IBM Security QRadar EDR
IBM Security
QRadar EDR DSM을 사용하여 충실도가 높은 엔드포인트 경보로 SIEM 로그를 강화하십시오.
IBM Security QRadar EDR 는 이전에는 IBM Security ReaQta로 알려져 있습니다. DSM RPM 이름은 IBM Security ReaQta로 유지됩니다.
QRadar SIEM과 IBM Security QRadar EDR 통합
팁: EPS수에 영향을 주지 않고 IBM Security
QRadar EDR 를 QRadar SIEM과 통합할 수 있습니다. 자세한 내용은 IBM® 영업 담당자 또는 IBM 비즈니스 파트너에게 문의하세요.
QRadar EDR 를 QRadar와 통합하려면 다음 단계를 완료하십시오.
- 자동 업데이트가 사용으로 설정되지 않은 경우 IBM 지원 센터 웹 사이트 (https://www.ibm.com/support) 에서 최신 버전의 RPM을 다운로드하십시오.
- IBMSecurityReaQtaRESTAPI RPM 프로토콜
- DSM - IBMSecurityReaQta DSM RPM
- QRadar에 경보를 보내도록 QRadar EDR 플랫폼을 구성하십시오. QRadar 와 통신하도록 IBM Security QRadar EDR 구성을 참조하십시오.
- QRadar
Console에서 IBM Security
QRadar EDR 프로토콜을 사용하는 QRadar EDR 로그 소스를 추가하십시오. QRadar EDR 용 IBM Security QRadar EDR REST API 데이터 소스 매개변수을 참조하십시오.
로그 소스 추가에 대한 자세한 정보는 로그 소스 추가를 참조하십시오.
- 사용자 이름 매개변수 값에 대해 QRadar EDR 경보에서 첫 번째 사용자 이름만 수집하도록 QRadar 를 구성하십시오. 알림에서 첫 번째 사용자 아이디만 수집하도록 QRadar® 구성하기를 참조하세요.
추가 EPS 추가
IBM
QRadar 및 IBM Security
QRadar EDR둘 다에 대한 인타이틀먼트가 있는 경우 QRadar에서 사용할 추가 100 EPS에 대한 권한이 부여됩니다. QRadar에서 이 추가 EPS를 추가하려면 다음 단계를 수행하십시오.
- 해당 지역 영업 담당자에게 문의하여 판매 주문 번호를 제공하고 라이센스 키를 확보하십시오.
- QRadar 에서 라이센스 키를 업로드하십시오..
- 호스트에 라이센스 키를 할당하십시오.
- 변경사항을 배치하십시오.