AWS Security Lake 장점과 단점

2025. 3. 19. 15:25·퍼블릭 클라우드 관련/AWS
목차
  1. ✅ AWS Security Lake란?
  2. ✅ Security Lake 장점
  3. ❌ Security Lake 단점
  4. 🚀 최종 요약
반응형

✅ AWS Security Lake란?

AWS Security Lake는 보안 로그 및 관련 데이터를 자동으로 중앙 집중화하여 저장하고 분석할 수 있는 서비스입니다. 다양한 AWS 서비스(AWS CloudTrail, VPC Flow Logs, GuardDuty, Security Hub 등) 및 서드파티 보안 솔루션에서 데이터를 수집하고 표준화된 Open Cybersecurity Schema Framework (OCSF) 형식으로 저장합니다.


✅ Security Lake 장점

1️⃣ 구성이 간단하고 자동화된 로그 수집

  • 개별적인 로그 수집 설정 없이도 AWS의 보안 로그(VPC Flow Logs, CloudTrail, Security Hub 등)를 자동으로 수집 가능
  • 기존 로그 수집 인프라 대비 설정이 간편하며 운영 부담이 적음

2️⃣ 구독자(Subscriber) 추가를 통한 로그 전달이 용이

  • Security Lake에서 수집한 데이터를 다른 계정, 애플리케이션, 보안 도구(SIEM, Splunk, Data Lake 등)로 쉽게 공유 가능
  • AWS Organizations 계정 간 로그 공유가 간편하여 중앙에서 보안 로그를 관리하는 조직에 적합

❌ Security Lake 단점

1️⃣ 비용이 높아 기업 도입이 어려운 경우가 있음

  • AWS 내부에서도 Security Lake 사용 시 비용이 높을 수 있다고 가이드함
  • 저장 비용(S3), 분석 비용(Athena, OpenSearch, Glue 등), 데이터 전송 비용 등이 발생하여 대량의 보안 로그를 저장·분석하는 기업에는 부담이 될 수 있음
  • 현재 비용 문제로 인해 많은 기업이 적극적으로 사용하지 않는 상황

2️⃣ OCSF 로그 형식으로 원본 로그와 차이가 있음

  • Security Lake는 모든 데이터를 Open Cybersecurity Schema Framework (OCSF)로 변환하여 저장
  • Opensearch SIEM의 기본 제공 대시보드를 바로 사용할 수 없음
  • 기존 보안 시스템에서 원본 로그 형식이 필요할 경우, 추가적인 데이터 변환 작업이 필요함

🚀 최종 요약

✅ 장점:
✔ 구성 및 운영이 간단하며, 별도 설정 없이 AWS 로그 자동 수집 가능
✔ 구독자를 통해 로그를 쉽게 공유하고 다양한 분석 도구와 연계 가능

❌ 단점:
✖ 비용이 높아 많은 기업이 쉽게 도입하지 못하는 상황
✖ OCSF 로그 형식으로 변환되므로, 기존 SIEM 대시보드(예: OpenSearch SIEM)와 바로 호환되지 않음

🔥 AWS Security Lake는 강력한 보안 데이터 중앙화 솔루션이지만, 비용과 로그 형식 변환 이슈를 고려해야 함! 🚀

반응형
저작자표시 비영리 (새창열림)

'퍼블릭 클라우드 관련 > AWS' 카테고리의 다른 글

AWS Transit Gateway 라우팅 테이블에서 '블랙홀(Blackhole)' 상태란?  (0) 2025.03.25
AWS에서 물리 서버로 데이터 전송 비용 vs AWS 내부 데이터 전송 비용 비교  (0) 2025.03.24
[AWS] a 계정에 있는 S3 버킷에 b계정 firehose로 데이터 전송하기  (0) 2025.03.18
AWS Security hub 최적화 하기  (0) 2025.03.18
AWS WAF ACL의 평가 흐름  (0) 2025.03.18
  1. ✅ AWS Security Lake란?
  2. ✅ Security Lake 장점
  3. ❌ Security Lake 단점
  4. 🚀 최종 요약
'퍼블릭 클라우드 관련/AWS' 카테고리의 다른 글
  • AWS Transit Gateway 라우팅 테이블에서 '블랙홀(Blackhole)' 상태란?
  • AWS에서 물리 서버로 데이터 전송 비용 vs AWS 내부 데이터 전송 비용 비교
  • [AWS] a 계정에 있는 S3 버킷에 b계정 firehose로 데이터 전송하기
  • AWS Security hub 최적화 하기
호레
호레
창업 / IT / 육아 / 일상 / 여행
Unique Life창업 / IT / 육아 / 일상 / 여행
    반응형
  • 호레
    Unique Life
    호레
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 법률
        • 기본
        • 개인정보보호법
        • 정보통신망법
        • 전자금융거래법
        • 전자금융감독규정
        • 신용정보법
        • 온라인투자연계금융업법
      • 창업
        • 외식업 관련
        • 임대업 관련
        • 유통업 관련
        • 세무 관련
        • 마케팅 관련
        • 기타 지식
        • 트렌드
        • Youtube
      • IT기술 관련
        • 모바일
        • 윈도우
        • 리눅스
        • MAC OS
        • 네트워크
        • 빅데이터 관련
        • A.I 인공지능
        • 파이썬_루비 등 언어
        • 쿠버네티스
        • 기타 기술
      • 퍼블릭 클라우드 관련
        • Azure
        • GCP
        • AWS
      • 정보보안 관련
        • QRadar
        • Splunk
        • System
        • Web
      • 기타
        • 세상 모든 정보
        • 서적
      • 게임 관련
        • 유니티
      • 부동산
      • 맛집 찾기
        • 강남역
        • 양재역
        • 판교역
        • ★★★★★
        • ★★★★
        • ★★★
        • ★★
        • ★
      • 결혼_육아 생활
        • 리얼후기
        • 일상
        • 육아
        • 사랑
        • Food
      • 영어
        • 스피킹
        • 문법
        • 팝송
        • 영화
      • K-컨텐츠
        • 드라마
        • 영화
        • 예능
      • 독서
      • 프로젝트 관련 조사
        • 시스템 구축
        • 로그 관련
        • 웹
        • APT
        • 모의 해킹
        • DB
        • 허니팟
        • 수리카타
        • 알고리즘
        • FDS
      • 기업별 구내 식당 평가
        • 한국관광공사
        • KT telecop
        • KT M&S
        • KT powertel
        • KT cs 연수원
        • 진에어
      • 대학 생활
        • 위드윈연구소
        • 진로 고민
        • 채용정보
        • 자동차
        • 주식
        • 악성코드
        • 게임 보안
      • 쉐어하우스
  • 블로그 메뉴

    • 홈
    • 게임 관련
    • IT 기술 관련
    • 태그
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    수제버거맛집
    상호관세
    돈까스
    유니티
    쥬쥬랜드
    복리후생
    판교역
    마케팅
    AWS
    런치
    보안가이드
    이재곧죽습니다
    수제버거존맛
    수제버거
    무역전쟁
    대통령
    판교맛집
    맛집
    점심
    판교
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.0
호레
AWS Security Lake 장점과 단점

개인정보

  • 티스토리 홈
  • 포럼
  • 로그인
상단으로

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.