NORMAL현재 샘플의 E·C·D 판정
NO INCIDENT발생 후 복구·종결까지 래치
0.000AE / LSTM 융합
0.400POT / GPD 동적 임계
0.00순차 누적 변화
0B메타데이터 전용
MDF / IDF 포트 현황
바탕색=탐지 상태, 우상단 배지=조치 상태 (예: 위험판정이어도 격리하면 배경은 위험색 유지 + ISO 배지)
정상
관찰(WATCH)
억제(SUPPRESSED)
위험(점멸=미확인)
ACK
ISO
DOWN
REC
Alert & Triage
미종결 사건과 최근 판정 이력을 우선 표시합니다.
Detection Engine
EVT · CUSUM · Debounce · 선택적 IDS/IPS 근접조건
0.000
0.000
0/6
0
실시간 이상점수 / EVT 임계
통합 이상점수와 동적 임계값의 시간축 변화를 표시합니다.
사건 목록
최종 합의게이트를 통과한 사건만 생성합니다.
| 상태 | 사건 ID | 대상 | 발생 | Score | 담당 |
|---|
사건 조치
선택 사건에 대해 조치명령을 생성하고 내부 상태를 관리합니다. 실제 스위치 제어는 수행하지 않습니다.
왼쪽 사건을 선택하십시오.
조치 이력
기록이 없습니다.
포트 / 자산 상태
GS 통합본은 단일 장비 내 포트 상태를 표준화하여 표시합니다.
| 포트 | 링크 | 탐지 | 조치 | 자산 | VLAN | Rx/Tx | 최근 변경 | 관리 |
|---|
이상점수 & EVT 동적 임계
AutoEncoder 재구성오차와 LSTM 예측오차를 융합합니다.
0.000
0.400
0.000
0 / 0.15
합의게이트
EdgeGuard 기본 판정은 E ∧ C ∧ D입니다.
정상 · 경보 미발생
A = E ∧ C ∧ D
CUSUM 순차검정
일시 스파이크와 지속적 변화량을 분리합니다.
0.00
3.00
0.15
0.18
특징벡터 인스펙터
포트·세션·VoIP 시그널링 특징값을 정규화하여 표시합니다.
드리프트 감지 · 섀도우 검증
PSI/KS 기반 분포 변화와 사람 승인형 모델 승격을 관리합니다.
분포변화
감지
→
감지
재학습
→
섀도우
검증
→
검증
기준성능
판정
→
판정
승격 / 롤백
0.000
0.000
0.93 / 0.93
안정
모델 버전 관리
자동 승격은 기본 비활성화되어 있으며 관리자 승인 후 반영됩니다.
운영 모델v1.0.0
후보 모델v1.1.0
자동 승격OFF
모델 운영 로그
대기 중
Metadata Uplink
원시 패킷·페이로드를 반출하지 않고 요약 정보만 생성합니다.
0B
0
0
LOW
상위 연동은 비활성 상태입니다.
전송 페이로드 미리보기
연동 시험을 위해 생성되는 메타데이터 전용 JSON입니다. 실제 송신은 수행하지 않습니다.
0
0
90일
미검증
GENESIS
감사 / 운영 로그
SHA-256 해시체인으로 로그인·탐지·조치·설정 변경을 연속 기록합니다.
| 시간 | 유형 | 심각도 | 사용자 | 대상 | 내용 | 해시 |
|---|
-
1
사용자 계정
계정 생성·잠금·비활성화와 역할 배정을 관리합니다.
| 아이디 | 이름 | 역할 | 상태 | 실패 | 최근 로그인 | 관리 |
|---|
역할 · 권한 매트릭스
GS 제출형에서는 역할 정의를 고정하여 시험 재현성을 확보합니다.
| 권한 | 관리자 | 운영자 | 감사자 |
|---|
역할 권한 자체의 편집 기능은 EdgeGuard 범위에서 제외했습니다. 계정별 역할 배정만 제공합니다.
탐지 정책
변경 시 즉시 엔진에 반영되고 감사 로그에 기록됩니다.
보안 정책
로그인 실패 잠금, 유휴 세션, 비밀번호 정책을 설정합니다.
NTP · SIEM 연동정보
대상 정보를 설정하고 동기화 요청·시험 메시지 생성 이력을 기록합니다. 실제 네트워크 통신은 수행하지 않습니다.
장애대응 정책정보
Fail-Open / Bypass 정책값을 관리합니다. 실제 하드웨어 릴레이 제어는 수행하지 않습니다.
백업 · 복원
설정·계정·사건·감사 로그를 JSON으로 백업하고 동일 형상에서 복원합니다.
개발자 자체진단
개발 회귀검사용 진단이며 GS 공인 시험 결과가 아닙니다.
0
0
미실행
본 진단은 코드·설정·결정론적 시뮬레이션을 확인하는 개발자 도구입니다. 실제 장비 연동·네트워크 통신·백업복원 왕복 시험을 대신하지 않습니다.
제품 정보
시험 대상 형상과 실행 환경을 표시합니다.
제품명EdgeGuard
버전1.0.3
형상war / eGovFrame · Tomcat
외부 의존성0
저장소MySQL (edgeguard_gs)
감사 무결성SHA-256 chain
시나리오 시뮬레이터
실제 운영 입력과 분리된 결정론적 시험 입력입니다. 관리자만 사용할 수 있습니다.
정상 시나리오가 적용되어 있습니다.
시나리오 재생 중에는 전체 화면 상단에 시험모드 배너가 표시되며, 관련 이벤트는 감사로그에 SIMULATION 유형으로 별도 기록됩니다.
진단 도구
시험 중에만 사용하며 제품 운영 기능과 구분합니다.
실제 GS 제출 형상에서는 시험기관 협의에 따라 진단 버튼을 분리하거나 비활성화하십시오. 엣지 연산부가 실제 텔레메트리와 연동되면 시나리오 시뮬레이터·진단 도구 코드는 정식 출시판에서 제거하십시오.