로그프레소 그래프

다운로드 110
업데이트 2026. 9. 29.

위협 인텔리전스

위협 인텔리전스

기간별 위협 발생 현황을 요약하고, 자산(IP)·임직원·부서 단위로 위협 이력을 카드 형태로 조회하는 화면입니다.

기간 선택

화면 상단 우측에서 조회 기간을 설정합니다. 기본값은 최근 1일입니다.

  • 기간 선택기에서 시작/종료 시각을 직접 지정할 수 있습니다.
  • 이동 단위(1시간 / 1일 / 1주 / 1달)를 고른 뒤 ◀ / ▶ 버튼으로 조회 창을 그 단위만큼 앞뒤로 이동합니다. 현재 시각을 넘어가면 자동으로 현재에 맞춰집니다.
  • 기간을 바꾸면 개요·추이·상위 패널이 모두 다시 조회됩니다.

화면 구성

  • 위협 개요 — 조회 기간의 총 위협 수준과 위협 발생 자산 수를 요약합니다.
  • 위협 발생 추이 — 시간축 차트로 위협 점수 추이를 보여줍니다. 마우스를 올리면 시각별 값이 툴팁으로 표시되고, 버킷 간격은 조회 기간에 따라 자동 조정됩니다.
  • 상위 3패널 — 상위 위협 발생 자산 / 임직원 / 부서를 가로 막대와 함께 나열합니다. 값 옆의 증감 표시는 직전 동일 길이 구간과의 비교입니다(증가 빨강, 감소 초록). 자산은 호스트명이 알려져 있으면 호스트명이 먼저 표시됩니다.
Note
이 화면에는 검색 입력창이 없습니다. 엔터티 카드는 상위 패널의 항목을 클릭해 열거나,
아래의 URL 형식으로 직접 접근합니다.

인텔 카드

상위 패널에서 항목을 클릭하면 우측에서 인텔 카드가 열립니다. 배경 클릭, ✕ 버튼, Esc 키로 닫습니다.

  • 헤더: 총 위협 점수와 등급, 엔터티 이름(IP 또는 성명), 부가 정보(호스트명 / 사번·부서).
  • 등급 4단계: 위협 점수 1000 이상 위험(빨강), 100 이상 의심(주황), 10 이상 특이(파랑), 그 외 낮은 위험(초록).

탐지 현황 탭

모든 카드의 첫 번째 탭입니다.

  1. 요약 — 최초/최근 관측 시각, 총 이벤트 수, 총 위협 수준, 기법·전술 수. IP 카드에는 GeoIP 기반 ASN과 국가도 표시됩니다.
  2. 탐지 규칙 — 우선순위 배지(HIGH/MEDIUM/LOW)와 함께 규칙별 발생 건수를 나열합니다.
  3. MITRE TTP — 관측된 전술과 기법(T1595 등) 칩 목록입니다.
  4. 최근 이벤트 — 시각, 출발지 → 목적지, 규칙, 우선순위. 출발지·목적지 IP는 링크로, 클릭하면 해당 IP의 카드로 바로 이동(피벗)합니다.

URL로 공유하기

카드가 열린 상태의 URL을 복사해 공유하거나 북마크할 수 있습니다. URL 프래그먼트에 엔터티가 담깁니다.

  • …/threat-intel#ipv4-addr/172.20.128.63 — IP 카드
  • …/threat-intel#employee/20240001 — 임직원 카드(사번)
  • …/threat-intel#department/D100 — 부서 카드(부서 코드)

브라우저 뒤로가기로 카드를 닫고 목록으로 돌아갈 수 있습니다.

앱 확장 탭

IP 카드에는 탐지 현황 탭 뒤로, 설치된 앱이 제공하는 확장 탭이 자동으로 추가됩니다. 탭 이름 옆에 제공 앱의 아이콘이 표시되며, 탭을 클릭하는 시점에 조회됩니다.

예를 들어 Genian NAC 앱을 설치하면 IP 카드에 다음 탭이 나타납니다.

탭내용
NAC 노드NAC에 등록된 노드 정보(상태, MAC, 플랫폼, 사용자, 부서 등)
CVENAC이 파악한 해당 IP의 CVE 취약점 목록
열린 포트탐지된 열린 포트/서비스 목록

확장 탭은 해당 앱을 중지하거나 제거하면 함께 사라집니다. 앱에서 확장 탭을 제공하는 방법은 앱 확장을 참고하세요.