> For the complete documentation index, see [llms.txt](https://docs.panther.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.panther.com/ko/resources/help/glossary.md).

# 용어집

### A

#### **알러트**

> * 데이터 유출, 익스플로잇 또는 악의적 행위에 대한 정보를 제공하기 위해 프로그래밍된 알람 룰과 연관된 간결하고 사람이 읽을 수 있는 이벤트입니다.
> * 룰, 정책 또는 쿼리의 기준이 충족되면 Panther가 트리거하는 이벤트입니다. 참조 [알러트 및 대상지](/ko/alerts.md) 을 참조하세요.

#### **알러트 대상지**

> * 보안 알러트가 생성된 후 전송되는 지정된 위치입니다.
> * Jira, Slack, PagerDuty와 같이 Panther 알러트가 전송되는 선택한 서비스입니다. 참조 [대상](/ko/alerts/destinations.md) 을 참조하세요.

#### **API (애플리케이션 프로그래밍 인터페이스)**

> * 컴퓨터 또는 애플리케이션 간의 연결로, 서로 통신하고 상호작용하는 방식을 정의하는 특정 룰 집합입니다.
> * 다음을 참조하세요 [Panther API 문서](/ko/panther/api.md).

#### 보조 함수

> "알러트 함수"라고도 하며, 분석 로직, 생성된 알러트 제목, 이벤트 그룹화, 알러트 라우팅, 그리고 Panther의 디택션에 대한 메타데이터 재정의를 제어하는 Python 함수입니다. 이 함수는 둘 다에 적용됩니다 [룰](/ko/detections/rules.md) 및 [정책](/ko/detections/policies.md). 자세한 내용은 [Python 디택션 작성하기](/ko/detections/rules/python.md#alert-functions-in-python-detections).

### **B**

#### **베타(기능)**

> Panther 기능은 일반적으로 제공되기 전에 폐쇄형 베타, 공개 베타 또는 둘 다를 거칠 수 있습니다. 베타 단계의 기능은 릴리스 노트와 해당 문서 페이지에 표시됩니다.
>
> * 폐쇄형 베타: 이 단계에서는 테스트와 피드백을 위해 일부 고객에게 기능이 활성화됩니다. 접근을 요청하는 추가 고객에게도 폐쇄형 베타 기능이 활성화될 수 있습니다.
> * 공개 베타: 이 단계에서는 모든 고객에게 기능이 활성화되지만 아직 개발 중입니다. 이 기간 동안 피드백과 버그 보고를 매우 환영합니다.

### **C**

#### **CI/CD(지속적 통합/지속적 배포)**

> * 지속적 통합은 작업이 지속적으로 중앙 위치로 병합되는 것을 의미하며, 일반적으로 안전 목적의 자동화된 테스트를 포함합니다. 지속적 배포 또는 전달은 작업이 지속적으로 프로덕션에 배포되는 것을 의미합니다.
> * Panther의 [CI/CD 온보딩 가이드](/ko/panther/detections-repo/ci-cd/deployment-workflows.md) CI/CD 워크플로로 디택션을 관리하는 방법에 대한 정보를 보려면.

#### **CLI(명령줄 인터페이스)**

> * 명령줄, 셸, 가상 터미널 또는 유사한 인터페이스에서 상호작용하는 도구를 가리키는 용어입니다.
> * Panther의 맥락에서 CLI는 [`panther_analysis_tool`](/ko/panther/detections-repo/pat.md) 및 `pantherlog`, Panther가 배포하고 고객이 자신의 컴퓨터에서 로컬로 실행하는 도구입니다.

#### **클라우드 네이티브**

> 클라우드 네이티브 기술은 조직이 퍼블릭, 프라이빗, 하이브리드 클라우드와 같은 현대적이고 동적인 환경에서 확장 가능한 애플리케이션을 구축하고 실행할 수 있게 합니다. 컨테이너, 서비스 메시, 마이크로서비스, 불변 인프라, 선언형 API는 이 접근 방식을 잘 보여줍니다.
>
> **출처:** [CNCF](https://github.com/cncf/toc/blob/main/DEFINITION.md)

#### **클라우드 계정**

> Panther 맥락에서, Panther와 함께 사용하기 위해 연결하는 AWS 계정입니다 [Cloud Security Scanning](/ko/cloud-scanning.md). Panther Console의 Cloud Accounts 섹션에서 액세스할 수 있습니다.

