---
title: "실시간 위협 분석"
description: "보호 중인 앱의 탐지를 최근 60분 구간에서 실시간으로 확인합니다."
---
> For the complete documentation index, see [llms.txt](/llms.txt).

import { Aside } from '@astrojs/starlight/components';

**Real Time Threat Analytics**는 보호 중인 앱에서 발생하는 탐지를 실시간으로 보여줍니다. 콘솔에는 *Real Time Hacking Detection for last 60 mins*로 표시되며, 최근 60분 구간을 다룹니다. 공격을 재현하며 확인하거나, 지난달이 아니라 지금 무슨 일이 일어나고 있는지 봐야 할 때 사용합니다.

**모바일 앱 보안 → 분석 → Real Time Threat Analytics**에서 확인합니다.

## 필터

| 필터 | 설명 |
| :--- | :--- |
| **Operating System** | `Android` 또는 `iOS` |
| **Application** | 관찰할 앱입니다. 이름이나 패키지명으로 검색할 수 있습니다. |
| **Refresh Rate** | 데이터를 다시 가져오는 주기입니다. `1 MIN`, `5 MIN`, `10 MIN` 중에서 선택합니다. |

<Aside type="note">
이 화면에는 Sealing Mode와 Period 필터가 없습니다. 구간은 항상 최근 60분입니다. 실시간 스트리밍은 Release 모드 기능이므로 Test 모드로 실링한 빌드에서는 데이터가 보이지 않을 수 있습니다.
</Aside>

## 위젯

### 요약

선택한 앱 이름과 패키지가 표시되는 헤더 카드이며, 해당 구간의 두 가지 수치를 보여줍니다.

- **Hacking Attempts**
- **Unique Devices Hacking Attempts**

### Popular Insights

해당 구간에서 각 항목별로 가장 빈번한 값을 보여주어, 지금 무슨 일이 일어나는지 한눈에 파악할 수 있게 합니다.

| 항목 | 의미 |
| :--- | :--- |
| **Hacking Type** | 가장 많이 탐지된 위협 유형 |
| **Location** | 탐지가 가장 많은 국가 |
| **Device** | 탐지가 가장 많은 디바이스 모델 |
| **Emulator** | 에뮬레이터 환경 관련 여부 |
| **Rooting Enabled** | 루팅된 디바이스에서 발생한 탐지 수 |

### Hacking Types Streaming

해당 구간의 탐지를 시간축에 표시하여, 급증하는 순간을 바로 확인할 수 있습니다.

### Protected Unique Devices Data

같은 시간축에 리포트를 보낸 고유 디바이스 수를 표시합니다. 위 차트와 비교하면, 디바이스 수는 평평한데 탐지 수만 증가하는 경우 소수의 디바이스가 대량의 트래픽을 만들어내고 있음을 알 수 있습니다.

### Hacking Attempts By Map Overlay

해당 구간의 탐지를 세계 지도에 표시하고, 아래에 표를 함께 제공합니다.

| 열 | 의미 |
| :-- | :--- |
| **Country** | 탐지가 발생한 국가 |
| **Hacking Attempts** | 해당 국가의 탐지 수 |
| **Unique Devices Hacking Attempts** | 그 탐지를 발생시킨 고유 디바이스 수 |

### List of Hacking Attempts

해당 구간의 개별 탐지 목록입니다. **FILTER**로 범위를 좁히고 **EXPORT**로 내려받을 수 있습니다.

열은 **Device Details**, **Hacking Details**, **Action**으로 묶여 있습니다.

| 열 | 그룹 | 의미 |
| :-- | :--- | :--- |
| **Reported On** | Device Details | 탐지가 보고된 시각 |
| **AppSealing Version** | Device Details | 앱을 실링한 버전 |
| **Android Id** | Device Details | 디바이스의 SSAID |
| **Model Name** | Device Details | 디바이스 모델 |
| **Android Version** | Device Details | OS 버전 |
| **App Version** | Device Details | 앱 버전 |
| **Country** | Device Details | 탐지가 발생한 국가 |
| **Attempts** | Hacking Details | 해당 항목의 시도 횟수 |
| **Emulator** | Hacking Details | 에뮬레이터 탐지 여부 |
| **Rooting** | Hacking Details | 루팅 여부 |
| **Hacking Type** | Hacking Details | 위협 유형 |

<Aside type="note">
`Android Id`는 디바이스가 보고하는 SSAID입니다. 세션이 바뀌어도 디바이스를 식별할 수 있어 반복 공격자를 파악하는 데 사용되지만, 개인정보로 취급하여 관리해야 합니다.
</Aside>