보안사고 대시보드
개요
이 대시보드는 무엇인가요?
보안 보안사고 관련 핵심 지표를 실시간으로 모니터링하고, 보안 위협 현황과 대응 상태를 한눈에 파악하는 대시보드입니다.
누가 사용하나요?
- CISO: 보안사고 대시보드 현황 보고, 전략 수립
- 보안관제담당: 보안사고 대시보드 이벤트 관제, 상관분석
- 경영진: 보안사고 대시보드 현황 확인, 의사결정
언제 사용하나요?
- 보안사고 대시보드 관련 핵심 지표를 한눈에 확인하고 싶을 때
- 이상 항목이나 주의가 필요한 사항을 빠르게 파악할 때
- 경영진 보고나 정기 리뷰를 위해 현황을 조회할 때
주요 기능
- 핵심 지표 시각화: 주요 KPI를 차트와 그래프로 표시
- 기간별 추이 분석: 일/주/월별 데이터 변화 추이 확인
- 이상 감지 알림: 임계값 초과 항목 하이라이트 표시
- 드릴다운 조회: 요약에서 상세 데이터로 이동
업무 흐름에서의 위치
자주 묻는 질문 (FAQ)
대시보드 데이터는 얼마나 자주 갱신되나요?
대시보드는 기본적으로 실시간(또는 1분 주기)으로 데이터를 갱신합니다. 필요에 따라 갱신 주기를 조정할 수 있으며, 수동으로 새로고침할 수도 있습니다.
특정 기간의 데이터만 조회할 수 있나요?
네, 대시보드 상단의 기간 필터를 사용하여 원하는 기간(일/주/월/분기/연)의 데이터를 조회할 수 있습니다.
실무 시나리오
월간 보안사고 대시보드 점검
상황: 월간 경영 회의를 위해 보안사고 대시보드 현황을 점검합니다.
처리 순서:
- 보안사고 대시보드 화면에 접속합니다
- 기간 필터를 이번 달로 설정합니다
- 핵심 KPI의 목표 대비 실적을 확인합니다
- 이상 항목을 클릭하여 상세 내역을 조회합니다
- 필요 시 담당자에게 조치를 요청합니다
참고: 데이터 구조
테이블: security_incidents
| 컬럼명 | 한글명 | 타입 | 설명 |
|---|---|---|---|
incident_code | 사고코드 | VARCHAR | *필수 |
incident_type | 사고유형 | XSS / SQL_Injection / Path_Traversal / Brute_Force / Cross_Tenant / SSRF / DDoS / 정보유출 | *필수 |
severity | 심각도 | low / medium / high / critical | *필수 |
source_ip | 소스IP | VARCHAR | |
target_resource | 대상리소스 | VARCHAR | *필수 |
description | 설명 | TEXT | *필수 |
status | 상태 | 감지 / 조사중 / 대응중 / 대응완료 / 종결 | *필수 |
assigned_to | 담당자ID | UUID | |
vulnerability_scan_id | 취약점스캔ID | UUID | |
detected_at | 감지일시 | TIMESTAMP | *필수 |
resolved_at | 해결일시 | TIMESTAMP | |
evidence_file | 증빙자료 | FILE |