Customer Portal/ 통합 보안 현황
DEMO WORKSPACE
진우
임진우
SASE스쿼드
01통합 보안 현황 · Unified Security Operation Platform
2026.09.17 · 09:32 KST
UNIFIED SECURITY OPERATION PLATFORM

Unified Security Operation Platform관심 필요

보안 위험을 이해하고 우선순위를 판단하여 필요한 대응까지 연결합니다.

보안 기능 연동 현황 데모
H01보안 통제 수준 Enterprise Security Posture
영역별 평가 가능 통제의 준수율 · 미해결 Critical은 별도 표시
score_version=posture-v3 · 5분 재계산 / 일 snapshot · P2
H02긴급 보안사고 Critical Incident
사건 ID제목심각도상태담당
H06미완료 조치 우선순위
Ticket내용우선순위기한상태
H03고위험 사용자
H04고위험 앱
H05민감정보 노출 위험 Data Exposure
H07업무 품질 및 영향 사업장 Digital Experience
사업장 × 앱별 경험 등급 · 미측정 지점은 정상 분모에서 제외
사업장상태경험점수성공률응답 p95커버리지
H08AI 보안 브리핑 근거 기반
검증된 집계 결과만 입력하며 LLM은 설명·조회만 수행
H09오늘의 우선 대응 Today's Security Decisions
위험을 판단하고 필요한 대응까지 연결하는 의사결정 큐 · 상위 5건만 표시, 전체는 보안 대응 관리에서 확인
우선순위대상사유권고 조치기대 효과신뢰도상태
오늘의 핵심 결론: Critical 사건 3건 조사 중 · 고위험 사용자 2명 즉시 조치 필요 · 광주지사 회선 백업 전환 진행 중
모든 조치는 승인 → 실행 → 효과 검증 절차를 거칩니다. 근거 없는 자동 확정은 수행하지 않습니다.
02사용자 위험 · Unified User Security Context
UNIFIED USER SECURITY CONTEXT

누가, 왜 위험한가?

계정·인증·권한·단말·세션을 사람(person_id) 단위로 통합해 위험 요인을 근거와 함께 설명합니다.

사용자 신뢰 수준 User Trust Status김민준(영업본부)
신뢰도는 실측 Trust Engine이 아닌 데모 합성 지표입니다 데모 종합 신뢰도
신뢰 수준
-
위험도
-
위험 추이
-
진행 중 보안사고
-
신뢰도 구성 요소
권고 조치: -
U09설명 가능한 사용자 위험도
factor_contribution 상한 적용
U02MFA 보호 공백
대상상태세부
U03이상 로그인 후보
사용자시각위치/ASN결과기준선
U04휴면·특권 계정 이상활동
계정역할휴면일수재활성화플래그
U05퇴사·권한 회수 공백
대상퇴사일잔존 앱 권한토큰 상태담당
U06비관리·위험 단말 접근
단말사용자상태판정
U07사용자 세션과 앱 활동 타임라인 — 김민준(영업본부)
U10사용자 대응과 영향 사전 확인
대상: 김민준(영업본부) · 세션 종료 시 영향 미리보기
draft
영향 앱
Salesforce, M365, VPN
지원 조치
IdP 세션 종료 O · SaaS 토큰 폐기 △
가역성
일부 불가역 (SaaS 토큰 잔존 가능)
03애플리케이션 위험 · Unified Application Security Context
UNIFIED APPLICATION SECURITY CONTEXT

어떤 업무 애플리케이션을 먼저 조치해야 하는가?

애플리케이션 인스턴스 단위로 사용자·권한·정책·노출·사건을 연결해 개선 우선순위를 제시합니다.

A07애플리케이션 위험 및 조치 우선순위
A01 사용자·특권 분포 포함
분류중요도승인상태권한보유자30일 활성MFA위험요인
A02비인가 SaaS·신규 AI 발견
A03인증·접근 통제 공백
요구통제공백영향
A05애플리케이션 정책 변경 이력
A06앱 사건과 영향 Context — GitHub Enterprise
연계 사건
INC-20260911-002
권한 보유(잠재영향)
180명
실제 관련 활동(관측영향)
1명 (임유진)
04데이터·AI 보안 · Data & AI Security

무슨 데이터가 어디로 이동하려 했는가?

