eyecloudsim
진정한토종벤처를꿈꾸는기업 저희시큐레이어는최근사회적화두로부각되고있는빅데이터를기반으로한통합로그수집 / 분석및통합보안관제분야에순수국산기술적자립으로외산과당당히겨루는소프트웨어를만들자는이념의전문소프트웨어기업입니다. 이러한이념을달성하기위한치열한열정과노력으로주요시장에서긍정적으로 평가받는 eyecloudsim 제품군을결실로만들어가고있습니다. 시큐레이어대표이사전주호 이에, 진정한가치는고객에게서나온다는철학으로현재에만족하지않고미래를바라보며지금이시간에도연구개발화면앞에서고민하는벤처정신으로정진하겠습니다. 또한, 저희제품을믿고선택해주시는고객을실망시켜드리지않도록노력을게을리하지않겠습니다. 이러한저희의꿈과도전에아낌없는성원을보내주신고객님께가치로보답하고자최선의노력을경주하겠습니다. 감사합니다. Big Data 를실천하는기술중심의회사 Big Data 빅데이터를이해하고활용하여고객에게가치를제공하는기업 빅데이터가앞으로의우리생활과업무에적극활용되어크게응용될것임은확실합니다. 시큐 레이어는빅데이터를논하는수많은이들중에앞장서서그가치를고객에게제공하는기술선 도기업으로서의역할을다하겠습니다. ISO/IEC 27001:2013 인증기업
ISO/IEC 27001:2013 Certified Company eyecloudsim ( 아이클라우드심 ) 01 통합로그관리표준제시 - 100% 국내원천개발기술을통하여빅데이터기반의차세대통합데이터관리시스템 - 기존의다양한 ESM과로그관리시스템을아우르는수집및분석, 연동기능을제공하여고객중심의진정한통합관제환경구현 guppy for Big Data 02 하둡에코시스템의새로운기준 - 전자정부빅데이터표준플랫폼인하둡및관련에코시스템제공 - 실시간고속검색과장기데이터분석을모두만족시키는새로운개념의빅데이터분석플랫폼 eyecloudsim for Bluebird v2.0 03 차세대종합관제분석 - 관제대상기관의보안위협에대한종합관리시스템 - Big Data 기반의 SIM 연동으로다양한관리기능및고속검색제공 eyecloudsim for nsims 04 nsims Data Provider - 안전행정부산하의정부통합전산센터와의데이터연동및독자적데이터관리체계제공시스템 - nsims에영향을주지않으면서기관만의소규모 nsims를구축할수있도록 H/W및 S/W 일체형어플라이언스솔루션제공
01 v2.5 빅데이터기반의차세대통합데이터수집및분석시스템 eyecloudsim 솔루션은분석가치가있는모든정보를수집하여, 의미있는분석결과를도출하는시스템으로대용량로그분석처리, 원본로그저장문제해결, 개인정보및내부정보유출에대한감사및탐지등정보보호분야의다양한분석 / 모니터링시스템으로활용되고있습니다. 또한특화된분산처리기술과데이터수집및정규화의유연성을활용하여, 빅데이터분석시스템의실시간분석엔진으로사용됩니다. eyecloudsim 개념도 Security log Real-Time Monitor Network Information 수집도구에이전트설치 Collector 모듈 Active 대시보드 Web Base 관리콘솔 어플리케이션정보 UDP/TCP 통신 File/DB 연동 SNMP 통신 수집 DATA Normalizer 정규화필터링 성능정보모니터 TOP 분석이벤트분석대용량검색 Raw Data 검색엔진 공격및자산정보 Auto-Log Parsing 파일 Index, 통계 DBMS 탐지결과 보안로그뿐만아니라네트워크, 어플리케이션, 공격및자산정보와같은비정형 / 반정형데이터를수집하여자동화된규칙에따라데이터를인덱싱하여빠른검색및통계, 검색쿼리를활용한데이터분석기능을제공합니다. eyecloudsim 구성도 DMZ#1 인터넷 eyecloudsim Dashboard 유해 IP 정보제공사이트 ㆍ출입관리 CCTV ㆍ영상분석업무관리시스텝ㆍ백신시스템ㆍ IP 관리, 인사 DB ㆍ시스템정보 유해 IP 및도메인 DMZ#2 eyecloudsim Sensor eyecloudsim For Proxy 본사 4