#### **클라우드 리소스**

> Panther 맥락에서, 클라우드 리소스는 EC2 인스턴스, S3 버킷, IAM 사용자와 같은 AWS 계정 내의 엔터티입니다. 클라우드 리소스는 Panther와 연결한 AWS 계정과 연관됩니다. Panther Console의 Cloud Resources 섹션에서 액세스할 수 있습니다.

#### **크론**

> * 지정된 날짜와 시간에 하나 이상의 명령을 실행하는 시간 기반 스케줄러입니다.
> * Panther의 맥락에서, Cron Expression은 실행 중에 정의된 간격을 설정하는 데 사용됩니다 [예약된 룰](#scheduled-rule) 또는 [예약된 검색](#scheduled-search).

#### **사용자 지정 웹훅**

> * 웹 콜백이라고도 하며, 특정 이벤트가 발생했을 때 한 시스템이 다른 시스템으로 데이터를 전달할 수 있게 하는 경량 API입니다.
> * Panther의 [사용자 지정 Webhook 대상지](/ko/alerts/destinations/custom_webhook.md) Webhook을 수락하는 선택한 타사 플랫폼으로 알러트를 전달할 수 있습니다.
> * Panther의 [HTTP Source](/ko/data-onboarding/data-transports/http.md) 사용자 지정 Webhook URL을 통해 로그 이벤트를 수집할 수 있습니다.

### **D**

#### **Data Explorer**

> [Data Explorer](/ko/search/data-explorer.md) 정규화된 데이터를 확인하고, 룰 일치 항목을 선택하고, SQL 쿼리를 실행하고, 데이터 전반에서 표준 필드를 검색하고, 쿼리를 불러오거나 예약하고, 공유 가능한 결과를 CSV 파일로 다운로드할 수 있는 Panther 도구입니다.

#### **중복 제거**

> Panther에서, [중복 제거](/ko/detections/rules.md#deduplication-of-alerts) 의심스러운 이벤트를 하나의 알러트로 묶어, 여러 지표가 있을 수 있는 동일한 행위에 대해 중복 알러트를 받는 것을 방지하는 프로세스를 의미합니다. 디택션을 트리거하는 모든 이벤트는 지정된 중복 제거 기간 내에 동일한 디택션과 이후 중복 제거 문자열을 트리거한 다른 이벤트들과 함께 그룹화됩니다. 이는 두 가지 측면으로 제어됩니다:
>
> * 에서 반환된 중복 제거 문자열 `dedup` 함수
> * 디택션에 구성된 중복 제거 기간

#### **디택션-as-Code(DaC)**

> 디택션-as-Code는 버전 관리 시스템(VCS)과 같은 소프트웨어 엔지니어링 모범 사례를 적용해 디택션을 관리하고, 디택션 변경에 대해 테스트와 수동 검토를 요구하며, 이러한 테스트와 표준을 자동으로 강제하고(CI), 이러한 변경을 자동으로 배포하는(CD) 현대적이고 유연하며 구조화된 보안 디택션 작성 방식입니다.

#### **디택션 팩**

> Panther의 [디택션 팩](#detection-pack) 디택션을 논리적으로 그룹화하고 Panther Console을 통해 디택션 업데이트를 가능하게 합니다. Panther가 제공하는 팩은 이 오픈소스 저장소에 정의되어 있습니다: [`panther-labs/panther-analysis`](https://github.com/panther-labs/panther-analysis).

### **E**

#### **EDR(엔드포인트 디택션 및 대응)**

> 엔드포인트 데이터를 지속적으로 모니터링하고 룰 기반 자동 응답을 트리거하는 사이버보안 솔루션입니다.

#### **보강**

> Panther의 강화 기능은 더 빠른 조사 워크플로, 향상된 디택션, 그리고 알러트 노이즈 감소를 위해 디택션과 알러트에 중요한 맥락을 추가합니다. Panther는 다음과 같은 강화 기능을 제공합니다: [Custom Lookup Tables](/ko/enrichment/custom.md), [ID 공급자 프로필](https://github.com/panther-labs/panther-docs/blob/main/docs/gitbook/resources/help/broken-reference/README.md), 그리고 [강화 제공자](/ko/enrichment.md#enrichment-providers).

