> ## Documentation Index
> Fetch the complete documentation index at: https://docs.hiperai.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 네트워크 소스

> Shadow-AI 검색 — CASB/SWG 로그에서 LLM API를 호출하는 기업 소스 IP 및 사용자

# 네트워크 소스

**네트워크 소스**(관리 → 에이전트 레지스트리 → **네트워크**)는 CASB/SWG 로그에서 발견된 섀도우 AI, 즉 SDK 또는 [엔드포인트 에이전트](/ko/en/agent/overview)가 배포되지 않은 경우에도 어떤 회사의 **소스 IP 및 사용자가 LLM API를 호출하고 있는지** 표시합니다. 이는 [CASB 및 네트워크 커넥터](/ko/en/integrations/casb/overview) — Cisco Umbrella, Zscaler 등을 통해 공급됩니다.

## 발견 창

활동은 **기본적으로 30일**(`NETWORK_DISCOVERY_WINDOW_DAYS`을 통해 구성 가능) 롤링 기간 동안 보고됩니다. 일부 하위 보기(상위 도메인, 상위 사용자, 알 수 없는 도메인)에서는 고정된 7일 기간을 사용합니다. 처음 연결할 때 커넥터는 백그라운드 백필을 실행하므로 기록을 즉시 사용할 수 있습니다.

## 각 소스가 보여주는 것

| 필드             | 설명                                      |
| -------------- | --------------------------------------- |
| **소스 IP**      | AI 호출을 수행하는 회사 장치/워크로드입니다.              |
| **사용자/게이트웨이**  | 커넥터가 제공하는 경우 기본 사용자 또는 게이트웨이 ID입니다.     |
| **총 통화수**      | 창 내 통화 볼륨.                              |
| **상위 도메인/공급자** | 가장 많이 사용되는 AI 대상 및 제공업체 세트입니다.          |
| **심각도**        | `critical` / `high` / `medium` / `low`. |
| **위협 도메인**     | 소스가 위험한 목적지에 도달했을 때 표시되는 배지입니다.         |
| **등록됨**        | 소스가 분류/등록되었는지 여부입니다.                    |

소스를 자세히 살펴보면 관찰별 테이블(도메인, 공급자, 커넥터, 호출, 사용자, 마지막 확인)이 표시됩니다.

## 분류 워크플로

* 귀하가 인식하는 소스를 **등록**하거나(알려진 인벤토리의 일부가 됨) 후속 조치를 위해 **승격**하세요.
* 예상되는 소스/노이즈를 **무시/무시**합니다.
* **알 수 없는 도메인** 대기열을 검토하여 카탈로그가 인식하지 못한 AI 대상을 분류합니다.
* 조직 전체 패턴에 대한 **분석** 및 **토폴로지** 보기를 살펴보세요.
* CSV로 내보내기.

## 동기화 중

커넥터별로 **동기화** 또는 **모두 동기화**를 실행하세요. 커넥터도 일정에 따라 동기화됩니다(기본값은 30분마다). 백필 진행률과 커넥터 비활성 상태가 인라인으로 표시됩니다. 커넥터 설정은 **관리 → 통합 → 네트워크**에 있습니다.

## 관련

* [CASB 및 네트워크(SWG) 통합](/ko/ko/integrations/casb/overview) — 로그 소스를 연결합니다.
* [엔드포인트 에이전트](/ko/ko/agent/overview) — 직접 관리할 수 있는 엔드포인트입니다.
* [AI 발견 및 인벤토리 개요](/ko/ko/discovery/overview)
