 ì—°ê²°ë˜ê³ ê·¸ë‹¤ìŒ ë…¸ë“œì— ì œì–´ì •ì±…ì´ í• ë‹¹ë 것입니다. #. ìƒë‹¨ **ê°ì‚¬** 를 í´ë¦í•©ë‹ˆë‹¤. #. **Add filters** ë¼ê³ ì¨ìžˆëŠ” 로그 ê²€ìƒ‰ì°½ì„ í´ë¦í•©ë‹ˆë‹¤. #. **설명** ë¶€ë¶„ì— **THREAT so performing** ì„ ìž…ë ¥í•˜ê³ ê²€ìƒ‰ì„ í´ë¦í•©ë‹ˆë‹¤. 위 메시지는 Seceon aiSEIEMì˜ syslog 메시지내용입니다. #. 검색창 우측 **ì €ìž¥** ë²„íŠ¼ì„ í´ë¦í•©ë‹ˆë‹¤. #. **ì´ë¦„**, **설명** ì„ ìž…ë ¥í•˜ê³ í•˜ë‹¨ **태그** í•ëª©ì—ì„œ **í• ë‹¹** ì„ ì„ íƒí•©ë‹ˆë‹¤. **검색대ìƒ**, **í• ë‹¹ëŒ€ìƒ** ì„ ë…¸ë“œë‚˜ MAC, IP, ë¬´ì„ ëžœ, 사용ìžë¥¼ ì„ íƒí• 수 있지만 **노드** 를 ì„ íƒí•©ë‹ˆë‹¤. #. **추가** ë²„íŠ¼ì„ í´ë¦í•˜ì—¬ ì•žì—ì„œ ìƒì„±í•œ **Seceon-Threat-Detected** 태그를 ì²´í¬í•˜ê³ ì„¤ì •ì„ í´ë¦í•©ë‹ˆë‹¤. **ì •ì±… > 그룹** 으로 ì´ë™í•©ë‹ˆë‹¤. #. **ìž‘ì—…ì„ íƒ** ì—ì„œ **ìƒì„±** ì„ í´ë¦í•©ë‹ˆë‹¤. ì´ ë…¸ë“œê·¸ë£¹ì€ ì œì–´ì •ì±…ì— í• ë‹¹ ì˜ˆì •ìž…ë‹ˆë‹¤. #. ID, 설명, CWP메시지 등 ê¸°ë³¸ì •ë³´ë¥¼ ìž…ë ¥í•©ë‹ˆë‹¤. #. 그룹조건ì—ì„œ **추가** ë²„íŠ¼ì„ í´ë¦í•˜ê³ í•ëª©ëž€ì—ì„œ **태그** 를 ì„ íƒí•©ë‹ˆë‹¤. #. ì¡°ê±´í•ëª©ì—서는 **존재하면** ì„ ì„ íƒí•©ë‹ˆë‹¤. #. ì„¤ì •í•ëª©ì—서는 **Seceon-Threat-Detected** 태그를 ì„ íƒí•˜ê³ **추가** ë²„íŠ¼ì„ í´ë¦í•©ë‹ˆë‹¤. #. **ìƒì„±** ë²„íŠ¼ì„ í´ë¦í•©ë‹ˆë‹¤. **ì •ì±… > ì œì–´ì •ì±…** 으로 ì´ë™í•©ë‹ˆë‹¤. #. **ìž‘ì—…ì„ íƒ** ì—ì„œ **ìƒì„±** ì„ í´ë¦í•©ë‹ˆë‹¤. #. ì •ì±…ìƒì„± ì ˆì°¨ëŒ€ë¡œ ì§„í–‰í•˜ê³ ë…¸ë“œê·¸ë£¹ ì„ íƒì—ì„œ **Seceon-Threat-Detected** ê·¸ë£¹ì„ í• ë‹¹í•©ë‹ˆë‹¤. #. í• ë‹¹í• **권한** ì„ ì„ íƒí•˜ê³ ì œì–´ëœ ì‚¬ìš©ìžì—게 표시ë CWP메시지를 ìž…ë ¥í•©ë‹ˆë‹¤. #. **완료** ë²„íŠ¼ì„ í´ë¦í•˜ì—¬ ì •ì±…ì„ ìƒì„±í•©ë‹ˆë‹¤. ê²€ì¦ í…ŒìŠ¤íŠ¸ --------------------- #. Seceon Integrated Genian NAC ì‹œìŠ¤í…œì˜ ë„¤íŠ¸ì›Œí¬ì„¼ì„œì—ì„œ 관리하는 테스트단ë§ì„ ì„ íƒí•©ë‹ˆë‹¤. #. 테스트단ë§ì—ì„œ Seceonì—ì„œ íƒì§€ë˜ëŠ” Malware사ì´íŠ¸ë¡œ ì ‘ì†í•©ë‹ˆë‹¤. #. 약 1~3분(Seceonì—ì„œ ìœ„í˜‘ì²˜ë¦¬ì— í•„ìš”í•œ 시간)ì•ˆì— Seceonì€ Genian NACë¡œ 위협íƒì§€ syslog ê²½ê³ ë¥¼ 발송합니다. #. Genian NACì—ì„œ Seceonì´ ë³´ë‚¸ syslog를 ìˆ˜ì‹ í–ˆë‹¤ë©´ í…ŒìŠ¤íŠ¸ë…¸ë“œì— íƒœê·¸ê°€ í• ë‹¹ë˜ì•¼ 합니다. #. 태그가 í• ë‹¹ëœ ë…¸ë“œëŠ” 위협 ì œì–´ì •ì±…ì´ í• ë‹¹ë˜ê³ 네트워í¬ê²©ë¦¬ê°€ë©ë‹ˆë‹¤. 단ë§ì—서는 Gatewayë¡œ Pingì´ ì‹¤íŒ¨í•˜ê³ ë‹¨ë§ì´ 격리ë˜ì—ˆìŒì„ 나타내는 CWPê°€ 표시ë©ë‹ˆë‹¤.