본문으로 건너뛰기

보안알림 관리

개요​

이 화면은 무엇인가요?

이 화면에서는 보안알림 관리 데이터를 등록하고 관리합니다. 알림유형(위협탐지, 정책위반, 이상행위, 시스템오류 등)별로 분류할 수 있습니다.

누가 사용하나요?​

  • SOC분석가: 보안알림 관리 이벤트 분석, 위협 탐지
  • 보안운영팀: 보안알림 관리 운영, 이상 탐지·대응
  • CISO: 보안알림 관리 현황 보고, 전략 수립

언제 사용하나요?​

  • 신규 보안알림 관리 데이터를 등록할 때
  • 기존 보안알림 관리 정보를 수정하거나 이력을 확인할 때

주요 기능​

  • 등록·조회: 보안알림 관리 데이터의 신규 등록 및 목록 조회
  • 유형별 분류: 알림유형(위협탐지 , 정책위반 , 이상행위 등)별 분류 및 필터
  • 감사 추적: 데이터 변경 이력 자동 기록

업무 흐름에서의 위치​


입력 항목 가이드​

항목설명필수입력 예시
알림코드고유 식별 코드✅ALERT-CODE-001
알림유형분류 구분✅위협탐지 / 정책위반 / 이상행위
심각도심각도✅low / medium / high
알림메시지알림메시지✅자유 텍스트 입력
보안사고ID관련 데이터 선택목록에서 선택
확인여부확인여부예 / 아니오
확인자ID확인자ID목록에서 선택
확인일시해당 날짜/시각2026-03-17 09:00

자주 묻는 질문 (FAQ)​

보안알림 관리 데이터를 대량으로 등록하려면 어떻게 하나요?

CSV 가져오기 기능을 사용합니다. 먼저 CSV 내보내기로 템플릿을 다운로드한 후, 템플릿에 맞춰 데이터를 입력하고 CSV 가져오기로 일괄 등록합니다.


실무 시나리오​

신규 보안알림 관리 등록​

상황: 새로운 보안알림 관리 데이터를 등록해야 합니다.

처리 순서:

  1. 알림코드를 입력하여 신규 데이터를 생성합니다
  2. 알림유형을 위협탐지으로 선택합니다
  3. 심각도을(를) 입력합니다
  4. 저장하여 등록을 완료합니다

참고: 데이터 구조

테이블: security_alerts

컬럼명한글명타입설명
alert_code알림코드VARCHAR*필수
alert_type알림유형위협탐지 / 정책위반 / 이상행위 / 시스템오류*필수
severity심각도low / medium / high / critical*필수
message알림메시지TEXT*필수
incident_id보안사고IDUUID
is_acknowledged확인여부BOOLEAN
acknowledged_by확인자IDUUID
acknowledged_at확인일시TIMESTAMP

데이터 관계​