๐Ÿ‡ฐ๐Ÿ‡ท
Korean
  • ๐Ÿ–Œ๏ธPLURA ์‚ฌ์šฉ๋ฒ•
  • ๐ŸŒฑ์‹œ์ž‘ํ•˜๊ธฐ
  • ๐Ÿš€๋น ๋ฅธ์‹œ์ž‘
  • โœ๏ธํšŒ์›๊ฐ€์ž…
  • ๐Ÿ†”๋กœ๊ทธ์ธ
  • ์—์ด์ „ํŠธ ์„ค์น˜
    • ํ˜ธ์ŠคํŠธ๋ณด์•ˆ(EDR)
      • Windows
        • Sysmon
      • Linux
        • Sysmon
    • ์›น๋ฐฉํ™”๋ฒฝ(WAF)
    • ํ†ตํ•ฉ๋ณด์•ˆ์ด๋ฒคํŠธ๊ด€๋ฆฌ(SIEM)
      • PLC
      • PLC ์‚ฌ์šฉ์ž์ •์˜
        • Apache httpd error
        • MySQL
        • MySQL error
        • Openvpn
        • PostgreSQL
        • Redis
        • Xrdp
        • MySQL error log(PLC)
        • Application log(PLC)
      • PLC ๋ ˆ๊ฑฐ์‹œ ์—ฐ๋™
      • onprem
    • ๋กœ๊ทธ ํฌ๋ Œ์‹(Log Forensic)
      • Windows
  • ์—์ด์ „ํŠธ ์‚ญ์ œ
    • ํ˜ธ์ŠคํŠธ๋ณด์•ˆ(EDR)
      • Windows
        • Sysmon
      • Linux
    • ํ†ตํ•ฉ๋ณด์•ˆ์ด๋ฒคํŠธ๊ด€๋ฆฌ(SIEM)
      • PLC
  • ๊ธฐ๋Šฅ
    • ๊ณตํ†ต
      • ๐Ÿ“Š๋Œ€์‹œ๋ณด๋“œ
      • ๋ณด์•ˆํƒ์ง€
        • ๋งˆ์ดํ„ฐ์–ดํƒ
          • ๋งคํŠธ๋ฆญ์Šค
          • ๋ฆฌ์ŠคํŠธ
          • ํ•ดํ‚น๊ทธ๋ฃน
          • ์†Œํ”„ํŠธ์›จ์–ด
        • ์ƒ๊ด€๋ถ„์„
        • ๋ฐ์ดํ„ฐ ์œ ์ถœ
        • ๊ณ„์ •ํƒˆ์ทจ
        • ํ™ˆํŽ˜์ด์ง€ ์œ„๋ณ€์กฐ
      • ํ•„ํ„ฐํƒ์ง€
        • ํ˜ธ์ŠคํŠธ
        • ์›น
        • ์‘์šฉํ”„๋กœ๊ทธ๋žจ > ์›๋ณธ
        • ์‘์šฉํ”„๋กœ๊ทธ๋žจ > ์‚ฌ์šฉ์ž์ •์˜
        • ๋„คํŠธ์›Œํฌ
      • MLํƒ์ง€
      • ์ „์ฒด๋กœ๊ทธ
        • ํ˜ธ์ŠคํŠธ
        • ์›น
        • ์‘์šฉํ”„๋กœ๊ทธ๋žจ > ์›๋ณธ
        • ์‘์šฉํ”„๋กœ๊ทธ๋žจ > ์‚ฌ์šฉ์ž์ •์˜
        • ๋„คํŠธ์›Œํฌ
      • ํ•„ํ„ฐ
        • Syslog
        • Audit
        • Windows
      • ํ•„ํ„ฐ: ๋ณด์•ˆ
        • ์ƒ๊ด€๋ถ„์„
        • ๋ฐ์ดํ„ฐ์œ ์ถœ
        • ๊ณ„์ •ํƒˆ์ทจ
        • ํ™ˆํŽ˜์ด์ง€ ์œ„๋ณ€์กฐ
      • ํ•„ํ„ฐ: ์ถ”์ฒœ
