Manual
리스트
리스트 페이지 - ID로 탐지된 로그 리스트를 제공합니다. - 검색 제공 - 정렬, 리스트 라인수, 도메인, 플랫폼, 날짜 선택 셀렉트 옵션 제공 - 총 로그 수, 발행티켓 버튼, CSV 다운로드 제공 - 탐지된 로그를 선택하면, 상세정보를 확인할 수 있습니다. - 해킹그룹, 소프트웨어 정보 제공(탐지된 ID에 매핑된 해킹그룹, 소프트웨어 중 탐지 수에 따라 최대 10개
Manual
리스트 페이지 - ID로 탐지된 로그 리스트를 제공합니다. - 검색 제공 - 정렬, 리스트 라인수, 도메인, 플랫폼, 날짜 선택 셀렉트 옵션 제공 - 총 로그 수, 발행티켓 버튼, CSV 다운로드 제공 - 탐지된 로그를 선택하면, 상세정보를 확인할 수 있습니다. - 해킹그룹, 소프트웨어 정보 제공(탐지된 ID에 매핑된 해킹그룹, 소프트웨어 중 탐지 수에 따라 최대 10개
매트릭스 페이지 - 마이터 공격에 대한 탐지를 매트릭스 형태로 제공 - 날짜, 도메인, 플랫폼 선택 셀렉트 옵션 제공 - 탐지가 누적되면 해당 매트릭스 컬러가 변경됩니다. - Sub Tech ID 가 존재하는 경우, 펼침 버튼으로 내용을 확인할 수 있습니다. - 탐지된 ID 클릭 시, 해당 ID 의 탐지 상세 페이지로 이동합니다. - 매트릭스 우측 상단에 있는
실시간으로 해킹 로그를 탐지하여 리스트를 보여주는 페이지입니다. 실시간 탐지에서 보여지는 모든 로그들은 먼저 필터 페이지에서 필터등록을 해야 합니다. 보안탐지 마이터 : http://blog.plura.io/?p=15245 매트릭스 : http://blog.plura.io/?p=15249 리스트 : http://blog.plura.io/?p=15252 해킹그룹 : http://blog.plura.io/?p=15255 소프트웨어 : http://blog.plura.io/?p=15258 상관분석 : http://blog.plura.io/?p=15274
실시간으로 해킹 로그를 탐지하여 시각화로 보여주는 페이지입니다. 대시보드에서 보여지는 모든 로그들은 먼저 필터페이지에서 필터등록을 해야 합니다. 대시보드 상단에서는 마이터 / 상관분석 / 시스템로그 에서 탐지된 로그의 수를 보여줍니다. ※ 라이센스(클라우드 기준)별 업로드 용량 및 로그 보관기간 - Standard(LogF) : 300GB , 90일 - Gold(LogF) : 1TB, 90일 - Platinum(LogF) : 2TB, 180일 ◆ 마이터 /
실시간으로 차단이 된 IP 주소를 보여주고, 직접 차단하고자 하는 IP주소를 등록하거나 편집할 수 있는 페이지입니다. 시스템 로그조회 하단에 '즉시 차단' 버튼으로 차단 IP주소에 등록하여 관리할 수 있습니다. - 차단IP주소에 등록되면 차단되며, 삭제 시 차단이 해제됩니다. ▣ 방어 등록 방법 1. 전체로그/탐지로그 페이지 > 즉시방어 버튼 클릭 2. 방어 > 차단IP주소 > 시스템 > IP주소 등록
시스템 : 사용자가 국가, 언어, 시간 설정을 할 수 있습니다. 커서 : 대량의 로그 조회 속도 향상을 위해 데이터베이스의 Cursor 검색을 활성화 합니다.
사용로그 : 사용로그에 대한 History 를 확인할 수 있습니다.
그룹알림 : PLURA V5 알림(탐지, 방어, 에이전트 중지)을 웹훅 설정으로 수신할 수 있습니다. - 에이전트 중지 알림은 온프레미스 환경 전용 기능 a. 웹훅 발송 유형에 따라 개별 또는 묶음 방식의 발송 유형으로 사용자가 설정할 수 있습니다. b. 대표/그룹별 선택 가능 - 대표 또는 서비스 그룹별로 구분하여 웹훅 알림을 받을 수 있습니다. c. 알림 상세
사용 : 데이터 유출 설정, 웹 개인 정보 숨김, 웹 탐지 예외 설정, 웹/시스템/응용프로그램/네트워크 업로드 설정을 할 수 있습니다. ※ PLURA V5 Forensic 제품에서는 데이터 유출 설정, 웹/시스템 업로드 설정 기능을 지원하지 않습니다. 웹 개인정보 숨김 : 웹로그 사용 시 개인정보 숨김 설정이 가능하며 설정하면 해당 정보를 *로 표시합니다. 예시) pwd에 대한 값을 숨김 설정하기
연동 : 컴플라이언스 수정 및 티켓 관리, Syslog 연동 설정을 할 수 있습니다. ◆ 컴플라이언스 - PCI-DSS_v3.2.1, ISMS-P, ISO27001:2013, 전자금융감독규정에 대한 적용 및 수정을 할 수 있습니다. ※ PLURA V5 Forensic 제품에서는 지원하지 않는 기능입니다. ◆ 티켓 연동 설정 - 티켓 "수정하기" 버튼을 클릭한 후, 설정할 수 있습니다. - 수정 완료 후 우측 하단의