Requirements
필요 사양
도입 형태와 관리 대상 규모에 따라 준비하실 것이 달라집니다.
도입 형태
세 형태 모두 동일한 플랫폼 · 분석 엔진 · 감사 체계로 동작하며, 형태에 따른 차이는 없습니다.
Private Cloud
고객 클라우드
- 인프라 준비
- 클라우드 계정 · 권한
- 설치 위치
- 고객 클라우드 계정
- 데이터 소재
- 고객 클라우드
- 운영 주체
- 고객 (+ 당사 지원)
- AI 실행
- 클라우드 API · BYOK · 폐쇄망 GPU 중 선택
On-Premise
폐쇄망 구축
- 인프라 준비
- 자체 서버 · 스토리지
- 설치 위치
- 고객 데이터센터
- 데이터 소재
- 고객 데이터센터
- 운영 주체
- 고객 (+ 당사 지원)
- AI 실행
- 폐쇄망 GPU (외부 통신 없음) · 협의
Hybrid
환경에 맞춰 조합
- 인프라 준비
- 합의한 범위
- 설치 위치
- 계층별로 나눠 배치
- 데이터 소재
- 고객이 정한 계층만
- 운영 주체
- 합의한 범위로 분담
- AI 실행
- 클라우드 API · BYOK · 폐쇄망 GPU 중 선택
서버 구성
보안 플랫폼 On-Premise 기준입니다. 단독 테넌트 1만 엔드포인트로 산정했습니다.
| 역할 | 노드 | 사양 |
|---|---|---|
| Kubernetes 컨버지드수집 · 정규화(OCSF) · 저장 · LLM 게이트웨이 | 3대 | 16 vCPU · 64GB · SSD 2TB |
| 앱 서버분석 엔진 · 티켓 · 승인 · 위협 인텔 · 콘솔 · 인증 · DB | 1대 | 8 vCPU · 32GB · SSD 500GB |
- 제품 전체를 도입한 기준입니다.
- 최종 사양은 현황 조사와 성능 검증을 거쳐 확정합니다.
AI 실행
모든 AI 호출이 게이트웨이 한 곳을 지납니다.
클라우드 API
운영 기본게이트웨이가 외부 LLM API를 호출합니다. GPU가 필요 없습니다.
준비: 아웃바운드 443 허용
고객 보유 키 (BYOK)
협의고객이 계약한 LLM 키를 게이트웨이에 등록합니다.
준비: 고객 명의 LLM 계약 · 키
폐쇄망 GPU
협의GPU 서버에 공개 모델을 올려 내부에서 추론합니다. 외부 통신이 없습니다.
준비: GPU 서버 · 오프라인 반입 절차
연동 대상
준비하실 것은 각 제품의 API 접근 권한입니다. 기존 벤더 계약은 그대로 유지됩니다.
벤더 레지스트리 49종 · 공급 43종 기준이며, 목록에 없는 제품은 연동 가능 여부를 확인해 드립니다.
Palo Alto · SentinelOne · Trellix · Cisco · CrowdStrike 등
산정 단위 · 엔드포인트
Okta · Microsoft Entra ID · Google Workspace · Cisco Duo 등
산정 단위 · 사용자
Palo Alto · Cisco · Fortinet · Check Point 등
산정 단위 · 장비
Red Canary · Arctic Wolf · Secureworks 등 (양방향)
산정 단위 · 사용자
AWS CloudTrail · Azure Monitor · GCP Security Command Center 등
산정 단위 · 클라우드 계정
Palo Alto Prisma · Cisco Umbrella · Zscaler 등
산정 단위 · 사용자
CVE 기반 취약점 데이터 연동
Recorded Future · MISP · Anomali · VirusTotal 등
자주 묻는 질문
- 기존 SIEM과 함께 쓸 수 있나요?
- 가능합니다. Sentivex는 탐지 스택 위에 얹는 분석 · 대응 계층이라 기존 SIEM · EDR을 교체하지 않고 알림을 수집 · 정규화해 동작합니다.
- 데이터는 어디에 저장되나요?
- 도입 형태에 따라 다릅니다. Private Cloud는 테넌트 단위로 격리해 저장하고, On-Premise는 전체 스택이 고객 데이터센터 안에 설치되어 외부로 나가지 않습니다.
- 기존 벤더 계약은 어떻게 되나요?
- 그대로 유지합니다. 벤더 교체나 만료로 전환하는 기간에도 수집 · 분석 · 정기 보고가 끊기지 않습니다.
- 폐쇄망에서도 쓸 수 있나요?
- 가능합니다. 다만 클라우드 EDR API처럼 외부 호출이 필요한 수집원은 온프레미스 매니저형으로 바꾸거나 DMZ 중계가 필요하고, 위협 인텔과 모델 갱신은 오프라인 반입으로 이뤄집니다.
환경을 알려주시면 구성안을 만들어 드립니다
쓰고 계신 보안 제품과 관리 대상 규모를 알려주시면, 도입 형태별 인프라 구성안과 예상 일정을 정리해 회신드립니다.