안녕하세요. LG CNS에서 보안관제 담당자 시절 "해킹 의심 IP를 종합적인 점수로 감지할 수 있을까?"에 대해 고민이 있었습니다. 아래 처럼 이벤트별 가중치를 줘서 종합점수 기반으로 서버 장애를 찾는 방법으로 하였습니다. 아래 frame을 토대로 다양한 데이터롤 로드하여 활용해 보세요! - IP별 이벤트 로그를 기반으로 종합점수가 높으면 해킹시도 의심 IP이다. - 사용한 이벤트 파일 : 임의로 chatgpt 4.0을 이용해 1000개 log를 생성 - 엑셀 파일 형태엑셀 파일 - 가짜로 임의로 만든 data이니 진짜 ip로 오인하여 차단 걸지 마세요!전체 IP별 종합 점수: ip_address total_score0 73.25.45.34 101 ..