본문으로 건너뛰기

IP차단목록 관리

개요​

이 화면은 무엇인가요?

이 화면에서는 IP차단목록 관리 데이터를 등록하고 관리합니다. 차단유형(수동, 자동, 일시 등)별로 분류할 수 있습니다.

누가 사용하나요?​

  • SOC분석가: IP차단목록 관리 이벤트 분석, 위협 탐지
  • 보안운영팀: IP차단목록 관리 운영, 이상 탐지·대응
  • CISO: IP차단목록 관리 현황 보고, 전략 수립

언제 사용하나요?​

  • 신규 IP차단목록 관리 데이터를 등록할 때
  • 기존 IP차단목록 관리 정보를 수정하거나 이력을 확인할 때

주요 기능​

  • 등록·조회: IP차단목록 관리 데이터의 신규 등록 및 목록 조회
  • 유형별 분류: 차단유형(수동 , 자동 , 일시 등)별 분류 및 필터
  • 감사 추적: 데이터 변경 이력 자동 기록

업무 흐름에서의 위치​


입력 항목 가이드​

항목설명필수입력 예시
IP주소IP주소텍스트 입력
CIDR범위CIDR범위텍스트 입력
차단사유차단사유✅텍스트 입력
차단유형분류 구분✅수동 / 자동 / 일시
보안사고ID관련 데이터 선택목록에서 선택
차단자ID차단자ID목록에서 선택
만료일시해당 날짜/시각2026-03-17 09:00
활성여부활성화 여부예 / 아니오

자주 묻는 질문 (FAQ)​

IP차단목록 관리 데이터를 대량으로 등록하려면 어떻게 하나요?

CSV 가져오기 기능을 사용합니다. 먼저 CSV 내보내기로 템플릿을 다운로드한 후, 템플릿에 맞춰 데이터를 입력하고 CSV 가져오기로 일괄 등록합니다.


실무 시나리오​

신규 IP차단목록 관리 등록​

상황: 새로운 IP차단목록 관리 데이터를 등록해야 합니다.

처리 순서:

  1. 신규 IP차단목록 관리 데이터를 생성합니다
  2. 차단유형을 수동으로 선택합니다
  3. 차단사유을(를) 입력합니다
  4. 저장하여 등록을 완료합니다

참고: 데이터 구조

테이블: ip_blocklist

컬럼명한글명타입설명
ip_addressIP주소VARCHAR
cidr_rangeCIDR범위VARCHAR
reason차단사유VARCHAR*필수
block_type차단유형수동 / 자동 / 일시*필수
incident_id보안사고IDUUID
blocked_by차단자IDUUID
expires_at만료일시TIMESTAMP
is_active활성여부BOOLEAN

데이터 관계​