eyecloudsim v2.5 Product Line-up eyecloudsim for Analyzer eyecloudsim for Analyzer 는 대용량 Big Data를 활용하여 각종 정보를 사용자가 원하는 형태로 검색하고, 스케줄에 따라 분석하며, 통계보고를 생성하도록 통합관리 화면을 제공합니다. 특히, Active Dashboard를 포함하고 있어 사용자가 원하는 정보만을 이동 배치할 수 있습니다. 이를 통하여 자신만의 모니터링 화면을 꾸밀 수 있습니다. ㆍ2차 분석 및 시각화 분석 ㆍ향상된 위협 가시성과 영향 분석 ㆍ다중 Collector 시스템 통합관리 지원 ㆍ확장 가능한 분석 기능 및 3rd Party 제품 연동 ㆍ통신사실 분석 및 로그 분석 통합으로 APT 공격 여부 판단 ㆍ자산정보 및 공격자 정보를 활용한 정책 수립 ㆍ관제 Map 생성 툴 제공으로 고객 IT환경에 따른 관제 화면 생성 기능 제공 eyecloudsim for Collector eyecloudsim for Collector 는 다수의 Agent 또는 Proxy로부터 정보를 수신 받아 비정형 정보를 사용자가 원하는 형태의 정형화를 지원합니다. 또한 최근 관심이 높아지고 있는 Big Data 기반의 정보처리를 지원하 기 위한 분석처리 구조로 이루어져 있어 매우 뛰어난 확장성을 제공합니다. Multiple collectors eyecloud SIM for Collector #1 eyecloud SIM for Collector #2 eyecloud SIM for Collector #3 eyecloud SIM for Collector #4 ㆍ 통합로그 수집 및 분산 처리, 데이터 저장 관리 ㆍ수집 로그 자동 분류 및 표준화 적용 ㆍ1차 분석 및 대시보드 모니터링 ㆍ비정형/반정형 데이터의 정형화 수행 eyecloud SIM for Analyzer eyecloud SIM for Collector #n eyecloudsim for Proxy eyecloudsim for Proxy는 소프트웨어 Type 또는 어플라이언스 Type으로 제공되어, 자체적인 정보 수집 또 는 표준 프로토콜을 이용한 정보수집 내용 중계 역할을 수행 합니다. 특히, 어플라이언스 Type 장비는 다수 의 네트워크 인터페이스를 제공하여, 폐쇠망의 보안시스템 관리 포트를 연결하여 안전하게 로그를 수집할 수 있습니다 업무망 Antivirus system IPM system HR DB Information Exit and Entry CCTV eyecloud SIM for Proxy 서비스망 Work management system Server/ Application 관제망 Network/ Security eyecloud SIM for Proxy eyecloud SIM for Collector ㆍ소스 IP 변경 기능 ㆍPacket Loss 없이 200,000 EPS 성능 제공 ㆍ다양한 연동 대상 장비 지원과 데이터 중계에 필요한 기능 제공 ㆍ 분리된 망에서 별도의 관리 네트워크를 구성하여 정보수집 체계 일원화 5
02 guppy for Big Data Big Data Analysis Platform 구피 for 빅데이터는빅데이터분석을위한 Enterprise Hadoop Platform 을제공합니다. 기본적으로구피시스템은실시간분석에강점을가진 eyecloudsim 과 Long-Term 분석및대용량통계를위한하둡에코시스템의모든기능을사용합니다. guppy for Big Data Platform Big Data Analysis Statistics & Data Mining Smart Data Aggregator Management Cluster Manager System Monitoring ㆍ 빅데이터시스템구축을위한하둡프레임워크지원 ㆍ 데이터수집체계부터정형 / 비정형데이터정규화등 eyecloudsim 의모든기능활용가능 Real-time