시작하기
원본 보기Elastic Security 시작하기
Elastic Security를 처음 사용하시나요? 이 문서의 안내를 따라 시작해 보세요. 그런 다음 시작하기 섹션의 나머지 내용을 살펴보며 UI 사용법과 요구 사항을 확인하고 보안 기능에 대해 더 알아보세요.
-
배포 유형 선택
Elastic은 여러 가지 자체 관리형 및 Elastic 관리형 옵션을 제공합니다. 간편함과 속도를 고려하면 Elastic Security Serverless를 권장합니다. 완전 관리형 환경에서 Elastic Security를 실행할 수 있어 기반이 되는 Elasticsearch 클러스터와 Kibana 인스턴스를 직접 관리할 필요가 없습니다.
Elastic Security Serverless 프로젝트 생성서버리스 프로젝트를 생성하는 방법은 두 가지입니다.
- 신규 사용자라면 14일 무료 체험판에 가입하세요. Elastic Cloud 체험판에 대한 자세한 내용은 체험판 정보를 참고하세요.
- 기존 고객이라면 Elastic Cloud에 로그인한 후 다음을 수행하세요.
- Serverless projects 패널에서 Create project를 선택합니다.
- Security 패널에서 Next를 선택합니다.
- 프로젝트 이름을 지정하고 기능 티어를 선택합니다. 티어에 대한 자세한 내용은 가격 정책을 참고하세요.
- 클라우드 제공업체와 리전을 선택합니다.
- Create project를 선택합니다. 프로젝트 생성에는 몇 분이 걸립니다.
- 프로젝트가 준비되면 Continue를 선택해 Get started 페이지를 엽니다(Elastic Cloud에 다시 로그인해야 할 수도 있습니다). 여기에서 Elastic Security 기능에 대해 더 알아보고 워크스페이스 설정을 시작할 수 있습니다.
참고프로젝트를 생성하려면
admin사전 정의 역할 또는 이에 준하는 사용자 지정 역할이 필요합니다. 자세한 내용은 사용자 역할 및 권한을 참고하세요.프로젝트를 생성했다면 다음 단계로 넘어갈 준비가 된 것입니다.
또는 자체 관리형 배포를 선호한다면 Docker에서 로컬 개발 설치를 생성할 수 있습니다.
curl -fsSL https://elastic.co/start-local | sh전체 배포 유형 목록에서 더 자세한 내용을 확인하세요.
-
데이터 수집
Elastic Security를 배포한 다음 단계는 제품에 데이터를 넣는 것입니다. 그래야 검색, 분석, 시각화 도구를 사용할 수 있습니다. Elastic Security로 데이터를 가져오는 가장 쉬운 방법은 수백 개의 기성 통합 기능 중 하나를 이용하는 것입니다. Get Started 페이지의 Ingest your data 섹션에서 바로 통합을 추가할 수 있습니다.
- 페이지 상단에서 Set up Security를 클릭합니다.
- Ingest your data 섹션에서 Add data with integrations를 클릭합니다.
- 권장 통합 중 하나를 선택하거나, 다른 탭을 선택해 카테고리별로 살펴봅니다.
Elastic은 인프라 요구 사항에 맞출 수 있도록 다양한 수집 방식도 제공합니다.
팁아직 통합이 없는 소스의 데이터를 가지고 있다면, Automatic Import를 사용해 AI로 통합을 만들 수 있습니다.
-
사용 사례로 시작하기
Elastic Security를 어디부터 살펴봐야 할지, 또는 어떤 기능이 적합할지 모르겠나요? 다음 문서에서 빠른 시작 가이드를 확인하세요. 각 가이드는 특정 사용 사례에 맞춰져 있으며, 핵심 작업을 완료해 바로 사용할 수 있도록 도와줍니다.
이 자료들을 활용해 Elastic Security에 대해 더 알아보거나 다른 방식으로 시작해 보세요.
- Automatic Migration을 사용해 SIEM 규칙을 Splunk의 Search Processing Language(SPL)에서 Elasticsearch Query Language(ES|QL)로 마이그레이션하세요.
- 데이터를 수집하고 처리할 수 있는 다양한 Security 통합을 확인하세요.
- AI for Security로 시작해 보세요.
- 보안 사용 사례에서 Elasticsearch Query Language(ES|QL)를 사용하는 방법을 알아보세요.
- 최신 업데이트는 릴리스 노트에서 확인하세요.