대시보드
핵심 지표
즉시 조치 필요
조직 리스크 지수
추이 (최근 90일)
자산 등급 구성
자산 가시성
관리/비관리 비율
제조사 분포
장비 유형 분포
수집 상태
| 센서 | 상태 | 마지막 수신 |
|---|
등록된 센서가 없습니다.
네트워크 구성도
인터넷 → 네트워크 장비(방화벽/코어 스위치) → 서브넷(VLAN 대용) → 자산 순으로 계층형 배치하고, 자산 간 실제 통신도 함께 표시합니다. VLAN ID·장비의 세부 역할까지는 수집 정보가 없어 서브넷/장비유형으로 근사합니다. 자동 배치, 마우스 휠 확대/축소, 드래그, 미니맵을 지원하며 노드를 클릭하면 자산 상세 정보가 열립니다.불러오는 중...
전체 자산
| MAC | IP | Hostname | 제품(모델) | Vendor | Device Type | OS | Services | 최초 발견 | 최근 활동 | 위험도 | 승인상태 | 담당자 |
|---|
조건에 맞는 자산이 없습니다.
중복 자산 관리
같은 물리 장비로 의심되는 자산 쌍입니다(hostname·OS 계열 동시 일치 + 최근 활성 관측 — 추정, 자동 병합 아님). "같은 장비로 병합"을 누르면 물리 삭제 없이 한쪽을 대표 자산으로 흡수합니다.표시할 후보가 없습니다.
서브넷별 자산 통계
| 서브넷 | 자산 수 | 비관리 | 위험 자산(중간+높음) | 미승인 | 휴면 |
|---|
표시할 자산이 없습니다.
센서 관리
| 이름 | 설명 | 상태 | 마지막 수신 | 등록일 | 토큰 |
|---|
등록된 센서가 없습니다.
센서 상태
최근 30초 내 데이터를 수신했으면 온라인으로 표시불러오는 중...
탐지 로그
IP 충돌 · 장비 교체 · MAC 스푸핑 의심 등 이상징후 이벤트 로그입니다.| 시각 | 유형 | MAC | 상세 |
|---|
이상징후 이벤트가 없습니다.
클라우드 자산
| 유형 | 이름 | ID | 상태 | 상세 | 리전 | 계정 | 최근 확인 | 위험도 |
|---|
조건에 맞는 클라우드 자산이 없습니다.
클라우드 구성도
VPC → 서브넷 → EC2 인스턴스 계층형 배치. 점선은 보안그룹 규칙상 허용된 통신 가능성이며, 온프레미스 토폴로지의 실선 통신 표시와 달리 실제 트래픽 관측이 아닙니다.등록된 클라우드 계정이 없습니다.
클라우드 계정
| 프로바이더 | 별칭 | 상태 | AWS 계정번호 | 리전 | 폴링 주기 | 최근 폴링 |
|---|
등록된 클라우드 계정이 없습니다.
외부 시스템
| 이름 | 유형 | 공급자 | 상태 | 마지막 동기화 |
|---|
등록된 연동이 없습니다.
Misconfiguration
| 심각도 | 카테고리 | 항목 | 리소스 | 리전 | 기법 | 최근 확인 | 상태 |
|---|
조건에 맞는 Misconfiguration 항목이 없습니다.
취약점
| 심각도 | CVE | 자산 | IP | Hostname | 서비스 | 출처 | CVSS | EPSS | 최근 확인 | 상태 |
|---|
조건에 맞는 취약점 항목이 없습니다.
미사용 자산
| 심각도 | 카테고리 | 항목 | 리소스 | 리전 | 최근 확인 | 상태 |
|---|
조건에 맞는 미사용 자산이 없습니다.
SaaS 탐지
| 이름 | 벤더 | 카테고리 | 사용 자산 수 | 세션 수(근사치) | 최초 사용 | 최근 사용 | Shadow IT |
|---|
조건에 맞는 SaaS 사용 이력이 없습니다.
Application 탐지
| 이름 | 벤더 | 카테고리 | 사용 자산 수 | 세션 수(근사치) | 최초 사용 | 최근 사용 | Shadow IT |
|---|
조건에 맞는 Application 사용 이력이 없습니다.
웹/SNS 탐지
| 이름 | 벤더 | 카테고리 | 사용 자산 수 | 세션 수(근사치) | 최초 사용 | 최근 사용 | Shadow IT |
|---|
조건에 맞는 웹사이트/SNS 사용 이력이 없습니다.