생성형 AI·SaaS로의 민감정보 이동을 탐지·차단·조사 단계로 추적합니다. 차단 성공과 유출 확정은 다른 의미입니다.

D01AI 사용 범위와 부서 추세
D02/D03민감정보 탐지 및 차단 결과
거래ID시각사용자정보유형결정집행
D04반복 위반과 정책 효과
D05AI 검사·정책 커버리지
D06노출 조사와 후속 보호
D07데이터·AI 보안 로드맵 Data & AI Security Roadmap
현재 탐지 가능한 GenAI 사용 범위(D01) 외 신규 AI 서비스 유형의 커버리지 로드맵 — 연동 예정 항목은 실제 탐지 가능한 것처럼 표시하지 않습니다.
AI 서비스 유형탐지 커버리지상태비고
05보안사고·MDR · Incident Analysis & MDR

SOC가 무엇을 판단했고, 무엇을 요청했는가?

Detection 중복 제거부터 승인 기반 대응 실행·효과 검증까지 사건 생애주기를 추적합니다.

I05전체 사건 목록 (MDR 조사 상태)
사건 ID제목심각도판단상태담당SLA 기한탐지수
I03사건 타임라인과 증거 — INC-20260917-014
I06대응 실행과 효과 검증
I07탐지와 대응 성과
06네트워크·업무 품질 · Digital Experience Management

어디서, 왜 업무 품질이 나빠졌는가?

Where(어디서) → Why(왜) → Impact(누구에게) → Action(무엇을) → Verification(확인) 순서로, 회선 상태를 넘어 실제 업무 경험을 진단·추적·조치합니다.

Row 1 · Executive Experience Overview
Experience Degradation Attribution 저하 기여도 — Network / Application / Endpoint / Security
Row 2 · Where — Site × Application Experience Matrix
N16사업장 × 애플리케이션 경험 매트릭스
셀을 클릭하면 해당 조합 기준으로 아래 End-to-End Path·Root Cause·영향도가 모두 갱신됩니다.
Good(정상) · Fair(주의) · Poor(저하) · Critical(장애) · Unmeasured(미측정)
Row 3 · Why — End-to-End Experience Path
End-to-End Experience Path
Row 4 · Why 상세 & Impact — 원인 후보 · 트랜잭션 분해 · 비즈니스 영향
N17Root Cause Attribution
N18Application Transaction Breakdown
N29Business Impact Score
Row 5 · Why 구간 상세 — Internet 경로 · Endpoint/Wi-Fi · U+SASE 보안 경로
N23ISP / Internet Path Intelligence
N24U+SASE Service Path
Row 6 · 보조 진단 — 동적 기준선 · 실사용자 경험 · SaaS/UCaaS 품질
Row 7 · Why 연관 변경 — Universal Change Intelligence
N31변경 이벤트와 업무 품질 상관관계 Routing/BGP/DNS/SASE/SWG/CASB·DLP/ZTNA/Firewall/Identity/배포/Endpoint 등
기존 N15(보안 정책 변경 상관)를 포함해 인프라 전 영역의 변경을 함께 봅니다 — 상관관계 후보이며 근본원인 확정이 아닙니다.
Row 8 · Impact 확장 — 영향 범위와 정상 대비 비교
N32Incident Blast Radius
N33Peer Comparison
Row 9 · Action — 권고 조치
Row 10 · Verify — 조치 효과 검증
N01회선 장애와 상태
회선ID사업장역할유형상태사용률손실RTT
N02회선 사용률 추이 (오늘)
N03지연/손실 추이 (부산사업장)
N14DEM 점수와 측정 커버리지
사업장상태점수성공률응답 p95표본커버리지
N10관측 영향 사용자와 업무
N13가용성과 SLA
회선사업장관측가용성SLA목표판정
N09주 회선과 백업 전환 — 광주지사
N15보안 정책 변경과 업무 품질 영향 DEM-Security Change Correlation
정책 변경 시점과 업무 품질 저하가 겹칠 때 상관관계 후보를 표시 — 원인 확정과 가능성 있는 원인을 구분합니다.
07플랫폼 운영 · Platform Operations

플랫폼은 정상 작동하고 있는가?

