442
3
부
시스템의 구현
기도 한다. 일반적으로 에이전트가 더 많은 데이터를 수집할수록 성능에 대한 영향도 커진다.
그 이유는 플랫폼의 통합 수준이 깊을수록 호스트에서 처리해야 할 일이 많아지기 때문이다.
어떤 에이전트는 커널의 일부로 실행되는 반면 사용자 공간 애플리케이션으로 실행되는 에이
전트도 있다. 커널 에이전트는 더 많은 기능을 제공하며 보통 그래서 더 효율적이지만 운영체
제의 기능 변화를 계속 따라야 하므로 신뢰성과 성능 이슈가 발생할 수 있다. 애플리케이션으
로 실행되는 에이전트는 설치와 설정이 훨씬 쉬우며 호환성 문제도 훨씬 적다. 호스트 에이전
트의 가격과 성능은 매우 상이하므로 실제로 사용하기 전에 충분히 평가해보길 권한다.
애플리케이션 로그
SAP
과 마이크로소프트 쉐어포인트
SharePoint
같이 벤더가 제공한 것이든 오픈 소스 시스템이든
아니면 직접 작성한 시스템이든 로깅 애플리케이션은 여러분이 수집하고 분석할 수 있는 로그
를 생성한다. 수집한 로그는 커스텀 탐지와 조사 데이터로 사용할 수 있다. 예를 들어 우리는
구글 드라이브 (
https
://
oreil
.
ly
/
Fhckk
)의 애플리케이션 로그를 사용해서 손상된 컴퓨터
가 민감한 데이터를 다운로드한 적이 있는지 확인한다.
커스텀 애플리케이션을 개발할 때는 보안 전문가와 개발자가 협업해서 데이터 기록, 소유권이
나 상태의 변경, 계정 관련 행위 같이 보안과 관련된 동작을 애플리케이션 로그에 기록할 수 있
다.
15
.
1
.
3
절 속 ‘관측 가능성의 개선’에서 언급했듯이 애플리케이션에 ...