본문 바로가기
제품 구성LogCenter SIEM위협 인텔리전스 (CTI)
MENU 04 · 분석

위협 인텔리전스 (CTI)

외부 위협 IP·URL·악성코드·CVE와 수집 로그를 자동 교차 탐지합니다.

이 메뉴는 무엇인가

외부 위협 인텔리전스(CTI)를 수집 로그와 실시간으로 대조합니다. 단순 조회를 넘어, 알려진 악성 지표가 우리 로그에 나타나면 자동으로 탐지·경보합니다.

logcentersiem · 위협 인텔리전스 (CTI)
LogCenter SIEM 위협 인텔리전스(CTI) 화면 — 외부 위협 IP·URL과 수집 로그 교차 탐지

화면 구성

1CTI 소스
IP·URL·악성코드·CVE
2교차 탐지
로그와 자동 매칭
3위협 상세
지표·평판·연관 정보

사용 방법

  1. 위협 인텔리전스 진입
  2. 현황 확인 — CTI 유형별 지표를 봅니다.
  3. 교차 탐지 점검 — 매칭된 항목을 확인합니다.
  4. 로그 추적 — 매칭된 원본 로그를 상세 확인합니다.
  5. 대응 연결 — 필요 시 티켓으로 대응합니다.
TIP
CTI 자동 업데이트는 설정 > 인사이트에서 관리합니다. 최신 지표일수록 적중률이 올라갑니다.

관련 메뉴

실제 화면으로 직접 확인해 보세요
30분 무료 데모로 우리 환경에 맞는 구성을 안내드립니다.