Analysis Long-Term Analysis File System Manager ㆍ 검색엔진을활용하여신속한검색과사용자정의통계등실시간분석지원 ㆍ 장기데이터배치 / 분석을위해하둡기반저장소및에코시스템활용 Real-time Index Cluster Big Data Store ㆍ 시스템클러스터설치, 구성관리, 자원관리기능지원 guppy for Big Data 구성도 eyecloudsim Index Cluster Collector#1 통합모니터링 실시간분석 Long-Term 분석통계 & 리포트 Third Party ㆍ 별도의 Index File Cluster 구성시 수집과동시에실시간대용량데이터조회지원 ㆍ 관리 UI 를통해손쉽게실시간분석과장기데이터분석지원 Collector#2 Real-Time Analysis ㆍ Hadoop 분산파일시스템을활용한빅데이터분석지원 Collector#3 guppy for Big Data 분석시스템 Long-Term Analysis 통계데이터 ㆍ Open source 연계를통한통계분석기능지원 ㆍ 빅데이터기반의통계분석을위한마이닝알고리즘기능지원... ㆍ 유연한 Third Party 제품연계지원... ㆍ Hadoop ecosystem 을활용한시스템관리 Collector#N HDF#1 HDF#2 HDF#3 HDF#N HDFS 6
guppy for Big Data 란? 하둡의장점을활용하고실시간데이터분석의단점을보완한시큐레이어자체개발보유기술로하둡의 맵리듀스기능을직접구현 - 구피 라는물고기의특성과유사하게, 빅데이터플랫폼구성이쉽고타시스템과의유연한연계구성및확장이가능한시스템 Web Console Coordinator Third Party Products 시스템관리 Analyzer Manager 하둡맵리듀스동일기능 Smart Data Aggregator RDBMS File Storage 통계 & 결과데이터 Log Agent Log Agent Log Agent Collector Cache System File Index 정형 / 비정형자동파서 Index File Cluster Real-Time Analysis Long-Term Analysis High-Speed Data Connector Hadoop & Echo Hive HBase 분산파일시스템 [HDFS] R/Mahout Spark 주요기능 ㆍ손쉬운사용자통계분석 UI 제공ㆍ장기데이터배치분석및통계기능지원ㆍ통계처리를위한그룹함수및멀티처리 Group By 지원ㆍ분석결과내 2차분석기능지원ㆍ저장데이터와스팟성데이터비교분석지원 샘플화면 7
03 차세대종합관제분석시스템 for Bluebird v2.0 Big Data 기반 SIM 과의완벽한연동을지원하여관제대상기관의보안위협에대한종합관리를제공하는시스템입니다. 기존의종합분석시스템과침해사고관리시스템을아우르는다양한관리기능과고속검색성능을제공합니다. eyecloudsim for Bluebird v2.0 종합상황모니터링 위험도, 위협현황그룹화 침해대응 ( 처리, 이력 ) 정보공유 탐지정보 SIM SIEM ESM TMS 네트워크 / 보안장비 애플리케이션서버기타로그 적용분야 [ 공공기관 ] 다수의소속기관및산하기관대상통합관제를 담당하는정부부처관제센터 [ 기업 / 일반 ] 방대한지점및조직구조의종합적보안관제를 담당하는 SoC 주요기능 종합상황판 집중관제 침해대응 전체위험도그룹별위험도 TOP분석침해대응현황 IP종합정보조회오탐학습상세정보조회위협이벤트발생현황 이벤트접수초동분석상황전파업무처리이벤트관리 8
고객과함께하는시큐레이어 구축사례 공공 Cert 분야주요고객 SIM 및 OEM 등기타분야주요고객 11
( 주 ) 시큐레이어 www.seculayer.co.kr 133-819 서울특별시성동구성수 1 가 1 동동일빌딩 7 층 ( 성수일로 20) Tel. 070-4603-7320 / Fax. 02-499-7605 / E-mail : sales@seculayer.co.kr