      • ํ•„ํ„ฐ: ๋“ฑ๋ก
        • ํ˜ธ์ŠคํŠธ
        • ํ˜ธ์ŠคํŠธ๋ณด์•ˆ
        • ์›น
        • ์›น๋ฐฉํ™”๋ฒฝ
        • ์‘์šฉํ”„๋กœ๊ทธ๋žจ > ์›๋ณธ
        • ์‘์šฉํ”„๋กœ๊ทธ๋žจ > ์‚ฌ์šฉ์ž์ •์˜
        • ๋„คํŠธ์›Œํฌ
      • ์‹œ์Šคํ…œ
        • ์‹œ์Šคํ…œ ๊ด€๋ฆฌ
        • ๊ทธ๋ฃน ๊ด€๋ฆฌ
        • ์›น๋กœ๊ทธ ์‚ฌ์šฉ ์„ค์ • ๋ฐฉ๋ฒ•
      • ๋ฆฌ์†Œ์Šค๋ชจ๋‹ˆํ„ฐ๋ง
        • ํ˜ธ์ŠคํŠธ
        • ํ˜ธ์ŠคํŠธ ์ „์ฒด
        • ์•Œ๋ฆผํ•„ํ„ฐ
      • ์ถ”์ถœ๋กœ๊ทธ
        • IP์ฃผ์†Œ
        • Login
        • URL
      • ๋ณด๊ณ ์„œ
        • ๐Ÿ“‰๋ฉ”์ธ
        • ํ˜ธ์ŠคํŠธ๋ณด์•ˆ ๋ถ„์„
        • ๋งˆ์ดํ„ฐ์–ดํƒ ๋ถ„์„
        • ์ƒ๊ด€๋ถ„์„
        • ๋ฐ์ดํ„ฐ์œ ์ถœ ๋ถ„์„
        • ๊ณ„์ •ํƒˆ์ทจ ๋ถ„์„
        • ํ˜ธ์ŠคํŠธ ๋ถ„์„
        • ์‘์šฉํ”„๋กœ๊ทธ๋žจ ๋ถ„์„
        • ์›น ๋ถ„์„
        • ๋„คํŠธ์›Œํฌ ๋ถ„์„
      • ํ†ต๊ณ„
        • IP์ฃผ์†Œ
        • Login
        • ์—…๋กœ๋“œ์šฉ๋Ÿ‰
        • ์›Œ๋“œํด๋ผ์šฐ๋“œ
        • ํžˆํŠธ๋งต
        • ๋ฐ•์Šคํ”Œ๋กฏ
      • ๊ฒ€์ƒ‰๊ธฐ๋Šฅ
      • ๊ด€๋ฆฌ
        • ์„œ๋น„์Šค
        • ๋ฉค๋ฒ„
        • ๋ณด์•ˆ
        • ๋ชฉ๋ก
        • ์—ฐ๋™
        • ์‚ฌ์šฉ
        • ์‹œ์Šคํ…œ
        • ๊ทธ๋ฃน์•Œ๋ฆผ
        • ์‚ฌ์šฉ๋กœ๊ทธ
        • ๋ณต์›์„œ๋น„์Šค
      • ๊ฐœ์ธํ™”
        • ๊ฐœ์ธ์•Œ๋ฆผ
        • ๋‚˜์˜ ์ •๋ณด
        • ํ…Œ๋งˆ ์„ค์ •
      • ๐Ÿ› ๏ธTOOLS
      • ์ปดํ”Œ๋ผ์ด์–ธ์Šค
      • API ์ œ๊ณต(On-premise ์ „์šฉ)
    • ํ˜ธ์ŠคํŠธ๋ณด์•ˆ(EDR)
      • ๐Ÿ“Š๋Œ€์‹œ๋ณด๋“œ
      • ํ•„ํ„ฐํƒ์ง€
      • ์ „์ฒด๋กœ๊ทธ
      • ๋ฐฉ์–ด
        • ์ฐจ๋‹จIP์ฃผ์†Œ
        • ๋กœ๊ทธ
        • ์„ค์ •
        • ์ฆ‰์‹œ์ฐจ๋‹จ
      • ๐ŸŽฎ์›๊ฒฉ ์ œ์–ด
    • ๐Ÿ”ฌํฌ๋ Œ์‹
    • ์›น๋ฐฉํ™”๋ฒฝ(WAF)
      • ๐Ÿ“Š๋Œ€์‹œ๋ณด๋“œ