연동 서비스 상태, 데이터 수집 지연·공백, 운영 요청 SLA, 정책 예외 현황을 운영 관점에서 관리합니다.

O01연동 서비스 상태
연동원천상태지연(p95)최근 수신커버리지
O02데이터 수집 지연·공백
O03운영 요청·SLA 현황
Ticket유형제목담당기한상태
O04정책 예외 현황
예외ID대상만료일사용여부
O08사용자 권한·데이터 접근
현재 역할
보안기술기획 · 아키텍트
tenant_scope: (주)모두싸인 전체 / site_scope: 전체 5개 사업장
화면 마스킹
증거 원문 마스킹 적용
API·다운로드 권한
동일 authorization 적용 (감사됨)
08AI 보안 어시스턴트 · Security Copilot

무엇이 위험한지 AI에게 물어보세요.

LLM은 승인된 조회 API 결과를 설명만 하며, 숫자는 항상 집계 엔진과 동일합니다. 권한 범위를 벗어난 데이터는 반환하지 않고, Copilot이 직접 조치를 실행하지도 않습니다 — 실행은 Decision & Response Center의 승인 절차를 거칩니다. O06

1. 질문 ASK
자연어 질의
2. 분석 INVESTIGATE
근거·출처 조회
3. 대응 권고 RECOMMEND
권고 조치 제시
4. 승인·실행 ACT
승인 후 실행(Decision Center)
09보안 대응 관리 · Decision & Response
OBSERVE → UNDERSTAND → DECIDE → ACT → VERIFY

지금 어떤 대응을 승인하고 실행해야 하는가?

위험 분석 → 대응 권고 → 승인 → 실행 → 효과 확인. 기존 U10(영향 사전 확인)과 I06(대응 검증) 데이터를 그대로 재사용합니다 — 중복 데이터셋을 만들지 않습니다.

R01
승인 대기
-
R02
승인 완료
-
R03
실행 중
-
R04
효과 확인 중
-
R05
완료
-
R06
실패·롤백
-
R01–R06전체 Decision 목록
우선순위대상사유권고 조치기대 효과신뢰도상태
R07승인 정책 Approval Policy
R08처리 이력 Audit History
10보안 정책·통제 · Policy & Posture

어떤 보안 통제가 부족한가?

우리 회사의 보안 정책이 실제 사용자·애플리케이션·서비스에 어디까지 적용되어 있는지 확인하고, 미적용 대상과 정책 예외를 관리합니다. CSMA는 Security Intent를 저장하고, Provider의 세부 Rule은 Detail/Deep Link로 표현합니다. 기존 H01(Posture)·A05(정책 이력)·O04(정책 예외) 데이터를 통합해 보여줍니다. 행을 클릭하면 해당 정책의 원본 상세 근거를 확인할 수 있습니다.

정책 항목대상보안 기능연동 서비스적용 범위통제 공백예외최근 변경상태
11보안 연동 관리 · Integration & Capability Registry

보안 서비스 연동 현황

U+CSMA와 연결된 보안 기능과 서비스의 연동 상태를 확인하고 추가 연동 가능한 보안 영역을 관리합니다. 실제 연동되지 않은 서비스는 연동 예정으로 명확히 구분합니다. 행을 클릭하면 국내외 대표 벤더 후보와 연동 방식을 확인할 수 있습니다.

보안 기능연동 서비스상태비고
12보안 보고서 · Reports Center

보안 운영 보고서

현재 대시보드와 동일한 데이터를 기반으로 경영진·보안 담당자·운영 담당자에게 필요한 보고서를 제공합니다. 숫자를 새로 임의 생성하지 않고, 현재 Mock 데이터/지표 계산 결과를 그대로 재사용합니다. 카드를 클릭하면 별도 창에서 상세 통계 리포트를 확인할 수 있습니다.

