본문 바로가기
Security#Security조회 1

SOAR란?Security Orchestration, Automation and Response

정의

보안 대응을 자동화하는 플랫폼. 플레이북 기반 이벤트 처리.

SOAR란?

SIEM이 탐지하면 SOAR가 자동으로 대응 절차를 실행한다.

자동화 예

  • 의심 IP 자동 차단
  • 격리 VM 스냅샷
  • Slack·Jira로 에스컬레이션
  • 감염 계정 강제 로그아웃

🔗 함께 보면 좋은 용어

Security 전체 →