Unified Security Operation Platform관심 필요
보안 위험을 이해하고 우선순위를 판단하여 필요한 대응까지 연결합니다.
| 사건 ID | 제목 | 심각도 | 상태 | 담당 |
|---|
| Ticket | 내용 | 우선순위 | 기한 | 상태 |
|---|
| 사업장 | 앱 | 상태 | 경험점수 | 성공률 | 응답 p95 | 커버리지 |
|---|
| 우선순위 | 대상 | 사유 | 권고 조치 | 기대 효과 | 신뢰도 | 상태 |
|---|
누가, 왜 위험한가?
계정·인증·권한·단말·세션을 사람(person_id) 단위로 통합해 위험 요인을 근거와 함께 설명합니다.
| 대상 | 앱 | 상태 | 세부 |
|---|
| 사용자 | 시각 | 위치/ASN | 결과 | 기준선 |
|---|
| 계정 | 역할 | 휴면일수 | 재활성화 | 플래그 |
|---|
| 대상 | 퇴사일 | 잔존 앱 권한 | 토큰 상태 | 담당 |
|---|
| 단말 | 사용자 | 앱 | 상태 | 판정 |
|---|
어떤 업무 애플리케이션을 먼저 조치해야 하는가?
애플리케이션 인스턴스 단위로 사용자·권한·정책·노출·사건을 연결해 개선 우선순위를 제시합니다.
| 앱 | 분류 | 중요도 | 승인상태 | 권한보유자 | 30일 활성 | MFA | 위험요인 |
|---|
| 앱 | 요구통제 | 공백 | 영향 |
|---|
무슨 데이터가 어디로 이동하려 했는가?
생성형 AI·SaaS로의 민감정보 이동을 탐지·차단·조사 단계로 추적합니다. 차단 성공과 유출 확정은 다른 의미입니다.
| 거래ID | 시각 | 사용자 | 앱 | 정보유형 | 결정 | 집행 |
|---|
| AI 서비스 유형 | 탐지 커버리지 | 상태 | 비고 |
|---|
SOC가 무엇을 판단했고, 무엇을 요청했는가?
Detection 중복 제거부터 승인 기반 대응 실행·효과 검증까지 사건 생애주기를 추적합니다.
| 사건 ID | 제목 | 심각도 | 판단 | 상태 | 담당 | SLA 기한 | 탐지수 |
|---|
어디서, 왜 업무 품질이 나빠졌는가?
Where(어디서) → Why(왜) → Impact(누구에게) → Action(무엇을) → Verification(확인) 순서로, 회선 상태를 넘어 실제 업무 경험을 진단·추적·조치합니다.
| 회선ID | 사업장 | 역할 | 유형 | 상태 | 사용률 | 손실 | RTT |
|---|
| 앱 | 사업장 | 상태 | 점수 | 성공률 | 응답 p95 | 표본 | 커버리지 |
|---|
| 회선 | 사업장 | 관측가용성 | SLA목표 | 판정 |
|---|
플랫폼은 정상 작동하고 있는가?
연동 서비스 상태, 데이터 수집 지연·공백, 운영 요청 SLA, 정책 예외 현황을 운영 관점에서 관리합니다.
| 연동원천 | 상태 | 지연(p95) | 최근 수신 | 커버리지 |
|---|
| Ticket | 유형 | 제목 | 담당 | 기한 | 상태 |
|---|
| 예외ID | 앱 | 대상 | 만료일 | 사용여부 |
|---|
무엇이 위험한지 AI에게 물어보세요.
LLM은 승인된 조회 API 결과를 설명만 하며, 숫자는 항상 집계 엔진과 동일합니다. 권한 범위를 벗어난 데이터는 반환하지 않고, Copilot이 직접 조치를 실행하지도 않습니다 — 실행은 Decision & Response Center의 승인 절차를 거칩니다. O06
지금 어떤 대응을 승인하고 실행해야 하는가?
