# 호스트

{% hint style="info" %}
**계정 탈취 공격, 원격 접속 시도, 권한 상승, 측면 이동 공격 탐지 및 대응**

* 행위 기반 자동 공격 탐지 필터
* 사용자 정의 필터 제작 가능
* Windows 및 Linux 에이전트 제공
  {% endhint %}

### 1. 로그 상세 내용

* **분석정보 탭**: 운영체제별로 탐지 정보를 분석하여 제공
* **Hash 전 로그 보기** 기능 제공

<figure><img src="/files/jZKQLOowVP4AD0pVZ17I" alt=""><figcaption></figcaption></figure>

### 2. 로그상세 원본로그 내용

* **로그상세 탭**: 수집된 원본 로그를 json 또는 xml 형태로 가공하여 제공

<figure><img src="/files/v8QQAG9yAoAOAw59LLB8" alt=""><figcaption></figcaption></figure>

### 3 . 전체 로그 이동 (우클릭 마우스 옵션)

* 로그 컬럼에서 우클릭하면 다음의 옵션으로 편리하게 이동

<table><thead><tr><th width="202">선택 조건</th><th>의미</th></tr></thead><tbody><tr><td>전체로그(=) </td><td> '동일' 시간대의 전체로그</td></tr><tr><td>전체로그(±1s)</td><td>'1초' 전후 시간대의 전체로그</td></tr><tr><td>전체로그(±2s)</td><td>'2초' 전후 시간대의 전체로그</td></tr><tr><td>전체로그(±3s) </td><td>'3초' 전후 시간대의 전체로그</td></tr><tr><td>전체로그(±5s) </td><td>'5초' 전후 시간대의 전체로그</td></tr><tr><td>전체로그(±10s) </td><td>'10초' 전후 시간대의 전체로그</td></tr><tr><td>전체로그(±30s) </td><td>'30초' 전후 시간대의 전체로그</td></tr><tr><td>전체로그(±60s) </td><td>'60초' 전후 시간대의 전체로그</td></tr></tbody></table>

* 티켓 발행
* IP주소 태그 입력 기능
* **시스템 관리**: 선택한 호스트의 시스템 관리 페이지로 이동

***

### 4. 정렬

* **생성일 기준**: 최신순 또는 과거순 정렬 제공
* 기본값은 최신순으로, 가장 마지막에 생성된 로그부터 표시<br>

  <figure><img src="https://qubitsec.github.io/docs/images/Manual/common/filter/system/1.png" alt=""><figcaption></figcaption></figure>

### 5. 페이지당 로그 라인 수 설정

* 한 페이지에 표시할 로그 라인 수를 20 \~ 100개로 설정 가능<br>

  <figure><img src="https://qubitsec.github.io/docs/images/Manual/common/filter/system/2.png" alt=""><figcaption></figcaption></figure>

### 6. 날짜/시간 선택

* 기본값은 당일 발생 로그이며, 특정 시간을 설정하여 로그를 검색 가능
* 과거 로그 검색 시 전날, 1주, 1개월 등 기간 선택 가능<br>

  <figure><img src="https://qubitsec.github.io/docs/images/Manual/common/filter/system/3.png" alt=""><figcaption></figcaption></figure>

### 7. 그룹 선택

* 그룹별로 로그를 정렬하여 확인 가능<br>

  <figure><img src="/files/tLLwTUhd8oGknKfSpdNu" alt="" width="563"><figcaption></figcaption></figure>

### 8. 운영체제 선택

* 운영체제별로 로그를 정렬하여 확인 가능<br>

  <figure><img src="https://qubitsec.github.io/docs/images/Manual/common/filter/system/5.png" alt=""><figcaption></figcaption></figure>

### 9. 호스트명 선택

* 특정 호스트명을 선택하여 해당 로그를 정렬<br>

  <figure><img src="/files/rDy368tmpJLkM9gQdywe" alt=""><figcaption></figcaption></figure>

### 10. 호스트 선택

* 특정 호스트를 선택하여 해당 로그를 정렬<br>

  <figure><img src="https://qubitsec.github.io/docs/images/Manual/common/filter/system/6.png" alt=""><figcaption></figcaption></figure>

### 11. 분류 선택

* 탐지된 분류별로 로그를 선택하여 정렬 가능<br>

  <figure><img src="https://qubitsec.github.io/docs/images/Manual/common/filter/system/7.png" alt=""><figcaption></figcaption></figure>

### 12. 위험도 선택

* 위험도별로 로그를 선택하여 정렬 가능<br>

  <figure><img src="https://qubitsec.github.io/docs/images/Manual/common/filter/system/8.png" alt=""><figcaption></figcaption></figure>

### 13. 심각도 선택

* 심각도별로 로그를 선택하여 정렬 가능

<figure><img src="/files/4OHWgTfVy7z1Teu6op08" alt=""><figcaption></figcaption></figure>

### 14. 채널 선택

* 채널별로 로그를 선택하여 정렬 가능<br>

  <figure><img src="https://qubitsec.github.io/docs/images/Manual/common/filter/system/10.png" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.plura.io/ko/fn/comm/fdetection/host.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
