Asset Insight

Asset Insight

Unified Asset Intelligence Platform 로그인

Asset Insight

2단계 인증

OTP 앱의 인증 코드 또는 백업 코드를 입력하세요

Asset Insight

OTP 앱 등록

관리자가 이 계정에 MFA를 필수로 설정했습니다. Google Authenticator 등으로 아래 QR코드를 스캔하세요.

MFA QR 코드

스캔이 안 되면 이 코드를 수동으로 입력:

백업 코드

OTP 앱에 접근할 수 없을 때 로그인에 사용할 수 있는 1회용 코드입니다. 코드마다 한 번만 쓸 수 있으며, 이 화면을 닫으면 다시 볼 수 없습니다. 안전한 곳에 저장하세요.


      
      
Asset Insight
Asset Insight
Unified Asset Intelligence Platform
Dashboard
전체 자산 0 확인 자산 미확인 자산 신규 자산 0 휴면 자산 위험 자산
토폴로지 Subnet 센서 탐지 로그
Exposure 개요 인터넷 노출 자산 의심 이벤트 취약점 미승인 자산 다중 클라이언트 의심 자격증명 노출 설정 오류 보안 통제 공백 국가 위험도 관리 GeoIP DB 관리
클라우드 자산 클라우드 토폴로지 클라우드 계정 Misconfiguration 미사용 자산
SaaS 탐지 Application 탐지 Shadow IT 정책 레퍼런스 DB 관리 Misconfiguration
개요 자산현황 위험/취약점 분석
Manager Sensors Collector 상태 탐지 현황 로그
센서 탐지정책 OT 허용목록 IoT 허용목록 OUI DB
AI 사용자 역할 조직관리 라이선스 API 알림
API 연결 중...

대시보드

핵심 지표

숫자를 클릭하면 해당 화면으로 이동합니다.

즉시 조치 필요

위험 요약

위험도 분포

위험도 높은 자산 Top 5

MACHostname장비유형위험도

위험 자산이 없습니다.

자산 가시성

확인/미확인 비율

제조사 분포

장비 유형 분포

수집 상태

센서상태마지막 수신

등록된 센서가 없습니다.

네트워크 구성도

Internet → 네트워크 장비(Firewall/Core Switch 통칭) → 서브넷(VLAN 대용) → Asset 계층형 배치 + 자산 간 실제 통신(east-west) 표시. VLAN ID·장비 세부 역할은 수집 정보가 없어 서브넷/장비유형으로 근사함. React Flow 기반 - 자동 계층 배치, 마우스 휠 확대/축소, 드래그, 미니맵을 지원합니다. 노드를 클릭하면 자산 상세 정보가 열립니다.

불러오는 중...

전체 자산

서브넷
0개 선택됨
MACIPHostname제품(모델)Vendor Device TypeOSServices최초 발견최근 활동 위험도승인상태

조건에 맞는 자산이 없습니다.

서브넷별 자산 통계

서브넷자산 수미확인위험 자산(중간+높음)미승인휴면

표시할 자산이 없습니다.

센서 관리

Sensor(Exporter)가 /api/ingest/logs 로 데이터를 보낼 때 쓰는 인증 토큰을 센서별로 발급·관리합니다.
이름설명상태마지막 수신등록일토큰

등록된 센서가 없습니다.

센서 상태

/api/ingest/logs 로 최근 30초 내 수신했으면 온라인으로 표시

불러오는 중...

탐지 로그

IP 충돌 · 장비 교체 · MAC 스푸핑 의심 등 이상징후 이벤트 로그입니다.
시각유형MAC상세

이상징후 이벤트가 없습니다.

클라우드 자산

유형이름ID상태상세리전계정최근 확인위험도

조건에 맞는 클라우드 자산이 없습니다.

VPC별 구성도

VPC → 서브넷 → EC2 인스턴스 계층형 배치. 점선은 보안그룹 규칙상 허용된 통신 가능성이며, 온프레미스 토폴로지의 실선 통신 표시와 달리 실제 트래픽 관측이 아닙니다.

등록된 VPC가 없습니다.

글로벌 리소스 구성도

리전/VPC 개념이 없는 리소스입니다. CloudFront → S3 연결선은 오리진 도메인 문자열 추정이며 실측이 아닙니다.