### **G**

#### **전역 헬퍼**

> * ‘헬퍼’ 함수는 더 큰 함수나 프로그램의 계산 일부를 수행합니다. 이를 통해 한 곳에서 정의한 로직을 여러 번 재사용할 수 있을 뿐만 아니라, 이해와 테스트를 더 쉽게 하기 위해 코드를 논리적으로 분리할 수 있습니다.
> * Panther에서, [전역 헬퍼](/ko/detections/rules/python/globals.md) 다른 유형의 Panther 디택션(예: 정책, 룰, 데이터 모델)에서 사용할 수 있는 Python 코드를 포함합니다. 이러한 전역 헬퍼는 일반적인 프로그래밍 패턴의 라이브러리 역할을 하며, 작성하는 어떤 디택션에서도 확장하고 사용할 수 있습니다.

#### **GreyNoise**

> * 인터넷을 스캔하고 보안 도구에 노이즈를 과도하게 발생시키는 IP에 대한 데이터를 수집, 분석, 라벨링하는 회사입니다

### **I**

#### **IOC(침해 지표)**

> 보안 침해 또는 위협을 나타낼 가능성이 높은 수집된 데이터입니다.

### **L**

#### **로그 정규화**

> 로그 정규화는 도메인 및 IP와 같은 IOC(침해 지표) 필드를 위해 업로드한 로그를 파싱하고 정규화하여, 모든 로그 유형에서 효율적이고 효과적인 분석, 검색, 상관관계를 지원합니다.

#### **룩업 테이블**

> Panther의 [룩업 테이블](/ko/enrichment/custom.md) 처리하고 포함하는 이벤트를 강화하여 디택션과 알러트에 중요한 맥락을 추가할 수 있게 합니다. 이를 통해 디택션을 향상하고, 알러트 노이즈를 줄이며, 조사를 더 빠르게 진행해 개선된 조사 워크플로를 지원합니다.

### **M**

#### **MDR(관리형 디택션 및 대응)**

> 모든 보안 데이터를 지속적으로 모니터링하여 악의적 위협과 침해를 제한하기 위한 강력한 디택션, 모니터링, 대응을 가능하게 하는 사이버보안 서비스입니다.

### **N**

#### **자연어**

> 사람이 서로 의사소통할 때 사용하는 일반적이거나 대화형 언어—예: 영어, 스페인어 또는 한국어—를 말하며, Python이나 SQL과 같은 프로그래밍 언어나 쿼리 언어처럼 기계가 읽을 수 있도록 설계된 인공 언어가 아닙니다.
>
> AI를 언급할 때 흔히 사용되며, 이미 알고 있는 언어(예: 영어)를 사용해 이전에는 기계가 읽을 수 있는 형식의 입력만 받을 수 있었던 시스템과 상호작용하는 능력을 설명합니다.

### **P**

#### **Panther-analysis 저장소**

> A [공개 GitHub 저장소](https://github.com/panther-labs/panther-analysis) 룰, 정책, 예약된 룰을 포함하여 Panther가 개발한 모든 디택션

#### **Panther Analysis Tool (PAT)**

> 다음으로도 알려짐 [panther\_analysis\_tool](/ko/panther/detections-repo/pat.md); 소스 코드에서 Panther 디택션을 테스트, 패키징, 배포하기 위한 오픈소스 유틸리티입니다. PAT의 목적은 고객을 위한 CI/CD 워크플로를 가능하게 하는 것입니다.

#### **Panther 콘솔**

> Panther의 웹 애플리케이션입니다. 고객은 \[customer-URL].runpanther.net에서 로그인할 수 있습니다.

#### **Panther Developer Workflows**

> CI/CD, API, Terraform, pantherlog 도구, Panther Analysis Tool(PAT) 등을 포함하여 Panther Console 외부에서 Panther 계정과 상호작용하는 데 사용할 수 있는 워크플로입니다.

#### Panther가 관리하는 디택션

> Panther가 작성하고 지속적으로 유지 관리하는 디택션입니다.

#### 피벗

> When [위협 헌팅](/ko/search/threat-hunting.md), 더 많은 맥락을 밝혀내기 위해 하나의 데이터 포인트에서 다른 관련 데이터 포인트로 조사 방향을 전환하는 것입니다. 예를 들어 로그 데이터에서 의심스러운 IP 주소를 조사 중이라면, 해당 IP 주소에서 다음으로 피벗할 수 있습니다:
>
> 1. IP 주소와 통신한 모든 호스트 이름을 조회합니다.
> 2. 다시 피벗하여 어떤 사용자들이 해당 호스트에 로그인했는지 확인합니다.
> 3. 다시 피벗하여 해당 사용자들이 어떤 다른 활동을 수행했는지 확인합니다(예: 로그인, 파일 액세스 등).