      • ํ•„ํ„ฐํƒ์ง€
      • ์ „์ฒด๋กœ๊ทธ
      • ๋ฐฉ์–ด
        • ์ฐจ๋‹จIP์ฃผ์†Œ
        • ๋กœ๊ทธ
        • ์„ค์ •
        • ์ฆ‰์‹œ์ฐจ๋‹จ
      • ๊ด€๋ฆฌ
      • ํ•„ํ„ฐ ๋“ฑ๋ก
      • ๋ณด๊ณ ์„œ
      • ๊ตฌ์„ฑ๋„
    • ๋กœ๊ทธ ํฌ๋ Œ์‹
      • ๋Œ€์‹œ๋ณด๋“œ
      • ์‹œ์Šคํ…œ ๊ด€๋ฆฌ
  • FAQ
    • ๊ณตํ†ต
      • ํšŒ์›๊ฐ€์ž… ์ธ์ฆ๋ฉ”์ผ
      • ๋ฉค๋ฒ„๊ฐ€์ž…
      • ํšŒ์›ํƒˆํ‡ด
      • ์‚ฌ์šฉ์ž๋ณ„ ๋ธŒ๋ผ์šฐ์ € ์ €์žฅ ๊ธฐ๋Šฅ
      • ์—…๋กœ๋“œ ์„ค์ •: ์‘์šฉํ”„๋กœ๊ทธ๋žจ
      • ๊ณต๊ฐœ IP์ฃผ์†Œ ํ™•์ธ
      • ์—์ด์ „ํŠธ: ์ตœ์†Œ ๋ฐ ๊ถŒ์žฅ ์‚ฌ์–‘
      • ์—์ด์ „ํŠธ: ์‚ฌ์šฉ๋Ÿ‰
      • ์—์ด์ „ํŠธ: ์ง€์› ์šด์˜์ฒด์ œ
      • ์—์ด์ „ํŠธ: ์—…๋ฐ์ดํŠธ
      • ์—์ด์ „ํŠธ: ํ”„๋กœ์„ธ์Šค๋ณ„ ์—ญํ• 
      • ์—์ด์ „ํŠธ: ๋กœ๊น… ์„ค์ •
      • ์—์ด์ „ํŠธ: IP์ฃผ์†Œ ๋ณ€๊ฒฝ ๋ฐฉ๋ฒ•
      • ์—์ด์ „ํŠธ: ์„œ๋น„์Šค ์ค‘์ง€ ํ•ด๊ฒฐ
      • ์„œ๋น„์Šค: ๊ฐœ์ธ์ •๋ณด ๋งˆ์Šคํ‚น
      • ์„œ๋น„์Šค: ํƒ์ง€ ์˜ˆ์™ธ
      • ์„œ๋น„์Šค: ์›น๋ฐฉํ™”๋ฒฝ(WAF)
      • ์„œ๋น„์Šค: ๋กœ๊ทธ ๋ฐ API ์—ฐ๋™
      • ์ด์šฉ ์š”๊ธˆ
      • ์ด์šฉ ์ •๋ณด
      • PoC ์ง„ํ–‰ ๋ฐฉ๋ฒ• ์•ˆ๋‚ด
      • VirusTotal ๊ฒ€์ƒ‰ ์—ฐ๋™
    • ํ˜ธ์ŠคํŠธ๋ณด์•ˆ(EDR)
      • PDF ํ—ค๋” ๋ถ„์„
      • ๋ช…๋ น์–ด
    • ํ†ตํ•ฉ๋ณด์•ˆ์ด๋ฒคํŠธ๊ด€๋ฆฌ(SIEM)
      • On-premise
        • curl ์„ค์น˜
        • wget ์„ค์น˜
        • PLURA Root CA ์ธ์ฆ์„œ ๋“ฑ๋ก
      • ModPlura
        • Apache ์ˆ˜๋™ ์„ค์น˜
        • Nginx ์ˆ˜๋™ ์„ค์น˜
      • Syslog ์ „์†ก
        • ์›น Access ๋กœ๊ทธ
        • Tomcat Catalina.out ๋กœ๊ทธ
      • Logging ์ง€์›
        • ๊ฐ์‚ฌ์ •์ฑ… ๋ณต์› ๋ฐฉ๋ฒ•
        • PowerShell ์Šคํฌ๋ฆฝํŠธ ๋ธ”๋ก ๋กœ๊น… ํ™œ์„ฑํ™”
        • Tomcat Access ๋กœ๊น… ์„ค์ •
        • Squid ๋กœ๊น… ์„ค์ •
      • Proxy ์„ค์ •
