본문으로 건너뛰기

SIEM 이벤트 뷰어

개요​

이 화면은 무엇인가요?

이 화면에서는 SIEM 이벤트 뷰어 데이터를 등록하고 관리합니다. 이벤트유형(AUTHENTICATION, AUTHORIZATION, NETWORK, SYSTEM 등)별로 분류할 수 있습니다.

누가 사용하나요?​

  • SOC분석가: SIEM 이벤트 뷰어 이벤트 분석, 위협 탐지
  • 보안관제담당: SIEM 이벤트 뷰어 이벤트 관제, 상관분석
  • CISO: SIEM 이벤트 뷰어 현황 보고, 전략 수립

언제 사용하나요?​

  • 신규 SIEM 이벤트 뷰어 데이터를 등록할 때
  • 기존 SIEM 이벤트 뷰어 정보를 수정하거나 이력을 확인할 때

주요 기능​

  • 등록·조회: SIEM 이벤트 뷰어 데이터의 신규 등록 및 목록 조회
  • 유형별 분류: 이벤트유형(AUTHENTICATION , AUTHORIZATION , NETWORK 등)별 분류 및 필터
  • 감사 추적: 데이터 변경 이력 자동 기록

업무 흐름에서의 위치​


입력 항목 가이드​

항목설명필수입력 예시
이벤트코드고유 식별 코드✅EVENT-CODE-001
로그소스IDsiem_log_sources 테이블 참조 (source_name 표시)✅목록에서 선택
이벤트시각이벤트시각✅2026-03-17 09:00
이벤트유형분류 구분✅AUTHENTICATION / AUTHORIZATION / NETWORK
심각도심각도✅info / low / medium
소스IP소스IP텍스트 입력
대상IP대상IP텍스트 입력
소스포트소스포트숫자 입력
대상포트대상포트숫자 입력
프로토콜프로토콜텍스트 입력
사용자명식별하기 쉬운 이름(이름 입력)
조치조치ALLOW / DENY / BLOCK
원본로그원본로그자유 텍스트 입력
정규화데이터정규화데이터자유 텍스트 입력
상관분석여부상관분석여부예 / 아니오

자주 묻는 질문 (FAQ)​

SIEM 이벤트 뷰어 데이터를 대량으로 등록하려면 어떻게 하나요?

CSV 가져오기 기능을 사용합니다. 먼저 CSV 내보내기로 템플릿을 다운로드한 후, 템플릿에 맞춰 데이터를 입력하고 CSV 가져오기로 일괄 등록합니다.


실무 시나리오​

신규 SIEM 이벤트 뷰어 등록​

상황: 새로운 SIEM 이벤트 뷰어 데이터를 등록해야 합니다.

처리 순서:

  1. 이벤트코드를 입력하여 신규 데이터를 생성합니다
  2. 이벤트유형을 AUTHENTICATION으로 선택합니다
  3. 로그소스ID을(를) 입력합니다
  4. 이벤트시각을(를) 입력합니다
  5. 저장하여 등록을 완료합니다

참고: 데이터 구조

테이블: siem_events

컬럼명한글명타입설명
event_code이벤트코드VARCHAR*필수
log_source_id로그소스IDUUID*필수 siem_log_sources 테이블 참조 (source_name 표시)
event_time이벤트시각TIMESTAMP*필수
event_type이벤트유형AUTHENTICATION / AUTHORIZATION / NETWORK / SYSTEM / APPLICATION / MALWARE / DATA_ACCESS / POLICY_VIOLATION*필수
severity심각도info / low / medium / high / critical*필수
source_ip소스IPVARCHAR
dest_ip대상IPVARCHAR
source_port소스포트INT
dest_port대상포트INT
protocol프로토콜VARCHAR
user_name사용자명VARCHAR
action조치ALLOW / DENY / BLOCK / ALERT / DROP
raw_log원본로그TEXT
normalized_data정규화데이터TEXT
is_correlated상관분석여부BOOLEAN

데이터 관계​