# 상관분석

{% hint style="info" %}
**로그 대상 및 탐지 순서에 따른 시나리오 작성으로 이상 징후를 탐지할 수 있습니다.**&#x20;

웹과 호스트 필터를 이용해 탐지 시나리오를 등록하여 제공합니다.
{% endhint %}

## 분석 설명 <a href="#id-1" id="id-1"></a>

* "계정 공격 행위" 시나리오 등록

<figure><img src="https://3912928640-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbL8mhGEJFL6ccTwojZ6f%2Fuploads%2FPx397TqinsManzCwGuNj%2Fimage.png?alt=media&#x26;token=16c16552-6cc1-4d1b-b71e-fd158f198ee0" alt=""><figcaption><p>[시나리오 등록]</p></figcaption></figure>

<figure><img src="https://3912928640-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbL8mhGEJFL6ccTwojZ6f%2Fuploads%2FCchZFMp1NOh36a4NBGlD%2Fimage.png?alt=media&#x26;token=3860f8ea-adb6-408d-b33b-a04c2da02283" alt=""><figcaption><p>[필터탐지 연결로 시나리오 작성]</p></figcaption></figure>

* "의심 행위"  시나리오 등록

<figure><img src="https://3912928640-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbL8mhGEJFL6ccTwojZ6f%2Fuploads%2FN1toNqvKGYjcKCJw3Cfi%2Fimage.png?alt=media&#x26;token=640694ea-893f-4505-b96f-bb47e9a5f143" alt=""><figcaption><p>[시나리오 등록]</p></figcaption></figure>

<figure><img src="https://3912928640-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbL8mhGEJFL6ccTwojZ6f%2Fuploads%2FweRa70Ze6YgOfB5wq4qJ%2Fimage.png?alt=media&#x26;token=faff0e98-c954-4b88-a48b-24bd9c57cfd9" alt=""><figcaption><p>[필터탐지 연결로 시나리오 작성]</p></figcaption></figure>

***

## 로그 분석 상세 내용 설명 <a href="#id-2" id="id-2"></a>

### 1. 로그 상세 내용 <a href="#id-2-1" id="id-2-1"></a>

* 로그를 클릭하면 탐지된 필터 및 상세 정보를 확인할 수 있습니다.

<figure><img src="https://3912928640-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbL8mhGEJFL6ccTwojZ6f%2Fuploads%2FjjHO68B6f7ird2g0w54T%2F010.png?alt=media&#x26;token=ca2ff037-75c4-401a-9d57-491d1c6a6949" alt="" width="563"><figcaption></figcaption></figure>

* 탐지 필터 제공
  * 로그 상세: 로그 상세 정보를 팝업으로 제공
  * 필터 링크: 해당 필터의 탐지 페이지로 이동 가능

<figure><img src="https://3912928640-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbL8mhGEJFL6ccTwojZ6f%2Fuploads%2FgTGw8udQ5ceXBYnN0BeP%2F%E1%84%89%E1%85%B3%E1%84%8F%E1%85%B3%E1%84%85%E1%85%B5%E1%86%AB%E1%84%89%E1%85%A3%E1%86%BA%202024-01-17%20%E1%84%8B%E1%85%A9%E1%84%92%E1%85%AE%202.44.01.png?alt=media&#x26;token=79185179-f0c8-4850-a3e0-bde621b8ac3f" alt=""><figcaption></figcaption></figure>

### 2. 마이터 어택  <a href="#id-2-2" id="id-2-2"></a>

* 마이터 어택 탭: 마이터 필터에 의해 탐지된 경우 관련 정보가 함께 제공
* 필터 링크: 해당 필터 탐지 페이지로 이동 가능

<figure><img src="https://qubitsec.github.io/docs/images/Manual/common/analysis/10.png" alt="" width="563"><figcaption></figcaption></figure>

***

## 검색 하단 메뉴 설명 <a href="#id-3" id="id-3"></a>

### 1. 정렬 <a href="#id-3-1" id="id-3-1"></a>

* 생성일 기준으로 최신순 또는 과거순 정렬 가능
* 기본 정렬은 최신순으로, 가장 최근 생성된 로그가 먼저 표시됩니다.

<figure><img src="https://qubitsec.github.io/docs/images/Manual/common/analysis/1.png" alt="" width="563"><figcaption></figcaption></figure>

### 2. 페이지 당 노출 로그 라인 수 설정 <a href="#id-3-2" id="id-3-2"></a>

* 한 페이지에 표시되는 로그의 라인 수 설정 가능 (기본 20 \~ 100라인 선택 가능)

<figure><img src="https://qubitsec.github.io/docs/images/Manual/common/analysis/2.png" alt="" width="563"><figcaption></figcaption></figure>

### 3. 날짜/시간 선택 <a href="#id-3-3" id="id-3-3"></a>

* 기본적으로 당일 발생 로그가 표시되며, 시간 설정을 통해 특정 로그 검색 가능
* 전날, 1주, 1개월 등 기간 선택 기능 제공

<figure><img src="https://qubitsec.github.io/docs/images/Manual/common/analysis/03.png" alt="" width="563"><figcaption></figcaption></figure>

### 4. 분류 선택 <a href="#id-3-4" id="id-3-4"></a>

* 로그를 분류별로 선택하여 확인 가능<br>

  <figure><img src="http://127.0.0.1:4000/docs/images/Manual/common/analysis/4.png" alt=""><figcaption></figcaption></figure>

  <figure><img src="https://qubitsec.github.io/docs/images/Manual/common/analysis/4.png" alt="" width="563"><figcaption></figcaption></figure>

### 5. 그룹 선택 <a href="#id-3-5" id="id-3-5"></a>

* 그룹별 로그 정렬 가능

<figure><img src="https://3912928640-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbL8mhGEJFL6ccTwojZ6f%2Fuploads%2FNt1alSenbqm1Kuxb7T76%2F01.png?alt=media&#x26;token=8605f1aa-b356-4da2-8411-5ebac83495a5" alt="" width="563"><figcaption></figcaption></figure>

### 6. 운영체제 선택 <a href="#id-3-6" id="id-3-6"></a>

* 수집된 로그를 운영체제 기준으로 분류 가능

<figure><img src="https://qubitsec.github.io/docs/images/Manual/common/analysis/5.png" alt="" width="563"><figcaption></figcaption></figure>

### 7. 호스트 선택 <a href="#id-3-7" id="id-3-7"></a>

* 특정 호스트 선택을 통해 해당 호스트의 로그만 정렬 가능

<figure><img src="https://qubitsec.github.io/docs/images/Manual/common/analysis/6.png" alt="" width="563"><figcaption></figcaption></figure>

### 8. 공격 확률 선택 <a href="#id-3-8" id="id-3-8"></a>

* 공격 확률에 따라 로그를 선택 및 정렬 가능

<figure><img src="https://qubitsec.github.io/docs/images/Manual/common/analysis/7.png" alt="" width="563"><figcaption></figcaption></figure>