        • AWS RHEL ํ™˜๊ฒฝ
      • IBM AIX ์„œ๋ฒ„ ์„ค์ •
        • Audit ์„ค์ • ์•ˆ๋‚ด
        • Audit์„ ์ด์šฉํ•œ ํ•ดํ‚น ํƒ์ง€
      • ํƒ์ง€ ํ•„ํ„ฐ ์ œ์ž‘
        • ๋ฐ์ดํ„ฐ์œ ์ถœ
        • ์œˆ๋„์šฐ ๋ ˆ์ง€์ŠคํŠธ๋ฆฌ & ํŒŒ์ผ ์œ„๋ณ€์กฐ
        • ๊ณต๊ฐœํ‚ค ๋กœ๊ทธ์ธ ์„ฑ๊ณต
      • ์•Œ๋ฆผ ๋ฐ›๊ธฐ
        • Webhook ์„ค์ •(Telegram)
        • Syslog ์„ค์ •(Kiwi)
      • ๋ชจ์˜ํ•ดํ‚น
        • ๋ฐ๋ชจ ๊ณต๊ฒฉ ์‹œ๋‚˜๋ฆฌ์˜ค
        • ์žฌ์ „์†ก ๊ณต๊ฒฉ ์‚ฌ์šฉ ์•ˆ๋‚ด
      • ETC
        • ๋ฐฑ์‹  ์†Œํ”„ํŠธ์›จ์–ด ์ข…๋ฃŒ ํƒ์ง€ ๋ฐฉ๋ฒ•
        • Apache ์„œ๋ฒ„์—์„œ HTTP ์••์ถ• ๋น„ํ™œ์„ฑํ™”
  • ํผ๋ธ”๋ฆญ ํด๋ผ์šฐ๋“œ
    • AWS
      • Auto Scaling ์„ค์ •
      • ํƒ€์ž„์กด ์„ค์ •
      • Route 53 DNS ํ• ๋‹น
      • EC2 Auto Scaling ์ง€์›
      • PLURA-WAF ๊ตฌ์ถ•
    • Naver Cloud
      • PLURA-WAF ๊ตฌ์ถ•
  • ๊ด‘๊ณ  ad
    • ๐Ÿ”ดon air
  • ์˜์ƒ
    • ํšŒ์‚ฌ&์ œํ’ˆ ์†Œ๊ฐœ
      • ๐Ÿจํ๋น„ํŠธ์‹œํ๋ฆฌํ‹ฐ(์ฃผ)
      • ๐Ÿ“ฆ์ œํ’ˆ
      • ๐ŸŽฅ๋ฐฉ์†ก/๋ฐœํ‘œ
        • SBS Biz ์ฐธ์ข‹์€ํ•˜๋ฃจ
        • ์Šคํƒ€์žฅ์™ธ์ฃผ์‹
        • ๋„์ „! K-์Šคํƒ€ํŠธ์—…
        • SparkLabs Demoday
    • ํ•ดํ‚นํƒ์ง€ ์‹œ์—ฐ
      • WEB
        • ํฌ๋ฆฌ๋ด์…œ ์Šคํ„ฐํ•‘
        • ๋ฐ์ดํ„ฐ์œ ์ถœ by SQL ์‚ฝ์ž… ๊ณต๊ฒฉ
        • ์›น์…ธ(WebShell)
        • ์‚ฌ์ดํŠธ ๊ฐ„ ์Šคํฌ๋ฆฝํŒ…(XSS)
        • Estatik ํ”Œ๋Ÿฌ๊ทธ์ธ ์ทจ์•ฝ์ 
        • XSL Script Processing [T1220]
      • System
        • Emotet
        • Log4Shell
        • Wannacry ๋žœ์„ฌ์›จ์–ด
        • APT29(MITRE ATT&CK)
    • ๊ณ ๊ฐ ์‚ฌ๋ก€
      • (์ฃผ)์•„์ด๋„คํŠธํ˜ธ์ŠคํŒ…
  • Contact
    • โ˜Ž๏ธ์—ฐ๋ฝ์ฒ˜
Powered by GitBook
On this page
  1. ์—์ด์ „ํŠธ ์„ค์น˜
  2. ํ†ตํ•ฉ๋ณด์•ˆ์ด๋ฒคํŠธ๊ด€๋ฆฌ(SIEM)