원격제어 탐지
| 이름 | 벤더 | 카테고리 | 사용 자산 수 | 세션 수(근사치) | 최초 사용 | 최근 사용 | Shadow IT |
|---|
조건에 맞는 원격제어 툴 사용 이력이 없습니다.
Shadow IT 정책
| 기준 | 값 | 동작 | 메모 | 등록일 |
|---|
등록된 정책 항목이 없습니다.
SaaS/Application DB
현재 -건
도메인 패턴(domain_pattern) → SaaS/Application 이름 매핑 CSV를 올리면 테이블을 통째로 교체합니다. 헤더는 domain_pattern(또는 domain)/name 이 필수이고 vendor/kind/category 는 선택입니다.개별 항목 관리
| 도메인 패턴 | 이름 | 벤더 | 종류 | 카테고리 |
|---|
조건에 맞는 레퍼런스 항목이 없습니다.
설정 오류
| 심각도 | 항목 | 자산 | 최근 확인 | 상태 |
|---|
조건에 맞는 설정 오류 항목이 없습니다.
보안 통제 공백
| MAC | 호스트명 | 장비유형 | 관리상태 | 관측된 보안 솔루션 |
|---|
대상 자산이 없습니다.
Misconfiguration
| 심각도 | 카테고리 | 항목 | 자산 / 앱 | 최근 확인 | 상태 |
|---|
조건에 맞는 Misconfiguration 항목이 없습니다.
기간별 요약 리포트
선택한 기간 내 변화
현재 상태 (전기 대비)
우선 조치 필요
| 유형 | 제목 | 심각도 | 발생 |
|---|
조치가 필요한 항목이 없습니다.
자산 수 추세
위험도 분포
이상징후 유형별 분포
서브넷별 자산 수
자산구분별 분포
서브넷별 현황
자산구분별 현황
표시할 자산이 없습니다.
조직별 현황
하위 조직
표시할 자산이 없습니다.
개인별 현황
| 이름 | 부서 | 서브넷 | 자산 수 | NIC | Exposure | SaaS/App | 세션 |
|---|
표시할 사용자가 없습니다.
센서별 자산 통계
| 센서 | 자산 수 | 비관리 | 위험 자산(중간+높음) | 미승인 | 휴면 |
|---|
표시할 자산이 없습니다.
기본 설정
끄면 새로 발견된 자산이 "신규-검토필요" 상태로 등록되어 관리자 승인 전까지 구분됩니다(자산 자체는 계속 수집됩니다).
MAC 주소는 이 시스템의 유일한 고정 식별키입니다(변경 불가). MAC+IP 또는 MAC+Hostname 을 선택하면, 새로 관측된 MAC 이 기존 다른 자산과 같은 IP 또는 Hostname 을 쓰는 경우 자동 승인 대신 "신규-검토필요" 상태로 등록되고 탐지 로그에 근거가 남습니다.
프로토콜 탐지
OT Protocol
IoT Protocol
MQTT(1883)/CoAP(5683) 능동 프로빙은 패시브 로그 on/off 체크박스가 따로 없고, 전역 스위치와 허용목록, 사전 확인을 모두 통과해야 동작합니다. 허용목록은 설정 > IoT 허용목록에서 관리합니다.
데이터 보존
0으로 두면 해당 항목은 삭제하지 않습니다. 자산 인벤토리 자체는 이 정책으로 삭제되지 않습니다(이력 데이터, 그리고 자산의 서비스(포트)/프로브 대상 목록 중 오래 재확인 안 된 개별 항목만 대상). Raw Events 는 원시 이벤트 저장소(ClickHouse)를 쓰는 사이트에만 적용되고, 저장해도 실제 삭제는 즉시가 아니라 백그라운드 정리 시점에 일어납니다.
자산 병합 규칙
- MAC 동일 → 하나의 장비로 병합 (고정 동작)
- IP만 변경 → 동일 자산 유지, 변경 이력 저장 (고정 동작)
- Hostname 변경 → 이력 저장 (고정 동작)
- 신규 MAC 이 기존 자산과 IP/Hostname 이 겹침 → "기본설정" 탭의 "신규 자산 판단 기준" 설정에 따라 검토 대기 여부 결정 (설정 가능)
탐지 주기
패킷 실시간 탐지: 센서가 미러링 트래픽을 받는 즉시 상시 분석합니다 (항상 켜짐, 별도 설정 없음).
SNMP 능동 확인(정기 스캔, "지금 확인(SNMP)" 버튼) 시 사용할 community 문자열입니다. 기본값 "public"은 보안상 대부분의 실제 장비에서 비활성화돼 있어 응답이 안 올 수 있습니다 - 장비에 설정된 값으로 바꿔주세요.
