Inbridge · SentivexInbridge · Sentivex

Requirements

필요 사양

도입 형태와 관리 대상 규모에 따라 준비하실 것이 달라집니다.

사양 문의

도입 형태

세 형태 모두 동일한 플랫폼 · 분석 엔진 · 감사 체계로 동작하며, 형태에 따른 차이는 없습니다.

Private Cloud

고객 클라우드

인프라 준비
클라우드 계정 · 권한
설치 위치
고객 클라우드 계정
데이터 소재
고객 클라우드
운영 주체
고객 (+ 당사 지원)
AI 실행
클라우드 API · BYOK · 폐쇄망 GPU 중 선택

On-Premise

폐쇄망 구축

인프라 준비
자체 서버 · 스토리지
설치 위치
고객 데이터센터
데이터 소재
고객 데이터센터
운영 주체
고객 (+ 당사 지원)
AI 실행
폐쇄망 GPU (외부 통신 없음) · 협의

Hybrid

환경에 맞춰 조합

인프라 준비
합의한 범위
설치 위치
계층별로 나눠 배치
데이터 소재
고객이 정한 계층만
운영 주체
합의한 범위로 분담
AI 실행
클라우드 API · BYOK · 폐쇄망 GPU 중 선택

서버 구성

보안 플랫폼 On-Premise 기준입니다. 단독 테넌트 1만 엔드포인트로 산정했습니다.

역할노드사양
Kubernetes 컨버지드수집 · 정규화(OCSF) · 저장 · LLM 게이트웨이3대16 vCPU · 64GB · SSD 2TB
앱 서버분석 엔진 · 티켓 · 승인 · 위협 인텔 · 콘솔 · 인증 · DB1대8 vCPU · 32GB · SSD 500GB
  • 제품 전체를 도입한 기준입니다.
  • 최종 사양은 현황 조사와 성능 검증을 거쳐 확정합니다.

AI 실행

모든 AI 호출이 게이트웨이 한 곳을 지납니다.

A

클라우드 API

운영 기본

게이트웨이가 외부 LLM API를 호출합니다. GPU가 필요 없습니다.

준비: 아웃바운드 443 허용

B

고객 보유 키 (BYOK)

협의

고객이 계약한 LLM 키를 게이트웨이에 등록합니다.

준비: 고객 명의 LLM 계약 · 키

C

폐쇄망 GPU

협의

GPU 서버에 공개 모델을 올려 내부에서 추론합니다. 외부 통신이 없습니다.

준비: GPU 서버 · 오프라인 반입 절차

연동 대상

준비하실 것은 각 제품의 API 접근 권한입니다. 기존 벤더 계약은 그대로 유지됩니다.벤더 레지스트리 49종 · 공급 43종 기준이며, 목록에 없는 제품은 연동 가능 여부를 확인해 드립니다.

EDR · XDR19

Palo Alto · SentinelOne · Trellix · Cisco · CrowdStrike 등

산정 단위 · 엔드포인트

IDENTITY5

Okta · Microsoft Entra ID · Google Workspace · Cisco Duo 등

산정 단위 · 사용자

FIREWALL5

Palo Alto · Cisco · Fortinet · Check Point 등

산정 단위 · 장비

MDR4

Red Canary · Arctic Wolf · Secureworks 등 (양방향)

산정 단위 · 사용자

CLOUD3

AWS CloudTrail · Azure Monitor · GCP Security Command Center 등

산정 단위 · 클라우드 계정

SSE2

Palo Alto Prisma · Cisco Umbrella · Zscaler 등

산정 단위 · 사용자

취약점 관리2

CVE 기반 취약점 데이터 연동

TI 피드

Recorded Future · MISP · Anomali · VirusTotal 등

자주 묻는 질문

기존 SIEM과 함께 쓸 수 있나요?
가능합니다. Sentivex는 탐지 스택 위에 얹는 분석 · 대응 계층이라 기존 SIEM · EDR을 교체하지 않고 알림을 수집 · 정규화해 동작합니다.
데이터는 어디에 저장되나요?
도입 형태에 따라 다릅니다. Private Cloud는 테넌트 단위로 격리해 저장하고, On-Premise는 전체 스택이 고객 데이터센터 안에 설치되어 외부로 나가지 않습니다.
기존 벤더 계약은 어떻게 되나요?
그대로 유지합니다. 벤더 교체나 만료로 전환하는 기간에도 수집 · 분석 · 정기 보고가 끊기지 않습니다.
폐쇄망에서도 쓸 수 있나요?
가능합니다. 다만 클라우드 EDR API처럼 외부 호출이 필요한 수집원은 온프레미스 매니저형으로 바꾸거나 DMZ 중계가 필요하고, 위협 인텔과 모델 갱신은 오프라인 반입으로 이뤄집니다.

환경을 알려주시면 구성안을 만들어 드립니다

쓰고 계신 보안 제품과 관리 대상 규모를 알려주시면, 도입 형태별 인프라 구성안과 예상 일정을 정리해 회신드립니다.