PLC

PLURA Log Collector

Previousํ†ตํ•ฉ๋ณด์•ˆ์ด๋ฒคํŠธ๊ด€๋ฆฌ(SIEM)NextPLC ์‚ฌ์šฉ์ž์ •์˜

Last updated 4 months ago

๋กœ๊ทธ ์ˆ˜์ง‘ ๋Œ€์ƒ ์„œ๋ฒ„์—์„œ syslog๋ฅผ ํ†ตํ•ด PLC๋กœ ์ „์†กํ•˜๊ณ , PLC์—์„œ ์ˆ˜์ง‘ํ•˜์—ฌ PLURA์— ์žฌ์ „์†กํ•˜๋Š” ์‹œ์Šคํ…œ์ž…๋‹ˆ๋‹ค.

1) ๋กœ๊ทธ ์ˆ˜์ง‘ ๋Œ€์ƒ ์„œ๋ฒ„

  • syslog ์ „์†ก์ด ๊ฐ€๋Šฅํ•œ ๋ชจ๋“  ์„œ๋ฒ„

2) ์›๊ฒฉ์ง€ ๋กœ๊ทธ ์ˆ˜์ง‘๊ธฐ ์ง€์› ๋Œ€์ƒ ์„œ๋ฒ„

  • PLC Agent ์ง€์› ์šด์˜ ์ฒด์ œ

1. ์›๊ฒฉ์ง€ ์„œ๋ฒ„ Syslog ์ „์†ก ์„ค์ •

  • syslog ์„ค์ •์„ ์ง€์›ํ•˜๋Š” ๋ชจ๋“  ์„œ๋ฒ„์—์„œ ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค.

2. ๋กœ๊ทธ ์ทจํ•ฉ ์„œ๋ฒ„์— Log Collector ์„ค์น˜ (by root)

  • ์ง€์›ํ•˜๋Š” ์šด์˜ ์ฒด์ œ

    • CentOS 5, 6, 7, Stream 8, Stream 9

    • Red Hat 5, 6, 7, 8, 9

    • Rocky Linux 8, 9

    • Amazon Linux 2 AMI

    • Ubuntu 18.04, 20.04, 22.04, 24.04

sudo -s
curl https://repo.plura.io/v5/PLC/install.sh | bash

3. ๋ผ์ด์„ ์Šค ํ‚ค ๋“ฑ๋ก ๋ฐ ์‹คํ–‰

plura register <License_Number>

4. ์žฅ๋น„ ๋“ฑ๋ก

  • ์‹œ์Šคํ…œ > ์‹œ์Šคํ…œ๊ด€๋ฆฌ > ์ทจํ•ฉ ํ˜ธ์ŠคํŠธ ์„ ํƒ > ํ˜ธ์ŠคํŠธ ๋“ฑ๋ก

5. ๋กœ๊ทธ ์ฝœ๋ ‰ํ„ฐ ์žฌ์‹คํ–‰

plura stop
plura start

6. ๋กœ๊ทธ ์ฝœ๋ ‰ํ„ฐ ์‚ญ์ œ

plura uninstall

1. ์›๊ฒฉ์ง€ ์„œ๋ฒ„ ์‘์šฉํ”„๋กœ๊ทธ๋žจ ์ „์†ก ๋ชจ๋“ˆ ์„ค์น˜

  • ์„ค์น˜ (CentOS 7, Stream 8, Stream 9 ์ง€์›)

sudo -s
curl https://repo.plura.io/v5/agent/linux/install.sh | bash
plura fileplura <PLC-IP>
plura start

