본문으로 건너뛰기

SIEM 로그소스 관리

개요​

이 화면은 무엇인가요?

이 화면에서는 SIEM 로그소스 관리 데이터를 등록하고 관리합니다. 소스유형(FIREWALL, IDS_IPS, WAF, ENDPOINT 등)별로 분류할 수 있으며, 상태(활성 → 비활성 → 오류 → 점검중)를 추적합니다.

누가 사용하나요?​

  • SOC분석가: SIEM 로그소스 관리 이벤트 분석, 위협 탐지
  • 보안관제담당: SIEM 로그소스 관리 이벤트 관제, 상관분석
  • CISO: SIEM 로그소스 관리 현황 보고, 전략 수립

언제 사용하나요?​

  • 신규 SIEM 로그소스 관리 데이터를 등록할 때
  • 기존 SIEM 로그소스 관리 정보를 수정하거나 이력을 확인할 때
  • SIEM 로그소스 관리의 상태를 변경하거나 진행 현황을 추적할 때

주요 기능​

  • 등록·조회: SIEM 로그소스 관리 데이터의 신규 등록 및 목록 조회
  • 유형별 분류: 소스유형(FIREWALL , IDS_IPS , WAF 등)별 분류 및 필터
  • 상태 추적: 상태 변경 이력 관리 및 현황 확인
  • 감사 추적: 데이터 변경 이력 자동 기록

업무 흐름에서의 위치​


입력 항목 가이드​

항목설명필수입력 예시
소스코드고유 식별 코드✅SOURCE-CODE-001
소스명식별하기 쉬운 이름✅(이름 입력)
소스유형분류 구분✅FIREWALL / IDS_IPS / WAF
프로토콜프로토콜✅SYSLOG / CEF / LEEF
호스트호스트✅텍스트 입력
포트포트숫자 입력
상태현재 진행 상태✅활성 / 비활성 / 오류
EPSEPS숫자 입력
최종이벤트시각최종이벤트시각2026-03-17 09:00
파서설정파서설정자유 텍스트 입력
보관일수보관일수✅숫자 입력
활성여부활성화 여부✅예 / 아니오
등록자담당자 선택목록에서 선택

자주 묻는 질문 (FAQ)​

상태를 변경할 수 없습니다. 왜 그런가요?

워크플로우가 설정된 경우, 정해진 순서대로만 상태를 변경할 수 있습니다. 현재 상태에서 변경 가능한 다음 상태만 선택할 수 있으며, 필수 입력 항목이 누락되어 있지 않은지 확인해 주세요.

SIEM 로그소스 관리 데이터를 대량으로 등록하려면 어떻게 하나요?

CSV 가져오기 기능을 사용합니다. 먼저 CSV 내보내기로 템플릿을 다운로드한 후, 템플릿에 맞춰 데이터를 입력하고 CSV 가져오기로 일괄 등록합니다.


실무 시나리오​

신규 SIEM 로그소스 관리 등록​

상황: 새로운 SIEM 로그소스 관리 데이터를 등록해야 합니다.

처리 순서:

  1. 소스코드를 입력하여 신규 데이터를 생성합니다
  2. 소스유형을 FIREWALL으로 선택합니다
  3. 소스명을(를) 입력합니다
  4. 상태를 활성으로 설정합니다
  5. 저장하여 등록을 완료합니다

참고: 데이터 구조

테이블: siem_log_sources

컬럼명한글명타입설명
source_code소스코드VARCHAR*필수
source_name소스명VARCHAR*필수
source_type소스유형FIREWALL / IDS_IPS / WAF / ENDPOINT / SERVER / APPLICATION / NETWORK / CLOUD / OT / CUSTOM*필수
protocol프로토콜SYSLOG / CEF / LEEF / JSON / XML / SNMP / NETFLOW / API*필수
host호스트VARCHAR*필수
port포트INT
status상태활성 / 비활성 / 오류 / 점검중*필수
epsEPSINT
last_event_at최종이벤트시각TIMESTAMP
parser_config파서설정TEXT
retention_days보관일수INT*필수
is_active활성여부BOOLEAN*필수
created_by등록자UUID

데이터 관계​