● EPP, EDR, FW, VPN, NAC, ZTA, IPS, IDS, TIP 등 다양한 보안 장비와 솔루션으로부터 이벤트를 수집하고 저장합니다.
● 각 보안 장비 및 솔루션과의 인터페이스를 제공하여 사이버 위협에 대한 자동 대응이 가능하도록 상호 운용성을 갖춘 구조를 지원합니다.
● AI/ML 기반 알고리즘과 분석 기술을 활용하여 보안 이벤트의 유형을 분류하고, 수집된 이벤트에 대한 탐지·분석 기능을 제공합니다.
● 보안 담당자를 위한 직관적인 UI/UX를 제공하여 위협 차단 과정, 상황 전파, 운영 현황 등을 한눈에 파악하고 쉽게 분석할 수 있도록 지원합니다.

[출처 : Johnson Kinyua and Lawrence Awuah(2021)]