데이터 처리 기술은 하루가 다르게 빨리 변하고 있다. 이 책이 미국에서 처음 출간될 때만 하더라도, 하루에 한 장비로 수십 기가를 수집해 분석하는 것은 엄청난 일이었다. 하지만 이제는 하루에 서버 한 대에서 테라바이트 단위의 데이터를 수집하고, 다양한 분석을 실시간으로 수행하는 것도 가능해졌다.
데이터 처리 기술의 발전은 더 많은 영역의 데이터를 수집하고 분석하도록 이끌었다. 이렇게 다양한 데이터를 수집하고 분석할 수 있게 되었지만, 여전히 중요한 의사결정은 사람의 몫으로 남아 있다. 복잡한 데이터의 특징을 이해하는 것부터 시작해 관계를 파악하고, 업무의 맥락에 따른 이상치, 이상 행위 등을 판단하는 건 사람이 직접 데이터를 보고 결정해야 하는 것들이다.
이렇게 데이터를 직접 보고 판단함에 있어, 데이터 시각화는 데이터의 핵심을 빠르게 전달하고 이해시킬 수 있는 가장 효율적인 도구다.
이 책은 보안 업무를 위한 데이터 시각화를 자세히 설명한다. 데이터 시각화의 기본 개념부터 시작해 다양한 원천 데이터의 특성, 각종 시각화 방법의 특성, 데이터를 그래프로 만드는 절차, 다양한 보안 데이터 분석 기법 등 기본 개념과 지식을 알려준다. 더불어 내외부의 보안 위협, 컴플라이언스 등 보안과 관련된 다양한 업무 사례에서 시각화를 이용해 중요한 내용을 어떻게 간결하고 빠르게 전달할 수 있을지도 알려준다.
이 책에서 다루는 각종 개념과 지식은 특정한 툴을 활용하기 위한 것이 아닌, 보편적인 보안 데이터 시각화를 하기 위해 필요한 것이다. 기술의 발전, 새로운 서비스의 등장, 각종 규제의 변화 등으로 인해 보안 분석의 사례는 더욱 다양해지고 있다. 하지만 보안 데이터 시각화의 근본 개념은 변함이 없다. 그러므로 이 책에서 다루는 지식을 잘 익히고 변주할 수 있다면, 각종 보안 분석 업무를 잘 해낼 수 있을 것이라 생각한다.