PU+ 통합 운영 · Provider Console
2026.09.17 · 09:32 KST
CROSS-TENANT SECURITY & SERVICE OVERSIGHT

전체 고객, 한눈에 먼저 봐야 할 것부터

개별 고객만으로는 보이지 않는 위험과 서비스 이상을, 전체 고객의 Security·Identity·AI·MDR·Network 신호를 결합해 U+가 선제적으로 발견합니다.

P03고객 위험 분포 Customer Risk Distribution
막대를 클릭하면 해당 등급의 고객만 아래 우선 대응 고객/고객사 관리에 필터링됩니다.
P02우선 대응 고객 Customer Attention Queue
전체 고객 기준 Risk 상위 6개사
고객명Risk주요 원인Incident서비스추세
P04전체 고객 위협 분석 Cross-Tenant Threat Intelligence
P05서비스 상태 Service Health
P06전체 고객 보안 추이 Global Security Trend
전체 고객 합산 · 실제 더미데이터가 존재하는 14일 구간을 기간 필터로 재구성합니다.
P08AI 운영 브리핑 Provider AI Briefing
검증된 집계 결과만 입력하며 LLM은 설명·조회만 수행 — Customer Portal H08과 동일 원칙의 Provider 확장
오늘의 핵심 결론 로딩 중...
Provider 화면에는 원문 로그·실명·Prompt 내용이 노출되지 않습니다. "몇 개 고객 · 몇 건 · 어떤 유형 · 증가율"까지만 표시합니다.
CUSTOMER HEALTH (P02·P03)

고객 보안 상태

고객사별 위험 점수와 우선순위 큐를 상세 테이블로 확인합니다. 행을 클릭하면 해당 고객의 대시보드(Customer Portal)로 이동합니다.

P03고객 위험 분포 Risk Distribution
P09필터 상태
전체 고객 표시 중 · Risk Distribution을 클릭하면 필터링됩니다.
P02전체 우선 대응 고객 (상세) Attention Queue
고객명업종Risk등급Critical고위험 사용자서비스Ticket
CROSS-TENANT THREAT INTELLIGENCE (P04·P06)

전체 고객 위협 분석

개별 고객만으로는 단발성으로 보이는 이벤트가, 여러 고객에 걸쳐 반복될 때 전체 고객 위협 캠페인으로 드러납니다.

P04전체 고객 위협 분석 (전체) Cross-Tenant Threat Intelligence
CampaignIndicator유형영향 고객Incident영향 사용자증가율관측기간
P06전체 고객 보안 추이 (상세) Global Security Trend
NETWORK & DIGITAL EXPERIENCE (P05)

네트워크·서비스 품질

사업장이 아닌 고객 단위로 집계한 네트워크·서비스 품질 현황입니다.

P05고객별 서비스 상태
고객명서비스 상태DEM 점수미해결 Ticket
SERVICE OPERATIONS (P05·P07)

서비스 운영

제품별 연동 상태와 고객×제품 커버리지를 확인합니다.

P07보안 기능 적용 현황 Capability Coverage Matrix
Product 명이 아닌 Capability 기준 커버리지 · 각 셀에 실제 Provider와 연동 상태를 함께 표시
고객명접근 보안계정·인증 보안AI 보안위협 탐지·대응네트워크 상태
P11보안 공백·개선 권고 Security Coverage & Opportunity
상품 판매 목적이 아닌 Security Capability Gap 중심 인사이트 · Provider Console 전용(고객사에는 노출되지 않음)
CUSTOMER TENANTS (P09·P10)

고객사 관리

등록된 고객사 목록입니다. 고객명을 클릭하면 해당 고객의 대시보드(Customer Portal)로 실제 이동합니다.

P09고객사 목록 Customer Tenant List
고객명업종임직원사업장Risk등급서비스
P10전체 고객 보안사고 Global Incident Overview
고객명사건 ID제목심각도상태
P08AI 통합 운영 어시스턴트 Provider 자연어 질의
Query Scope: U+ Provider · 전체 고객