> For the complete documentation index, see [llms.txt](https://docs.plura.io/ko/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.plura.io/ko/v6/fn/comm/dashboard.md).

# 대시보드

{% hint style="info" %}
PLURA는 로그를 실시간으로 분석·탐지하고 자동으로 대응하는 서비스입니다.

대시보드는 실시간 탐지 로그와 주요 보안 정보를 시각화하여 제공하며,\
해킹 경로 파악과 대응 방안 수립을 지원합니다.

또한 호스트 보안, MITRE ATT\&CK, 웹 방화벽 영역의 탐지 및 차단 현황을\
한 화면에서 확인할 수 있습니다.
{% endhint %}

### **1. 상단 메뉴 설명**

* [x] 대시보드는 자정(00:00)부터 탐지된 로그를 기본 조회 시작 시점으로 설정합니다.

- 탐지 로그는 선택한 시간 기준으로 표시되어 원하는 시간대 이후의 현황을 쉽게 확인할 수 있습니다.
- 사용자가 설정한 시간은 재로그인 시 00:00으로 자동 초기화됩니다.

<div data-full-width="false"><figure><img src="/files/226qLKvqTEkESxZQmBhI" alt=""><figcaption><p>[기본 탐지 시점 00:00 자정부터 시작]</p></figcaption></figure></div>

<figure><img src="/files/N7joE22tiuEAGMKQuQFw" alt=""><figcaption><p>[탐지 시점 변경 08:00 출근 이후 시작]</p></figcaption></figure>

* [x] 왼쪽 상단

- 대시보드는 갱신 주기에 따라 최신 데이터로 자동 갱신되며, 일시 중지 기능도 제공합니다.<br>

* [x] 오른쪽 상단

- 그룹을 선택하여 조회 대상을 설정할 수 있습니다.

<figure><img src="/files/0591LoCL7yERDODtvWLp" alt=""><figcaption></figcaption></figure>

* AI 분석
  * 탐지된 이벤트 및 로그를 AI 엔진을 통해 분석할 수 있도록 \[AI 분석] 버튼을 제공합니다.
  * 실시간 로그 분석: \[AI 분석] 버튼을 클릭하면, PLURA가 제공하는 전문 보안 프롬프트를 기반으로 한 분석 결과를 실시간으로 확인하실 수 있습니다.

### **2. 탐지/차단 Summary 및 그래프** <a href="#id-2" id="id-2"></a>

<figure><img src="/files/mGvkYaxTwPIWQUXLpVUN" alt=""><figcaption></figcaption></figure>

* 탐지/차단 합계: 호스트 보안, 웹 방화벽 등에서 탐지 및 차단된 전체 건수를 확인할 수 있습니다.
* Summary 수치를 클릭하면 해당 탐지 로그 페이지로 이동합니다.
* 타이틀을 클릭하면 각 탐지 로그 페이지가 새 창으로 열립니다.<br>
* 대시보드 항목별 노출 및 위험도 기준
  * 대시보드의 카드는 탐지 및 차단 발생 여부와 건수에 따라 아래와 같이 색상(상태)으로 구분되어 표시됩니다.
    * **회색 (정상/이벤트 없음)**: 탐지/차단 내역이 없는 경우
    * **청색 (주의/낮음)**: 탐지/차단 건수가 설정된 미만 기준일 경우
    * **주황색 / 적색 (위험/높음)**: 탐지/차단 건수가 기준치 이상으로 발생한 경우<br>
* 각 항목별 세부 노출 항목 및 위험 판단 기준은 다음과 같습니다.\
  ※ 해당 카운트는 필터 위험도 "상, 최상" 기준

<table data-header-hidden data-search="false"><thead><tr><th></th><th></th><th></th><th></th><th></th></tr></thead><tbody><tr><td><strong>구분</strong></td><td><strong>회색</strong></td><td><strong>청색</strong></td><td><strong>주황색</strong></td><td><strong>적색</strong></td></tr><tr><td>탐지</td><td>0건</td><td>1~4건</td><td>5~19건</td><td>20건 이상</td></tr><tr><td>차단</td><td>0건</td><td>1~4건</td><td>5~19건</td><td>20건 이상</td></tr><tr><td>리소스모니터링</td><td>0건</td><td>1~4건</td><td>5~19건</td><td>20건 이상</td></tr><tr><td>웹방화벽</td><td>0건</td><td>1~9건</td><td>10~49건</td><td>50건 이상</td></tr><tr><td>호스트보안</td><td>0건</td><td>1~4건</td><td>5~19건</td><td>20건 이상</td></tr><tr><td>마이터 어택</td><td>0건</td><td>1~4건</td><td>5~19건</td><td>20건 이상</td></tr><tr><td>크리덴셜 스터핑</td><td>0건</td><td>1건</td><td>2~4건</td><td>5건 이상</td></tr><tr><td>브루트포스</td><td>0건</td><td>1건</td><td>2~4건</td><td>5건 이상</td></tr><tr><td>제로데이</td><td>0건</td><td>1건</td><td>2~4건</td><td>5건 이상</td></tr><tr><td>데이터 유출</td><td>0건</td><td>1건</td><td>2~4건</td><td>5건 이상</td></tr></tbody></table>

* 탐지/차단 그래프(호스트 보안 예시):
  * 위협도별 탐지/차단 건수를 표시합니다. 기본값은 탐지입니다.
  * 시간대별 추이 비교 그래프를 제공합니다.
    * 일주일 평균: 라인
    * 전일: 라인
    * 금일: 막대 및 최대값 표시

<figure><img src="/files/IIjKzZnzSOSgKmFDthRH" alt=""><figcaption></figcaption></figure>

### **3.** 최근 탐지/차단 내역 (필터명)

* 최근 탐지/차단된 필터명을 표시합니다.
* 필터명을 클릭하면 해당 탐지 로그의 분석 정보가 열린 상태로 새 창이 열립니다.

<figure><img src="/files/lU4aHDoyisT8JFzsSC5V" alt=""><figcaption></figcaption></figure>

### **4. 로그 업로드량 그래프**

* 총 로그 업로드량(GB) 시계열 그래프를 제공합니다.
* 누적 그래프: 웹, 호스트 보안 영역의 누적 업로드량을 그래프로 제공합니다.
* 로그 업로드량 제목에는 별도 링크가 제공되지 않습니다.

<figure><img src="/files/QQDdBkMfUZudR7wTeipM" alt=""><figcaption></figcaption></figure>

### **5. 사용로그 리스트**

* 최근 사용 로그 목록을 제공합니다.

<figure><img src="/files/OiHbXxMnd08VcSngYwLb" alt=""><figcaption></figcaption></figure>

### 📖 PLURA-Blog

* [SIEM, 도입하면 뭐하나요? 로그 수집도 분석도 안 된다면](https://blog.plura.io/ko/column/why_siem_always_fails/)
* [필요할 때, 필요한 보안만 선택하세요: PLURA vs. 기존 보안 솔루션](https://blog.plura.io/ko/column/plura_vs_traditional_security/)
