본문으로 건너뛰기

EDR 에이전트 관리

개요​

이 화면은 무엇인가요?

이 화면에서는 EDR 에이전트 관리 데이터를 등록하고 관리합니다. OS유형(WINDOWS, LINUX, MACOS, WINDOWS_SERVER 등)별로 분류할 수 있으며, 상태(활성 → 비활성 → 격리 → 오프라인)를 추적합니다.

누가 사용하나요?​

  • 보안운영팀: EDR 에이전트 관리 운영, 이상 탐지·대응
  • SOC분석가: EDR 에이전트 관리 이벤트 분석, 위협 탐지
  • IT관리자: EDR 에이전트 관리 설정, 권한 관리

언제 사용하나요?​

  • 신규 EDR 에이전트 관리 데이터를 등록할 때
  • 기존 EDR 에이전트 관리 정보를 수정하거나 이력을 확인할 때
  • EDR 에이전트 관리의 상태를 변경하거나 진행 현황을 추적할 때

주요 기능​

  • 등록·조회: EDR 에이전트 관리 데이터의 신규 등록 및 목록 조회
  • 유형별 분류: OS유형(WINDOWS , LINUX , MACOS 등)별 분류 및 필터
  • 상태 추적: 상태 변경 이력 관리 및 현황 확인
  • 감사 추적: 데이터 변경 이력 자동 기록

업무 흐름에서의 위치​


입력 항목 가이드​

항목설명필수입력 예시
에이전트코드고유 식별 코드✅AGENT-CODE-001
호스트명식별하기 쉬운 이름✅(이름 입력)
OS유형분류 구분✅WINDOWS / LINUX / MACOS
OS버전OS버전텍스트 입력
에이전트버전에이전트버전✅텍스트 입력
IP주소IP주소텍스트 입력
MAC주소MAC주소텍스트 입력
상태현재 진행 상태✅활성 / 비활성 / 격리
최종체크인최종체크인2026-03-17 09:00
정책ID관련 데이터 선택목록에서 선택
격리상태현재 진행 상태정상 / 네트워크격리 / 프로세스격리
위치위치텍스트 입력
부서관련 데이터 선택목록에서 선택
등록자담당자 선택목록에서 선택

자주 묻는 질문 (FAQ)​

상태를 변경할 수 없습니다. 왜 그런가요?

워크플로우가 설정된 경우, 정해진 순서대로만 상태를 변경할 수 있습니다. 현재 상태에서 변경 가능한 다음 상태만 선택할 수 있으며, 필수 입력 항목이 누락되어 있지 않은지 확인해 주세요.

EDR 에이전트 관리 데이터를 대량으로 등록하려면 어떻게 하나요?

CSV 가져오기 기능을 사용합니다. 먼저 CSV 내보내기로 템플릿을 다운로드한 후, 템플릿에 맞춰 데이터를 입력하고 CSV 가져오기로 일괄 등록합니다.


실무 시나리오​

신규 EDR 에이전트 관리 등록​

상황: 새로운 EDR 에이전트 관리 데이터를 등록해야 합니다.

처리 순서:

  1. 에이전트코드를 입력하여 신규 데이터를 생성합니다
  2. OS유형을 WINDOWS으로 선택합니다
  3. 호스트명을(를) 입력합니다
  4. 상태를 활성으로 설정합니다
  5. 저장하여 등록을 완료합니다

참고: 데이터 구조

테이블: edr_agents

컬럼명한글명타입설명
agent_code에이전트코드VARCHAR*필수
hostname호스트명VARCHAR*필수
os_typeOS유형WINDOWS / LINUX / MACOS / WINDOWS_SERVER*필수
os_versionOS버전VARCHAR
agent_version에이전트버전VARCHAR*필수
ip_addressIP주소VARCHAR
mac_addressMAC주소VARCHAR
status상태활성 / 비활성 / 격리 / 오프라인 / 업데이트중*필수
last_checkin최종체크인TIMESTAMP
policy_id정책IDUUID
isolation_status격리상태정상 / 네트워크격리 / 프로세스격리
location위치VARCHAR
department_id부서UUID
registered_by등록자UUID

데이터 관계​