S3 버킷 또는 CloudFront 배포가 없습니다.

클라우드 계정

등록한 계정의 Access Key 로 EC2 인스턴스/ENI/보안그룹을 주기적으로 폴링합니다. 읽기 전용 IAM 정책(ec2:Describe*, sts:GetCallerIdentity)만 있으면 충분합니다.
프로바이더별칭상태AWS 계정번호리전 폴링 주기최근 폴링

등록된 클라우드 계정이 없습니다.

Misconfiguration

AWS IAM/EC2/S3/RDS/CloudTrail/GuardDuty/Config/SecurityHub/VPC 설정을 주기적으로 점검해 보안 오구성을 탐지합니다.
–
심각
–
높음
–
보통
–
낮음
–
전체 미해결
심각도카테고리항목리소스리전최근 확인상태

조건에 맞는 오구성 항목이 없습니다.

취약점

자산이 노출한 서비스 배너에서 소프트웨어를 식별해 CVE를 찾고, CVSS(심각도)·EPSS(악용 가능성)· KEV(CISA 실제 악용 확인)를 조합해 우선순위를 매깁니다.
–
긴급(KEV)
–
높음
–
보통
–
낮음
–
전체 미해결
심각도CVE자산서비스CVSSEPSS최근 확인상태

조건에 맞는 취약점 항목이 없습니다.

미사용 자산

EC2/탄력적 IP/EBS/ENI/보안그룹/VPC 의 연결 관계를 대조해 방치된(연결이 끊기거나 오래 미사용인) 자산을 찾아냅니다.
–
높음
–
보통
–
낮음
–
전체 미해결
심각도카테고리항목리소스리전최근 확인상태

조건에 맞는 미사용 자산이 없습니다.

SaaS 탐지

DNS/TLS SNI/HTTP Host 로 도메인을 확인해 레퍼런스 DB와 매칭된 SaaS 사용을 보여줍니다. 세션 수/사용량은 근사치(추정)이며 정밀 트래픽 계측이 아닙니다.
이름벤더카테고리사용 자산 수세션 수(근사치)최초 사용최근 사용Shadow IT

조건에 맞는 SaaS 사용 이력이 없습니다.

Application 탐지

User-Agent 로 식별된 브라우저/비-브라우저 클라이언트(curl, Python 등)를 보여줍니다. 세션 수는 근사치(추정)입니다.
이름벤더카테고리사용 자산 수세션 수(근사치)최초 사용최근 사용Shadow IT

조건에 맞는 Application 사용 이력이 없습니다.

Shadow IT 정책

이름 기준이 벤더/카테고리 기준보다 항상 우선합니다. 아무 항목도 없으면 기본값은 "미승인(Shadow IT 후보)"입니다.
기준값동작메모등록일

등록된 정책 항목이 없습니다.

SaaS/Application 레퍼런스 DB

현재 -건

도메인 패턴(domain_pattern) → SaaS/Application 이름 매핑 CSV를 올리면 테이블을 통째로 교체합니다. 헤더는 domain_pattern(또는 domain)/name 이 필수이고 vendor/kind/category 는 선택입니다.

개별 항목 관리

도메인 패턴이름벤더종류카테고리

등록된 레퍼런스 항목이 없습니다.

설정 오류

docs/NETWORK_MISCONFIG_PLAN.md - 새 프로브 트래픽 없이, 이미 나가는 능동 프로빙(Tier1/Tier3) 응답에서 SNMP community "public"/SMB 서명 비활성/약한 TLS 버전만 판정합니다.
–
심각
–
높음
–
보통
–
낮음
–
전체 미해결
심각도항목자산최근 확인상태

조건에 맞는 설정 오류 항목이 없습니다.

설정 오류 상세

보안 통제 공백

docs/SECURITY_CONTROL_GAP_PLAN.md - PC/서버/미확인 자산 중 백신·EDR·DLP 트래픽이 관측된 적 있는지 봅니다. "관측 안 됨"은 미설치를 확정하는 게 아니라 SPAN 수동관측의 한계(에이전트 트래픽 미관측 등)를 반영한 값입니다.
–
대상 자산(PC/서버/미확인)
–
보안 솔루션 관측됨
–
관측 안 됨
MAC호스트명장비유형확인상태관측된 보안 솔루션

대상 자산이 없습니다.

