KISA C-TAS

다운로드 59
업데이트 2023. 12. 12.

사용 매뉴얼

피드 탐지 확인

C-TAS 로그 메뉴에서 확인한 IP 주소를 대상으로 아래와 같이 쿼리하여 탐지 동작을 빠르게 확인할 수 있습니다.

C-TAS 피드 탐지 테스트

실시간 시나리오 설정

IP 침해지표의 경우 시나리오 빌더에서 출발지IP 또는 목적지IP에 대해 아래와 같이 평판DB 포함 룰을 선택하여 설정합니다.

C-TAS IP 평판DB 매칭

일반적으로는 특정 평판 DB에 포함되는지 한정하기보다는, IP 주소가 평판 DB에 포함 룰을 선택하여 모든 IP 침해지표 피드를 대상으로 탐지하도록 설정합니다.