Manager 성능
Sensor 성능
등록된 센서가 없습니다. 설정 > 센서에서 먼저 추가하세요.
MITRE ATT&CK 매트릭스
ATT&CK 탐지 규칙
| 규칙 | 기법 | 상태 | 필요 텔레메트리 | 이 사이트 | 30일 | 설명 |
|---|
오늘의 변화
| 점수 | 종류 | 내용 | 세부 | 시각 | 상태·담당 |
|---|
이 날짜에 기록된 변화가 없습니다.
관측 커버리지
| 인터페이스 | 최근 1시간 캡처 손실(최댓값) |
|---|
Collector 상태
| 센서 | 컴포넌트 | 인터페이스 | 마지막 수신 | 패킷 손실률 | 수집 현황 | 상태 |
|---|
수집된 상태 정보가 없습니다.
센서 로컬 진단
sphere-sensor-status 가 1분마다 남긴 진단 결과입니다(docs/SENSOR_STATUS_CLI.md).
종합이 주의/문제인 행은 해당 항목이 바로 펼쳐지고, "전체"를 누르면 정상 항목까지 봅니다.
| 센서 | 호스트 | 모드 | 종합 | 생성 | 주의·문제 항목 |
|---|
센서 로컬 진단 리포트가 아직 없습니다 - 센서 호스트에 sphere-sensor-status 타이머를 설치하면 표시됩니다(deploy/host/install-sensor-status.sh).
프로브 큐 상태
| 센서 | 지금확인 대기 | 추적중인 대상 | 백오프중 | 일시정지 | 큐 대기(즉시/정기) | 큐 진행중 | DLQ | 마지막 시도 |
|---|
프로빙 이력이 없습니다.
Ingest 큐 상태
이 사이트는 Ingest 큐 기능을 사용하지 않습니다(standalone/sensor 배포는 정상).
Redis에 연결할 수 없습니다 - redis 컨테이너 상태를 확인하세요.
| 워커(consumer) | 처리 대기(pending) | 마지막 활동으로부터 |
|---|
아직 등록된 워커가 없습니다(ingest-worker 컨테이너가 최근 재시작됐을 수 있습니다).
원시 이벤트 저장소
이 사이트는 원시 이벤트 저장소를 사용하지 않습니다(미설정, 정상).
원시 이벤트 저장소에 연결할 수 없습니다 - 저장소 컨테이너 상태를 확인하세요.
로그
| 수신 시각 | 센서 | 컴포넌트 | NIC | 로그 타입 | 레코드 수 | 특이사항 |
|---|
표시할 로그가 없습니다.
OT 능동 프로빙 허용목록
| 기준 | 값 | 동작 | 메모 | 등록일 |
|---|
등록된 허용목록 항목이 없습니다.
IoT(MQTT/CoAP) 능동 프로빙 허용목록
| 기준 | 값 | 동작 | 메모 | 등록일 |
|---|
등록된 허용목록 항목이 없습니다.
OUI 제조사 DB
현재 -건 · 마지막 갱신: -
IEEE 공식 OUI 목록 페이지에서 내려받은 CSV를 올리면 벤더 조회 테이블을 교체합니다. 인터넷이 안 되는 폐쇄망이면 인터넷이 되는 다른 PC에서 내려받아 옮겨오세요.Exposure 개요
Findings - 지금 열려 있는 문제(Open)
Signals - 최근 7일 관측된 신호
Hygiene - 자산의 현재 상태
Coverage - 관측 기반 커버리지(설치 여부 확정 아님)
아직 지원하지 않는 유형
에이전트/EDR 연동, 디렉터리 서비스 연동, VLAN·세그먼트 정보 등 추가 데이터 소스가 필요해 아직 탐지하지 않는 유형입니다.인터넷 노출 자산
| 상태 | MAC | IP | Hostname | 제조사 | 장비유형 | 최초 접속 | 최근 접속 | 출발지 | 국가 | 포트 | 애플리케이션 | 누적 접속 | 서로 다른 IP |
|---|
인터넷 노출로 관측된 자산이 없습니다.
외부 통신 이상
| MAC | Hostname | IP | 목적지 | 포트/프로토콜 | 점수 | 관측 | 근거 |
|---|
임계치 이상인 외부 통신 이상 후보가 없습니다.
현재 Open
| 점수 | 종류 | 대상 | 내용 | 처음/최근 | 상태·담당 |
|---|
| 사건 점수 | 대상 | 전술 진행 | 신호(종류별 건수) | 처음/최근 | 상태 | 항목 |
|---|
처리되지 않은 Exposure 신호가 없습니다.