2. ๋กœ๊ทธ ์ทจํ•ฉ ์„œ๋ฒ„์— Log Collector ์„ค์น˜ (by root)

sudo -s
curl https://repo.plura.io/v5/PLC/install.sh | bash

3. ๋กœ๊ทธ ์ทจํ•ฉ ์„œ๋ฒ„์—์„œ ์ธ๋ฐ”์šด๋“œ TCP 5514 ํฌํŠธ ์˜คํ”ˆ

firewall-cmd --add-port=5514/tcp --permanent
firewall-cmd --reload

4. ๋ผ์ด์„ ์Šค ํ‚ค ๋“ฑ๋ก ๋ฐ ์‹คํ–‰

plura <License_Number>

5. ์žฅ๋น„ ๋“ฑ๋ก

  • ์‹œ์Šคํ…œ > ์‹œ์Šคํ…œ๊ด€๋ฆฌ > ์ทจํ•ฉ ํ˜ธ์ŠคํŠธ ์„ ํƒ > ํ˜ธ์ŠคํŠธ ๋“ฑ๋ก

6. ๋กœ๊ทธ์ฝœ๋ ‰ํ„ฐ ์žฌ์‹คํ–‰

plura stop
plura start

7. ๋กœ๊ทธ์ฝœ๋ ‰ํ„ฐ ์‚ญ์ œ

plura uninstall

1. ๋กœ๊ทธ ์ทจํ•ฉ ์„œ๋ฒ„์— Log Collector ์„ค์น˜ (by root)

sudo -s
curl https://repo.plura.io/v5/PLC/install.sh | bash

2. ๋ผ์ด์„ ์Šค ํ‚ค ๋“ฑ๋ก ๋ฐ ์‹คํ–‰

plura register <License_Number>

3. ์›น ๋กœ๊ทธ ๋ชจ๋“ˆ ์„ค์น˜

plura install_pluraweb

4. ํ™˜๊ฒฝ ์„ค์ •

vi /etc/pluraweb/conf/pluraweb.conf
<์˜ˆ>
interface = eth0
logfile = /var/log/plura/weblog.log
host = 10.100.10.10
port = 80
pluraweb start

5. ๋กœ๊ทธ ์ทจํ•ฉ ์„œ๋ฒ„์— ํฌํŠธ ๋ฏธ๋Ÿฌ๋ง ๊ตฌ์„ฑ

6. ์žฅ๋น„ ๋“ฑ๋ก

  • ์‹œ์Šคํ…œ > ์‹œ์Šคํ…œ๊ด€๋ฆฌ > ์ทจํ•ฉ ํ˜ธ์ŠคํŠธ ์„ ํƒ > ํ˜ธ์ŠคํŠธ ๋“ฑ๋ก

7. ๋กœ๊ทธ ์ฝœ๋ ‰ํ„ฐ ์žฌ์‹คํ–‰

/etc/plura/plura.sh stop
/etc/plura/plura.sh start

8. ๋กœ๊ทธ ์ฝœ๋ ‰ํ„ฐ ์‚ญ์ œ

/etc/plura/plura.sh uninstall

1. ์›๊ฒฉ์ง€ ์„œ๋ฒ„ Syslog ์ „์†ก ์„ค์ •

2. ๋กœ๊ทธ ์ทจํ•ฉ ์„œ๋ฒ„์— Log Collector ์„ค์น˜ (by root)

sudo -s
curl https://repo.plura.io/v5/PLC/install.sh | bash

3. ๋ผ์ด์„ ์Šค ํ‚ค ๋“ฑ๋ก ๋ฐ ์‹คํ–‰

plura register <License_Number>

4. ์žฅ๋น„ ๋“ฑ๋ก

  • ์‹œ์Šคํ…œ > ์‹œ์Šคํ…œ๊ด€๋ฆฌ > ์ทจํ•ฉ ํ˜ธ์ŠคํŠธ ์„ ํƒ > ํ˜ธ์ŠคํŠธ ๋“ฑ๋ก

5. ๋กœ๊ทธ ์ฝœ๋ ‰ํ„ฐ ์žฌ์‹คํ–‰

plura stop
plura start

6. ๋กœ๊ทธ ์ฝœ๋ ‰ํ„ฐ ์‚ญ์ œ

plura uninstall

https://docs.plura.io/ko/faq/comm/support_os