05 · LOG & MONITORING
로그 분석과 관제
시스템·웹·인증·네트워크 기록을 모아 정상 흐름과 이상 행위를 구분하는 과정을 정리합니다.
CHAPTER 01
로그는 사건의 영수증
로그 한 줄의 시각·주체·행위·결과를 읽고 서로 다른 기록을 연결하는 기준을 세웁니다.
읽기 → CHAPTER 02서버의 목소리를 한곳으로
journal과 rsyslog가 시스템 메시지를 수집·분류·전송하는 구조를 이해합니다.
읽기 → CHAPTER 03로그인 흔적에서 사람을 찾다
SSH·FTP·sudo·계정 변경 로그를 통해 인증 시도와 권한 상승의 흐름을 분석합니다.
읽기 → CHAPTER 04검색 가능한 기록 창고
DB와 Elasticsearch에 로그를 저장하고 인덱스·필드·시간 범위로 빠르게 찾는 구조를 살펴봅니다.
읽기 → CHAPTER 05패킷의 숫자를 흐름으로
Packetbeat 등 네트워크 메타데이터에서 통신 주체·서비스·바이트·빈도를 읽습니다.
읽기 → CHAPTER 06관제 화면에서 판단까지
수집·정규화·탐지·시각화·조사의 흐름을 연결하고 운영자가 행동할 수 있는 화면을 설계합니다.
읽기 →