이전 버전

릴리스가 누락된 경우 이전 버전의 QRadar® Pulse에서 기능 목록을 검토하십시오.

2.2.16

QRadar Pulse 2.2.16 를 사용하려면 IBM®, QRadar, 7.5, UP7 이상의 버전이 필요합니다.

보안 취약성 수정사항

이 릴리스에는 중요한 보안 취약성 수정사항이 포함되어 있습니다.

2.2.15

수정된 문제

펄스(Pulse) 2.2.14 이 설치된 맥(Mac) 컴퓨터에서 QRadar 7.5.0 UP7 를 UP9 로 업그레이드할 때 발생하는 문제를 해결합니다.

보안 취약성 수정사항

이 릴리스에는 중요한 보안 취약성 수정사항이 포함되어 있습니다.

2.2.14

보안 취약성 수정사항

이 릴리스에는 중요한 보안 취약성 수정사항이 포함되어 있습니다.

기본 이미지 마이그레이션

애플리케이션 기본 이미지로 마이그레이션 4.0.6.

2.2.13

보안 취약성 수정사항

이 릴리스에는 중요한 보안 취약성 수정사항이 포함되어 있습니다.

2.2.12

보안 취약성 수정사항

이 릴리스에는 중요한 보안 취약성 수정사항이 포함되어 있습니다.

임계값 저장 문제

임계값 탭에서 숫자 컬럼에 대한 변경사항을 저장하지 못할 수 있습니다.

2.2.10

QRadar Pulse 2.2.10 를 사용하려면 IBM, QRadar, 7.3.3.2019.14.6.20201205215722 (Fix Pack 6) 이상, 7.4.1.2020.3.2.20201112005343 (Fix Pack 2) 이상 또는 7.4.2.2020.7.0.20201113144954 (GA) 이상이 필요합니다.

보안 취약성 수정사항

이 릴리스에는 중요한 보안 취약성 수정사항이 포함되어 있습니다.

위젯 조회 새로 고치기 시간

위젯 조회를 편집할 때 새로 고치기 시간 목록에서 10분 및 15분의 새로 고치기 시간을 사용할 수 있습니다.

2.2.9

QRadar Pulse 2.2.9 에는 IBM QRadar 7.3.3.2019.14.6.20201205215722 (수정팩 6) 이상, 7.4.1.2020.3.2.20201112005343 (수정팩 2) 이상 또는 7.4.2.2020.7.0.20201113144954 (GA) 이상이 필요합니다.

동적 조회 매개변수

동적 검색 데이터 소스는 IBM QRadar 동적 검색 API를 사용하여 COUNT, SUM, MAX및 AVG와 같은 집계된 함수와 관련된 데이터를 검색합니다. 이제 조회 매개변수를 추가하여 사용자 이름과 같은 엔티티를 표시할 수 있습니다. 동적 조회 데이터 소스에 매개변수를 추가하는 방법에 대한 자세한 정보는 “동적 쿼리 데이터 소스를 사용하여 위젯 만들기”를 참조하십시오.

일반 API가 리턴된 JSON 오브젝트를 올바르게 처리

일반 API는 JSON 배열 (여러 결과가 있는 경우) 또는 JSON 오브젝트 (하나의 결과만 있는 경우) 로 결과를 리턴합니다. QRadar Pulse 는 이제 JSON 오브젝트를 올바르게 읽고 이를 하나의 요소를 포함하는 JSON 배열로 변환합니다. Generic API 사용에 대한 자세한 내용은 ‘Generic API 데이터 소스를 사용하여 위젯 만들기’를 참조하십시오.

지리적 차트에서 드릴 다운

지리적 차트에서는 외부 URL 로 드릴다운하여 IBM X-Force® Exchange 에서 IP 주소를 검색할 수 있습니다. 지리적 차트에서 세부 정보를 확인하는 방법에 대한 자세한 내용은 ‘지리적 차트 만들기’를 참조하십시오.

업데이트된 위젯 조회

요약 보기이벤트 및 플로우 지표 대시보드에는 AQL 조회와 유사한 상위 10개의 로그 소스 위젯이 포함되어 있습니다. 위젯 AQL 조회에서 오류가 수정되어 이벤트 비율이 올바르지 않습니다.
중요: 요약 보기 상위 10개로그 소스 위젯에서 {time_span} 매개변수는 이벤트 비율에 영향을 줍니다. 따라서 {time_span} 매개변수 값을 변경하는 경우 위젯 조회를 업데이트해야 합니다.