Misconfiguration

이미 수집된 SaaS/Application 사용 이력과 Shadow IT 정책을 대조해 미승인 사용을 탐지합니다. 새 벤더 API 연동 없이 기존 관측 데이터만 사용합니다.
–
심각
–
높음
–
보통
–
낮음
–
전체 미해결
심각도카테고리항목자산 / 앱최근 확인상태

조건에 맞는 오구성 항목이 없습니다.

사용 상세

MAC판정 근거세션 수최초 사용최근 사용

사용 자산이 없습니다.

오구성 상세

취약점 상세

미사용 자산 상세

오구성 상세

기간별 요약 리포트

-
신규 자산
-
미승인 자산
-
휴면 자산
-
이상징후 이벤트

위험도 분포

이상징후 유형별 분포

자산현황

준비 중인 기능입니다.

위험/취약점 분석

준비 중인 기능입니다.

센서별 자산 통계

자산은 가장 최근에 수신한 센서 기준으로 집계됩니다. 로컬(standalone) 수집 등 센서가 특정되지 않은 자산은 "알 수 없음"으로 표시됩니다.
센서자산 수미확인위험 자산(중간+높음)미승인휴면

표시할 자산이 없습니다.

기본 설정

끄면 새로 발견된 자산이 "신규-검토필요" 상태로 등록되어 관리자 승인 전까지 구분됩니다(자산 자체는 계속 수집됩니다).

MAC 주소는 이 시스템의 유일한 고정 식별키입니다(변경 불가). MAC+IP 또는 MAC+Hostname 을 선택하면, 새로 관측된 MAC 이 기존 다른 자산과 같은 IP 또는 Hostname 을 쓰는 경우 자동 승인 대신 "신규-검토필요" 상태로 등록되고 탐지 로그에 근거가 남습니다.

프로토콜 탐지

OT Protocol

IoT Protocol

MQTT(1883)/CoAP(5683) 능동 프로빙은 Zeek 에 전용 분석기가 없어 패시브 로그 on/off 체크박스가 없습니다 - 대신 3중 게이트(전역 스위치 .env + IoT 허용목록 + 사전 확인)로 별도 동작합니다. 허용목록은 설정 > IoT 허용목록에서 관리합니다.

자산 병합 규칙

  • MAC 동일 → 하나의 장비로 병합 (고정 동작)
  • IP만 변경 → 동일 자산 유지, 변경 이력 저장 (고정 동작)
  • Hostname 변경 → 이력 저장 (고정 동작)
  • 신규 MAC 이 기존 자산과 IP/Hostname 이 겹침 → 위 "신규 자산 판단 기준" 설정에 따라 검토 대기 여부 결정 (설정 가능)

탐지 주기

패킷 실시간 탐지: 센서가 미러링 트래픽을 받는 즉시 상시 분석합니다 (항상 켜짐, 별도 설정 없음).

데이터 보존

0으로 두면 해당 항목은 삭제하지 않습니다. 자산 인벤토리 자체는 이 정책으로 삭제되지 않습니다(이력/로그 테이블, 그리고 자산의 서비스(포트) 목록 중 오래 재확인 안 된 개별 항목만 대상).

Manager 성능

Manager(백엔드) 컨테이너의 자원 사용량입니다 - 호스트 전체가 아니라 이 컨테이너가 실제로 쓰는 만큼만 보여줍니다.

Sensor 성능

선택한 Sensor(Exporter) 프로세스의 자원 사용량입니다 - 호스트 전체가 아니라 이 프로세스가 실제로 쓰는 만큼만 보여줍니다.

등록된 센서가 없습니다. 설정 > 센서에서 먼저 추가하세요.

Collector 상태

각 Sensor 가 보내는 로그 타입을 만들어내는 컴포넌트(zeek/lldp-sniffer/prober)별로 마지막으로 로그를 받은 시각입니다. prober 는 재프로빙 주기가 원래 6~24시간으로 길어(탐지정책 참고) 정상/비정상 배지 없이 시각만 보여줍니다.
센서컴포넌트마지막 수신상태

수집된 상태 정보가 없습니다.