외부 스캔·fan-out
| 판정 | 외부 출발지 | 시간창 | 자산 수 | 포트 수 | 연결 | 실패 비율 | 대상 예시 | 포트 예시 |
|---|
이 사이트는 원시 이벤트 특성 계층을 사용하지 않습니다(미설정).
조건에 맞는 fan-out 사건이 없습니다.
의심 이벤트
| 발생 시각 | MAC | Hostname | 이벤트 | 상세 |
|---|
발생한 의심 이벤트가 없습니다.
미승인 자산
| Hostname | MAC | IP | 장비유형 | 제조사 | 최초 발견 | 최근 활동 | 위험도 |
|---|
미승인 자산이 없습니다.
다중 클라이언트 의심
| Hostname | MAC | IP | 장비유형 | 관측된 OS 계열 | 판정 근거 | 위험도 |
|---|
다중 클라이언트 의심 자산이 없습니다.
취약 인증·관리 서비스 개방
| Hostname | MAC | IP | 장비유형 | 제조사 | 노출된 포트/서비스 | 위험도 |
|---|
취약 인증·관리 서비스가 열린 자산이 없습니다.
국가 위험도 관리
| 국가 코드 | 위험도 | 메모 | 등록일 |
|---|
등록된 국가 위험도 항목이 없습니다.
외부 통신 이상 허용목록
*.example.com 형태로도 등록할 수 있습니다. google/apple/microsoft 등 널리 알려진 서비스는 이미 기본
포함돼 있고, 여기서는 그 목록에 없는 사내 SaaS·벤더 관리 콘솔 등 조직별
예외만 추가하면 됩니다.
| 도메인 | 메모 | 등록일 |
|---|
등록된 허용목록 항목이 없습니다.
Local Nets (Zeek 로컬 서브넷)
| 센서 | 인터페이스 | CIDR | 근거 | 호스트 수 | 최근 관측 | 상태 |
|---|
후보가 없습니다. 컬렉터가 기동해 시드를 적거나, 1시간 배치가 L2 관측을 모으면 나타납니다.
GeoIP DB 관리
현재 -건 · 마지막 갱신: - · 데이터 출처: -
별도 업로드 없이도 APNIC/ARIN/RIPE NCC/LACNIC/AFRINIC(5대 지역 인터넷 레지스트리)이 공개하는 국가별 IP 배정 통계로 매일 자동 채워집니다(라이선스 키 불필요, 국가 단위 정확도). MaxMind/IP2Location 등 더 정교한 유료/가입제 데이터를 직접 올리고 싶으면 아래에 CSV를 업로드하세요 — (start_ip,end_ip,country_code) 또는 IP2Location LITE 형식 (ip_from,ip_to,country_code)을 인식하며, 한 번 수동으로 업로드하면 그 이후로는 매일 자동 갱신이 덮어쓰지 않습니다.모델 학습/평가
최근 교정 이력
| MAC | 필드 | 예측값 → 교정값 | 처리자 | 교정 시각 |
|---|
아직 교정 이력이 없습니다.
사용자 관리
| 아이디 | 이름 | 이메일 | 부서 | 직급 | 역할 | 로그인 | 상태 | MFA | 마지막 로그인 | 등록일 |
|---|
등록된 사용자가 없습니다.
역할 관리
| 이름(값) | 표시 이름 | 구분 | 권한 |
|---|
등록된 역할이 없습니다.
조직 관리
등록된 조직이 없습니다.
라이선스
현재 라이선스 상태를 확인하고 새 라이선스 파일을 등록할 수 있습니다.backend/issue_license.py로 서명해 보낸 라이선스
파일(.json)을 올리면 즉시 교체됩니다 — 서명이 안 맞는 파일은 기존 라이선스를
건드리지 않고 거절됩니다.
데이터 초기화
admin 역할만 사용할 수 있습니다.
연결 설정
현재 사용 중: -
새로고침 주기
저장되었습니다.
알림
| 이름 | 타입 | 상태 | 등록일 |
|---|
등록된 채널이 없습니다.
| 이름 | 트리거 | 최소 심각도 | 채널 | 쿨다운(분) | 활성 |
|---|
등록된 규칙이 없습니다.
| 시각 | 규칙 | 채널 | 트리거 | 내용 | 수신자 | 상태 | 오류 |
|---|
발송 이력이 없습니다.
내 정보
비밀번호 변경
8자 이상이어야 합니다.