위협 지구본 대시보드 제거 프로시저

관리자로서 더 이상 사용되지 않는 위협 지구본 앱을 설치 제거하는 경우 위협 지구본 대시보드는 사용자가 제거할 때까지 대시보드 목록에 남아 있습니다. Threat Globe 앱 제거 및 대시보드 삭제에 대한 자세한 내용은 “Threat Globe 앱 제거”를 참조하십시오.

2.2.8

QRadar Pulse 2.2.8 에는 IBM QRadar 7.3.3.2019.14.6.20201205215722 (수정팩 6) 이상, 7.4.1.2020.3.2.20201112005343 (수정팩 2) 이상 또는 7.4.2.2020.7.0.20201113144954 (GA) 이상이 필요합니다.

보안 업데이트

NGINX 웹 서버를 1.18.0-3 버전으로 업데이트했습니다.

2.2.7

QRadar Pulse 2.2.7 에는 IBM QRadar 7.3.3.2019.14.6.20201205215722 (수정팩 6) 이상, 7.4.1.2020.3.2.20201112005343 (수정팩 2) 이상 또는 7.4.2.2020.7.0.20201113144954 (GA) 이상이 필요합니다.

FIPS 준수

QRadar Pulse 는 데이터 보안을 보장하는 데 도움이 되는 FIPS (Federal Information Processing Standard 140-2) 를 준수합니다. Pulse 2.2.7 은 QRadar SIEM 콘솔 이 FIPS 사용으로 설정되어 있는지 여부에 관계없이 호환 가능한 QRadar 버전과 함께 작동합니다.

2.2.6

QRadar Pulse 2.2.6 에는 QRadar 7.3.3.2019.14.6.20201205215722 (수정팩 6) 이상, 7.4.1.2020.3.2.20201112005343 (수정팩 2) 이상 또는 7.4.2.2020.7.0.20201113144954 (GA) 이상이 필요합니다. 새 동적 검색 데이터 소스에는 QRadar 7.4.1.2020.3.2.20201112005343 (수정팩 2) 이상이 필요합니다.

보안 분석가의 워크플로우 개선

‘매개변수 카드 표시’ 아이콘(매개변수 카드 표시 아이콘)을 클릭하면 현재 대시보드에 포함된 매개변수가 표시되는 ‘매개변수 ’ 카드에 빠르게 접근할 수 있습니다. 현재 대시보드에 매개변수가 없는 경우에는 매개변수 카드 표시가 사용 불가능합니다.

클릭 수가 적은 대시보드를 가져옵니다. 가져오기 마법사가 확장되어 필요한 옵션을 표시합니다.

표 형식 차트에 표시할 행 수를 최대 250개까지 선택할 수 있습니다. 조회가 표시된 것보다 더 많은 행을 리턴하는 경우,Displaying x of y rows메시지가 차트에 표시됩니다.

중복된 위젯 이름에는 시간소인 대신 숫자 접미부가 있습니다. 예를 들면 Offense Details (1)입니다.

큰 숫자 차트를 드릴 다운합니다.

숫자가 많은 차트에서는 Pulse 대시보드, IBM QRadar 페이지(예: 범죄 요약) 또는 외부 URL 로 드릴 다운할 수 있습니다.

표 및 큰 숫자 차트에서 숫자 및 날짜 형식 설정

테이블 열 및 큰 숫자 차트에서 숫자, 날짜날짜 및 시간 형식은 해당 데이터 유형의 로케일의 기본 프리젠테이션을 사용합니다. 없음(기본 설정)은 형식화가 적용되지 않음을 의미합니다. 예를 들어, 숫자 형식을 선택하고 로케일이 영어인 경우 천의 자리는 쉼표로 구분됩니다(예: 1,234,567.89).

열 크기를 표 차트로 설정

표 차트에서 각 열의 너비를 픽셀 단위로 설정하거나 차트 너비의 백분율로 설정할 수 있습니다.

보기 이름별로 위젯 검색

좀 더 쉽게 위젯을 찾습니다. 새 대시보드 작성 창 또는 대시보드 구성 창에서 위젯 또는 위젯에 있는 보기(차트)의 이름을 입력하여 검색할 수 있습니다.

시간이 경과함에 따라 오펜스 추적

오펜스 개요 대시보드에는 새 시간 경과에 따른 오펜스(지난 5일) 위젯이 포함되어 있으며 이 위젯은 최근 5일 동안의 오펜스를 시계열 차트로 표시합니다.

