Skip to main content

워크플로우

이 기능은 무엇인가요?​

워크플로우는 보안관리 업무 프로세스를 자동화하여 보안사고 대응, 접근요청 승인, 취약점 관리, 컴플라이언스 점검 등을 규칙 기반으로 처리합니다. 사고 감지부터 복구까지 체계적인 보안 운영을 지원합니다.

주요 워크플로우​

워크플로우트리거처리 내용
보안사고 대응사고 감지/보고사고 등록 → 심각도 분류 → 긴급대응팀 소집 → 격리·차단 → 원인조사 → 복구 → 보고서
접근요청 승인접근권한 요청요청 등록 → 관리자 검토 → 보안팀 승인 → 권한 부여 → 감사로그 기록
취약점 관리스캔 결과취약점 식별 → 심각도 분류 → 패치/완화조치 → 검증 → 종결
컴플라이언스 점검점검 주기체크리스트 준비 → 점검 실행 → 부적합 시정 → 결과 보고
DLP 사고 대응DLP 알림사고 확인 → 영향분석 → 차단조치 → 조사 → 재발방지
SIEM 이벤트 처리상관분석 알림이벤트 분류 → 위협평가 → 대응조치 → 에스컬레이션(필요시)
보안교육 관리교육 주기대상자 선정 → 교육 배포 → 이수 추적 → 미이수 알림

설정 방법​

  1. 사고 심각도 기준과 대응 SLA를 정의합니다.
  2. 접근권한 승인 매트릭스를 구성합니다.
  3. 취약점 스캔 주기와 패치 적용 기한을 설정합니다.
  4. 컴플라이언스 점검 주기(분기/반기/연간)를 설정합니다.
참고: 워크플로우 상세 (노드 88개, 연결 91건)

보안관리 워크플로우는 보안사고 대응, 접근요청 승인, 취약점 관리, 컴플라이언스 점검, DLP 사고 대응, SIEM 이벤트 처리, 보안교육 관리 등의 프로세스를 포함합니다.