Skip to main content

위협인텔리전스 피드

개요​

이 화면은 무엇인가요?

이 화면에서는 위협인텔리전스 피드 데이터를 등록하고 관리합니다. 피드유형(STIX_TAXII, MISP, CSV, API 등)별로 분류할 수 있으며, 상태(활성 → 비활성 → 오류)를 추적합니다.

누가 사용하나요?​

  • 위협분석가: 위협인텔리전스 피드 위협 분석, 헌팅 수행
  • SOC분석가: 위협인텔리전스 피드 이벤트 분석, 위협 탐지
  • 보안운영팀: 위협인텔리전스 피드 운영, 이상 탐지·대응

언제 사용하나요?​

  • 신규 위협인텔리전스 피드 데이터를 등록할 때
  • 기존 위협인텔리전스 피드 정보를 수정하거나 이력을 확인할 때
  • 위협인텔리전스 피드의 상태를 변경하거나 진행 현황을 추적할 때

주요 기능​

  • 등록·조회: 위협인텔리전스 피드 데이터의 신규 등록 및 목록 조회
  • 유형별 분류: 피드유형(STIX_TAXII , MISP , CSV 등)별 분류 및 필터
  • 상태 추적: 상태 변경 이력 관리 및 현황 확인
  • 파일 첨부: 관련 문서·이미지 업로드 및 관리
  • CSV 가져오기/내보내기: 대량 데이터 일괄 등록 및 백업
  • 감사 추적: 데이터 변경 이력 자동 기록

업무 흐름에서의 위치​


입력 항목 가이드​

항목설명필수입력 예시
피드코드고유 식별 코드✅FEED-CODE-001
피드명식별하기 쉬운 이름✅(이름 입력)
제공자제공자✅텍스트 입력
피드유형분류 구분✅STIX_TAXII / MISP / CSV
피드URL피드URL텍스트 입력
API키참조API키참조텍스트 입력
갱신주기(시간)갱신주기(시간)✅숫자 입력
최종갱신시각최종갱신시각2026-03-17 09:00
IoC건수IoC건수숫자 입력
상태현재 진행 상태✅활성 / 비활성 / 오류
신뢰도신뢰도숫자 입력 (소수점 가능)
활성여부활성화 여부✅예 / 아니오
관리자관리자목록에서 선택

자주 묻는 질문 (FAQ)​

상태를 변경할 수 없습니다. 왜 그런가요?

워크플로우가 설정된 경우, 정해진 순서대로만 상태를 변경할 수 있습니다. 현재 상태에서 변경 가능한 다음 상태만 선택할 수 있으며, 필수 입력 항목이 누락되어 있지 않은지 확인해 주세요.

위협인텔리전스 피드 데이터를 대량으로 등록하려면 어떻게 하나요?

CSV 가져오기 기능을 사용합니다. 먼저 CSV 내보내기로 템플릿을 다운로드한 후, 템플릿에 맞춰 데이터를 입력하고 CSV 가져오기로 일괄 등록합니다.


실무 시나리오​

신규 위협인텔리전스 피드 등록​

상황: 새로운 위협인텔리전스 피드 데이터를 등록해야 합니다.

처리 순서:

  1. 피드코드를 입력하여 신규 데이터를 생성합니다
  2. 피드유형을 STIX_TAXII으로 선택합니다
  3. 피드명을(를) 입력합니다
  4. 제공자을(를) 입력합니다
  5. 상태를 활성으로 설정합니다
  6. 저장하여 등록을 완료합니다

참고: 데이터 구조

테이블: threat_intelligence_feeds

컬럼명한글명타입설명
feed_code피드코드VARCHAR*필수
feed_name피드명VARCHAR*필수
provider제공자VARCHAR*필수
feed_type피드유형STIX_TAXII / MISP / CSV / API / MANUAL*필수
feed_url피드URLVARCHAR
api_key_refAPI키참조VARCHAR
update_interval_hours갱신주기(시간)INT*필수
last_updated_at최종갱신시각TIMESTAMP
ioc_countIoC건수INT
status상태활성 / 비활성 / 오류*필수
confidence_score신뢰도DECIMAL
is_active활성여부BOOLEAN*필수
managed_by관리자UUID

데이터 관계​