위험 분석 → 대응 권고 → 승인 → 실행 → 효과 확인. 기존 U10(영향 사전 확인)과 I06(대응 검증) 데이터를 그대로 재사용합니다 — 중복 데이터셋을 만들지 않습니다.
| 우선순위 | 대상 | 사유 | 권고 조치 | 기대 효과 | 신뢰도 | 상태 |
|---|
어떤 보안 통제가 부족한가?
우리 회사의 보안 정책이 실제 사용자·애플리케이션·서비스에 어디까지 적용되어 있는지 확인하고, 미적용 대상과 정책 예외를 관리합니다. CSMA는 Security Intent를 저장하고, Provider의 세부 Rule은 Detail/Deep Link로 표현합니다. 기존 H01(Posture)·A05(정책 이력)·O04(정책 예외) 데이터를 통합해 보여줍니다. 행을 클릭하면 해당 정책의 원본 상세 근거를 확인할 수 있습니다.
| 정책 항목 | 대상 | 보안 기능 | 연동 서비스 | 적용 범위 | 통제 공백 | 예외 | 최근 변경 | 상태 |
|---|
보안 서비스 연동 현황
U+CSMA와 연결된 보안 기능과 서비스의 연동 상태를 확인하고 추가 연동 가능한 보안 영역을 관리합니다. 실제 연동되지 않은 서비스는 연동 예정으로 명확히 구분합니다. 행을 클릭하면 국내외 대표 벤더 후보와 연동 방식을 확인할 수 있습니다.
| 보안 기능 | 연동 서비스 | 상태 | 비고 |
|---|
보안 운영 보고서
현재 대시보드와 동일한 데이터를 기반으로 경영진·보안 담당자·운영 담당자에게 필요한 보고서를 제공합니다. 숫자를 새로 임의 생성하지 않고, 현재 Mock 데이터/지표 계산 결과를 그대로 재사용합니다. 카드를 클릭하면 별도 창에서 상세 통계 리포트를 확인할 수 있습니다.
전체 고객, 한눈에 먼저 봐야 할 것부터
개별 고객만으로는 보이지 않는 위험과 서비스 이상을, 전체 고객의 Security·Identity·AI·MDR·Network 신호를 결합해 U+가 선제적으로 발견합니다.
| 고객명 | Risk | 주요 원인 | Incident | 서비스 | 추세 |
|---|
고객 보안 상태
고객사별 위험 점수와 우선순위 큐를 상세 테이블로 확인합니다. 행을 클릭하면 해당 고객의 대시보드(Customer Portal)로 이동합니다.
| 고객명 | 업종 | Risk | 등급 | Critical | 고위험 사용자 | 서비스 | Ticket |
|---|
전체 고객 위협 분석
개별 고객만으로는 단발성으로 보이는 이벤트가, 여러 고객에 걸쳐 반복될 때 전체 고객 위협 캠페인으로 드러납니다.
| Campaign | Indicator | 유형 | 영향 고객 | Incident | 영향 사용자 | 증가율 | 관측기간 |
|---|
네트워크·서비스 품질
사업장이 아닌 고객 단위로 집계한 네트워크·서비스 품질 현황입니다.
| 고객명 | 서비스 상태 | DEM 점수 | 미해결 Ticket |
|---|
서비스 운영
제품별 연동 상태와 고객×제품 커버리지를 확인합니다.
| 고객명 | 접근 보안 | 계정·인증 보안 | AI 보안 | 위협 탐지·대응 | 네트워크 상태 |
|---|
고객사 관리
등록된 고객사 목록입니다. 고객명을 클릭하면 해당 고객의 대시보드(Customer Portal)로 실제 이동합니다.
| 고객명 | 업종 | 임직원 | 사업장 | Risk | 등급 | 서비스 |
|---|
| 고객명 | 사건 ID | 제목 | 심각도 | 상태 |
|---|