적용 대상: HealthPro
요약
HealthPro는 고객의 HealthPro 조직(HP Org)에서 발생한 특정 감사 로그(audit log)를 정기적인 배치(Batch, 일괄 처리) 파일 형태로 생성하여, 고객이 직접 관리하는 외부 분석 플랫폼으로 전달하거나 고객이 수집할 수 있도록 제공합니다. 이 서비스는 보안 모니터링, 규정 준수(컴플라이언스) 증빙, Operational 감사에 활용할 수 있습니다. 본 문서에서는 HealthPro 라이선스 고객이 외부 이벤트·로그 수집 및 분석 플랫폼과 배치 감사 로그 연동을 요청하는 방법에 대해 설명합니다.
통합에 대한 자세한 내용은 배치 감사 로그 통합 요청 방법을 참조하세요.
지원되는 로그 데이터
| 로그 유형 | 가용성 | 예시 |
| 사용자 로그 | 필수 | 사용자 활동, 구성 변경, 역할 변경, 펌웨어 작업, 지원되는 경우 포털 로그인 또는 로그아웃 이벤트 |
| 디바이스 로그 | 필수 | 디바이스 관련 활동 및 감사 이벤트 |
| 작업 로그 | 선택 사항 | 작업 실행 및 작업 상태 이벤트 |
| 상태 로그 | 선택 사항 | 상태 모니터링 및 이미지 상태 관련 이벤트 |
전달 방법
표준 서비스는 일일 배치를 사용합니다. 고객의 운영 환경 및 통합 설계에 따라 필요한 경우 일정과 전달 방법을 조정할 수 있습니다.
옵션 1: HealthPro 관리 AWS S3
HealthPro는 HealthPro가 관리하는 AWS S3 스토리지에 배치 파일을 생성합니다. 고객 또는 타사 플랫폼은 합의된 위치에 액세스하여 파일을 다운로드합니다.
- 고객의 플랫폼이 외부 S3 위치에서 안전하게 읽을 수 있는 경우 이 옵션을 사용합니다.
- 필요한 액세스 구성, AWS 계정 세부 정보 및 리전 정보를 제공합니다.
- Panther 또는 유사한 플랫폼의 경우 고객의 보안 정책에서 지원하면 미리 서명된 URL 대신 Trust Relationship이 포함된 IAM 역할을 사용합니다.
옵션 2: 고객 관리 클라우드 스토리지
HealthPro는 고객이 지정한 클라우드 스토리지 위치에 연결하여 배치 파일을 업로드합니다.
- 고객이 자체 클라우드 환경에 로그를 유지해야 하는 경우 이 옵션을 사용합니다.
- 대상 스토리지 세부 정보와 필요한 액세스 구성을 제공합니다.
- 구현 전에 보안, 네트워크 및 권한 요구 사항을 검토합니다.
기본 배치 일정
표준 서비스는 다음과 같은 일일 배치 일정을 사용합니다.
- 빈도: 하루에 한 번.
- 기본 실행 시간: 00:00. 합의된 서비스 구성에 따라 달라질 수 있습니다.
- 기본 데이터 범위: 이전 날짜의 00:00:00부터 23:59:59까지.
- 조정: 고객의 요구 사항과 기술적 실행 가능성에 따라 빈도, 간격 및 실행 시간을 조정할 수 있습니다.
예를 들어 9월 4일 00:00에 실행된 배치는 9월 3일 00:00:00부터 23:59:59까지 생성된 로그를 가져옵니다.
데이터 및 전달 고려 사항
대상 플랫폼이 구조화된 JSON 수집을 지원하는 경우 SIEM 및 이벤트 플랫폼 통합에는 JSON이 선호되는 형식입니다.
전달되는 데이터는 대상 플랫폼의 구문 분석 또는 스키마 요구 사항에 맞게 매핑해야 합니다.
합의된 서비스 구현에 따라 단일 예약 전송이 제한될 수 있으며, 여기에는 최대 조회 기간 또는 레코드 수가 포함될 수 있습니다. 적용되는 제한은 요청 검토 중에 확인해야 합니다.
배치 전달은 비동기 방식으로 수행되며 일반적인 HealthPro 사용자 작업을 차단하지 않아야 합니다.