비교 항목 | 전통적 SIEM | 보안 데이터 레이크 (SDL) |
데이터 구조 부여 방식 | 스키마 온 라이트 | 스키마 온 리드 |
포맷 생태계 | 벤더 종속적 | 개방형 (Iceberg, Delta Lake 등) |
비용 구조 | 유입량(GB/Day) 기반 | 스토리지/컴퓨팅 분리 과금 |
보존 기간 | 30~90일 내외 | 12개월 이상 가능 |
주요 데이터 경로 | Hot Path 중심 (전체의 10~20%) | Warm/Cold Path 중심 (80~90%) |
핵심 유스케이스 | 실시간 탐지, 컴플라이언스 보고 | 위협 헌팅, 포렌식, AI/ML 학습 |