Collector
수집 · 파싱 · 버퍼 · 압축
팔로알토 방화벽 전용 구성 로그 관리에서 시작해, 다양한 보안·네트워크 장비와 서버 로그까지 수집·분석하는 AI 기반 통합 로그 분석 플랫폼입니다.
Ai-eXlog는 기존 Palo Alto 전용 구성 로그 장비에서 대용량 수집·저장·검색 경험을 계승합니다. 현재의 Palo Alto 방화벽 전용 구성 로그 운영 기반을 바탕으로, 보안장비·네트워크장비·서버·애플리케이션 로그까지 단계적으로 확장합니다.
수집 · 파싱 · 버퍼 · 압축
검색 · 통계 · 이벤트 분석
제안서의 수집·저장·분석·폐기 구조를 기반으로, 보안 운영과 감사 대응에 필요한 로그 라이프사이클을 체계화합니다.
Syslog, HTTPS 등 환경에 맞는 수집 경로로 로그를 연결합니다.
로그 유형을 구분하고, 검색과 보관에 적합한 형태로 축적합니다.
조건 검색, 통계, 이벤트 분석으로 운영 현황을 빠르게 확인합니다.
보존 정책과 감사 목적에 맞춰 안전한 보관과 반출을 지원합니다.
초기에는 팔로알토 로그의 자동 분류와 분석에 집중하고, 고객 환경에 맞춰 다양한 로그 소스를 통합하는 구조로 확장합니다.
Traffic, Threat, System, URL Filtering, GlobalProtect 등 주요 보안 로그의 수집·구분·분석 기반을 제공합니다.
차세대 방화벽, VPN, IDS/IPS 등 이기종 장비 로그를 통합 모니터링 대상으로 확장합니다.
시스템 이벤트, 접근 기록, 애플리케이션 로그를 운영 분석의 데이터 기반으로 연결합니다.
대용량 로그 처리와 검색·분석을 분리해, 운영 환경의 부하를 고려한 확장 가능한 플랫폼 구조를 지향합니다.
여러 로그 소스를 안정적으로 수집하고, 파싱·버퍼관리·압축·저장 과정을 관리합니다.
수집된 로그를 검색·통계·이벤트 처리·시각화로 연결해 빠른 분석을 지원합니다.
로그 수집 현황, 장비별 상태, 시간·일·월 단위 통계와 이벤트를 한 화면에서 확인합니다.
로그를 저장하는 플랫폼을 넘어, 축적된 데이터에서 위험과 운영 이슈를 먼저 읽어내는 AI 분석 환경으로 확장합니다.
기존 방화벽 로그 수집·검색·대시보드 운영 경험을 고도화합니다.
보안·네트워크 장비 로그를 하나의 분석 기준으로 연결합니다.
서버와 애플리케이션의 운영 이력까지 분석 데이터로 축적합니다.
반복 패턴, 위협 이벤트, 운영 이상 징후를 빠르게 파악하는 방향으로 확장합니다.