로그

~
센서가 로그 배치를 보낼 때마다 한 줄씩 쌓입니다 - 어느 컴포넌트(zeek/ lldp_sniffer/prober)가 언제, 얼마나(레코드 수) 보냈는지, 평소 대비 급증/ 급감·0건 수신 같은 특이사항을 함께 표시합니다.
수신 시각센서컴포넌트NIC로그 타입레코드 수특이사항

표시할 로그가 없습니다.

OT 능동 프로빙 허용목록

OT(Modbus 등) 능동 프로빙은 전역 스위치(서버 설정, 기본 꺼짐 — 재시작해야 바뀜) + 이 허용목록 + Zeek 의 실제 프로토콜 확인, 3중 게이트를 전부 통과해야 실행됩니다. MAC 기준이 벤더/장비유형 기준보다 항상 우선합니다(예: 벤더 전체 허용 + 특정 MAC만 차단 가능). 아무 항목도 없으면 기본은 차단입니다.
기준값동작메모등록일

등록된 허용목록 항목이 없습니다.

IoT(MQTT/CoAP) 능동 프로빙 허용목록

IoT(MQTT/CoAP) 능동 프로빙은 전역 스위치(서버 설정, 기본 꺼짐 — 재시작해야 바뀜) + 이 허용목록 + 사전 확인(Zeek가 이 포트를 다른 프로토콜로 이미 확정 판별하지 않았는지), 3중 게이트를 전부 통과해야 실행됩니다. MAC 기준이 벤더/장비유형 기준보다 항상 우선합니다(예: 벤더 전체 허용 + 특정 MAC만 차단 가능). 아무 항목도 없으면 기본은 차단입니다. OT 허용목록과는 별개의 목록입니다.
기준값동작메모등록일

등록된 허용목록 항목이 없습니다.

OUI 제조사 DB

현재 -건 · 마지막 갱신: -

IEEE 공식 OUI 목록 페이지에서 내려받은 CSV를 올리면 벤더 조회 테이블을 교체합니다. 인터넷이 안 되는 폐쇄망이면 인터넷이 되는 다른 PC에서 내려받아 옮겨오세요.

Exposure 개요

이 시스템(Zeek 수동관측 + 능동 프로빙 + AWS 클라우드 폴링)에서 실제로 탐지 가능한 노출 유형만 카드로 모았습니다. 숫자를 클릭하면 해당 화면으로 이동합니다.

아직 지원하지 않는 유형

데이터 소스(Agent/EDR/AD·LDAP/IAM 연동, VLAN·세그먼트 정보, 인증서 상세 파싱 등)가 없어 이번 라운드에는 탐지하지 않습니다.

인터넷 노출 자산

외부(비-사내) IP가 접속한 이력이 있는 자산 목록입니다. SPAN 관측 기반이라 포트포워딩(DNAT)으로 열린 서비스 접속은 잡히지만, 게이트웨이 자신에게 오는 접속(방화벽 관리 UI/VPN 종단)은 포함되지 않습니다.
MACIPHostname제조사장비유형최근 접속출발지국가포트애플리케이션누적 접속서로 다른 IP

인터넷 노출로 관측된 자산이 없습니다.

의심 이벤트

최초 목격(First Seen) / 새 국가에서 접속(국가 변경) / 스캔·횡적 탐색 의심 이벤트의 최근 발생 순 목록입니다.
발생 시각MAC이벤트상세

발생한 의심 이벤트가 없습니다.

국가 위험도 관리

등록한 국가에서 자산으로 외부 접속이 관측되면 위험도 점수에 반영됩니다(critical/high만 가산). 등록하지 않은 국가는 위험 평가 없이 중립으로 취급됩니다.
국가 코드위험도메모등록일

등록된 국가 위험도 항목이 없습니다.

GeoIP DB 관리

현재 -건 · 마지막 갱신: - · 데이터 출처: -

별도 업로드 없이도 APNIC/ARIN/RIPE NCC/LACNIC/AFRINIC(5대 지역 인터넷 레지스트리)이 공개하는 국가별 IP 배정 통계로 매일 자동 채워집니다(라이선스 키 불필요, 국가 단위 정확도). MaxMind/IP2Location 등 더 정교한 유료/가입제 데이터를 직접 올리고 싶으면 아래에 CSV를 업로드하세요 — (start_ip,end_ip,country_code) 또는 IP2Location LITE 형식 (ip_from,ip_to,country_code)을 인식하며, 한 번 수동으로 업로드하면 그 이후로는 매일 자동 갱신이 덮어쓰지 않습니다.