#### 정책

> Panther의 [정책](/ko/detections/policies.md) 클라우드 인프라 구성을 스캔하고 평가하여 오구성을 식별한 다음 알러트를 생성하는 Python 함수입니다. 정책은 클라우드 리소스에만 적용되는 반면, [룰](#rule) 보안 로그에 적용됩니다.

#### 보기 좋게 출력

> JSON에서 보기 좋게 출력하기에는 적절한 줄 바꿈, 들여쓰기, 공백 및 전체 구조가 포함됩니다.
>
> **출처:** [Datagy](https://datagy.io/python-pretty-print-json/)

### **R**

#### **RBAC(역할 기반 접근 제어)**

> 사용자 역할과 사용자 권한에 따라 접근을 할당하는 권한 부여 방법입니다.

#### 룰

> Panther의 [룰](/ko/detections/rules.md) 의심스러운 보안 로그 활동을 탐지하고 알러트를 생성하기 위한 Python 함수입니다.
>
> * 실시간 룰은 단순히 룰이라고도 하며, 시점의 단일 로그를 분석하는 데 사용됩니다
> * [예약된 룰](#scheduled-rule) 집계되거나 통계적인 데이터 세트(여러 로그)를 분석하는 데 사용됩니다

### **S**

**저장된 검색**

> 보존된 검색 표현식입니다. 저장된 검색은 다음으로 변환될 수 있습니다 [예약된 검색](#scheduled-search) 특정 간격으로 실행되도록 설정함으로써.

#### **예약된 룰**

> 와 연관된 디택션입니다 [예약된 검색](#scheduled-search). 검색이 실행될 때마다 반환되는 데이터는 디택션에 대해 실행되며, 일치 항목이 발견되면 알러트를 발생시킵니다.

#### **예약된 검색**

> 지정된 간격으로 실행되도록 예약된 저장된 쿼리입니다. 예약된 검색은 일반적으로 적어도 하나의 [예약된 룰](#scheduled-rule). 예약된 검색은 이전에 "예약된 쿼리"로 알려져 있었습니다.

#### **스키마**

> * 스키마는 Panther가 디택션 엔진과 데이터 레이크의 테이블 같은 하위 서비스에 맞게 데이터를 어떻게 정규화할지 알려줍니다.

#### **보안 데이터 레이크**

> 데이터 레이크 또는 SDL이라고도 합니다. 조직의 보안 태세와 관련된 모든 로그 또는 기타 데이터 소스를 유지하고 관리하기 위한 중앙 저장소입니다. SDL은 수많은 소스에서 데이터를 수집하고 다른 보안 분석 도구와 통합되어 보안 데이터를 보관하고 검색할 수 있는 단일 장소를 제공할 수 있습니&#xB2E4;**,** 및 활용합니다.

#### **SIEM(보안 정보 및 이벤트 관리자)**

> SIEM은 광범위한 네트워크와 데이터 소스 전반의 보안 데이터를 수집, 저장, 분석하여 조직이 심화되는 위협을 탐지하고 대응할 수 있게 합니다.

#### **SOAR(보안 오케스트레이션, 자동화 및 대응)**

> 위협 관리와 인시던트 대응, 자동화된 보안 운영을 결합한 보안 관리 솔루션의 집합입니다.

#### **SOC(보안 운영 센터)**

> ‘삭’으로 발음합니다. 보안 위협을 모니터링, 분석, 대응하는 임무를 맡은 IT 전문가 팀입니다

#### **SSO(싱글 사인온)**

> 사용자가 하나의 ID 자격 증명으로 로그인하여 여러 개의 별도이고 독립적인 애플리케이션과 서비스에 접근할 수 있게 하는 인증 프로세스입니다.

### **X**

#### **XDR(확장형 디택션 및 대응)**

> 여러 애플리케이션 전반에서 확장된 가시성, 분석, 대응을 제공하기 위한 데이터 도구의 통합입니다.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.panther.com/ko/resources/help/glossary.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