AI

자체 모델 학습/평가로 가는 첫 단계 - 관리자가 자산 판정(벤더/장비유형/OS/제품명)을 수동으로 재정의(잠금)할 때마다 "모델이 무엇으로 예측했고 관리자가 무엇으로 고쳤는지"를 레이블로 쌓습니다. 강화학습이 아니라 정적 분류 문제라 지도학습 프레임에 맞춰 우선 교정 현황부터 집계합니다 - 실제 학습/재학습은 이 데이터가 쌓인 다음 단계입니다.
–
벤더 교정
–
장비유형 교정
–
OS 교정
–
제품명 교정
–
전체 교정 건수

최근 교정 이력

MAC필드예측값 → 교정값처리자교정 시각

아직 교정 이력이 없습니다.

사용자 관리

관리자는 전체 기능을 사용할 수 있고, 조회자는 조회만 가능합니다(등록/수정/삭제 등은 차단).
아이디이름이메일부서직급역할로그인상태MFA마지막 로그인등록일

등록된 사용자가 없습니다.

역할 관리

"관리자"는 항상 전체 권한(편집 불가), "조회자"는 이름은 고정이지만 권한은 추가로 부여할 수 있습니다. 그 외 역할은 자유롭게 추가/수정/삭제할 수 있습니다(단, 사용자가 배정돼 있으면 삭제 불가).
이름(값)표시 이름구분권한

등록된 역할이 없습니다.

조직관리

드래그해서 다른 조직 위에 놓으면 그 조직의 하위로 이동합니다. 맨 위 "최상위로 이동" 영역에 놓으면 최상위 조직이 됩니다. 같은 계층 안에서는 ▲▼ 버튼으로 순서를 바꿉니다.
최상위로 이동

등록된 조직이 없습니다.

라이선스

docs/LICENSE_MANAGEMENT_PLAN.md Phase 1 — 상태 표시 전용입니다. 라이센스가 없거나 만료돼도 지금은 어떤 기능도 제한하지 않습니다.

상태-
고객사 ID-
플랜-
만료일-
자산 사용량-
센서 사용량-

연결 설정

현재 사용 중: -

새로고침 주기

저장되었습니다.

알림

이름타입상태등록일

등록된 채널이 없습니다.

이름트리거최소 심각도채널쿨다운(분)활성

등록된 규칙이 없습니다.

–
전체
–
성공
–
실패
~
시각규칙채널트리거수신자상태오류

발송 이력이 없습니다.

알림 채널 추가

알림 규칙 추가

최소 심각도는 심각도 개념이 없는 트리거에서는 무시됩니다.
자산 조건 - 장비유형(선택)
자산 조건 - 승인상태(선택)
자산 조건은 자산과 무관한 트리거(센서/자원/클라우드 계열)에서는 무시됩니다.
발송 채널
수신자(이메일 채널에만 적용)
역할별 수신(해당 역할 전원)

센서 추가

연결 정보

이 값을 해당 Sensor 호스트의 .env 에 그대로 넣으면 됩니다.

사용자 추가

체크하면 다음 로그인 시 OTP 앱 등록(미등록) 또는 인증 코드 입력(등록됨)이 강제됩니다.

MFA 초기화

등록된 OTP 및 백업 코드가 모두 삭제되며, 사용자는 다음 로그인 시 다시 등록해야 합니다. 계속할까요?

역할 추가

권한

조직 추가

비밀번호 재설정됨

클라우드 계정 추가

클라우드 자산 상세

자산 상세

불러오는 중...

이름벤더카테고리판정 근거세션최근 사용Shadow IT

탐지된 애플리케이션이 없습니다.

심각도CVE서비스CVSSEPSS최근 확인

탐지된 취약점이 없습니다.

불러오는 중...

불러오는 중...

불러오는 중...

불러오는 중...

SPAN 관측 기반입니다 — 게이트웨이 자체 접속/VPN 종단 접속은 포함되지 않습니다.

불러오는 중...