동적 쿼리

동적 검색 데이터 소스는 QRadar 동적 검색 API를 사용하여 COUNT, SUM, MAX및 AVG와 같은 집계된 함수와 관련된 데이터를 검색합니다.

동적 검색 옵션에는 QRadar 7.4.1.2020.3.2.20201112005343 (수정팩 2) 이상이 필요합니다.

QRadar 버전이 7.4.3 이상인 경우 관리자는 QRadar 동적 검색 조회 빌더에 대한 링크를 클릭할 수 있습니다. 여기서 동적 조회를 빌드하고 JSON 스크립트로 저장하여 QRadar Pulse에 붙여넣을 수 있습니다.

일반 API 매개변수

일반 API 옵션을 사용하여 IBM QRadar REST API및 설치된 앱에서 데이터를 검색합니다. 이제 사용자 이름과 같은 엔티티를 나타내는 조회 매개변수를 추가할 수 있습니다. 예를 들어, /api/siem/offenses?filter=assigned_to='{aUsername}' 조회에서 aUsername 매개변수를 사용하면 해당 사용자에게 지정된 모든 오펜스를 볼 수 있도록 사용자 이름을 입력할 수 있습니다.

사용자 이름 시스템 매개변수

사전 정의된 SYSTEM:username 매개변수는 로그인한 사용자의 사용자 이름을 리턴합니다. AQL 또는 일반 API 위젯 조회에서 시스템 매개변수를 사용할 수 있습니다. 예를 들어, SYSTEM:username 매개변수를 사용하여 현재 사용자가 소유하는 오펜스를 표시합니다. 시스템 매개변수는 읽기 전용입니다.

더 나은 성능을 위해 최적화된 템플리트 대시보드 조회

템플리트 대시보드의 여러 조회가 성능 향상을 위해 최적화되었습니다.

위협 지구본이 더 이상 QRadar Pulse와 함께 설치되지 않음

위협 지구본 앱은 더 이상 QRadar Pulse와 함께 설치되지 않습니다. Threat Globe 앱은 Pulse 업그레이드 중에 설치 제거되지 않고 계속 작동하지만 향후 CentOS 업그레이드 후에는 작동을 중지할 것입니다. CentOS 6 및 Python 2의 지원 종료 관련 변경 사항과 앱 설치 및 업그레이드에 미치는 영향에 대한 자세한 내용은 https://www.ibm.com/support/pages/node/6356547 을 참조하십시오.

2.2.5

업데이트된 언어 지원

QRadar Pulse 2.2.5 에는 2.2.4에 도입된 기능에 대한 언어 지원이 포함되어 있습니다. IBM QRadar 사용자 환경 설정을 기반으로 지원되는 언어는 영어, 중국어, 대만어, 일본어, 한국어, 프랑스어, 독일어, 이탈리아어, 스페인어, 러시아어 및 포르투갈어 (브라질) 입니다.

2.2.4

더 효율적으로 작업

다음과 같은 여러 워크플로우 개선 작업을 통해 Pulse를 사용할 수 있습니다.
  • Pulse는 패널 및 대시보드에 있는 더 적은 아이콘을 사용하여 새로운 모양을 갖추고 있습니다.
  • 위젯에는 데이터 소스 조회 및 표시 차트가 있으며 대시보드에 패널로 표시됩니다. 새 검색 가능한 위젯 라이브러리를 사용하면 작업공간에 있는 모든 위젯을 쉽게 볼 수 있습니다. 위젯을 작성하고, 새 대시보드 또는 기존 대시보드에서 위젯을 다시 사용하거나, 위젯을 복제 및 편집하거나, 위젯을 삭제할 수 있습니다. 새 대시보드를 작성하면 위젯 라이브러리가 열리고 바로 컨텐츠 추가를 시작하는 데 도움이 됩니다.
  • 이제 차트 범례 제어가 별도의 범례 탭이 아닌 위젯의 일반 탭에 표시됩니다.
  • 추가 옵션 대시보드 메뉴에서 현재 대시보드를 기본값으로 설정하거나 삭제할 수 있습니다.

새로운 방식으로 데이터 표시

차트 개선사항은 다음과 같은 새로운 방법으로 데이터를 확인할 수 있습니다.
  • 현재의 지리적 차트에서, 지리적 지역은 AQL 데이터 소스로부터 선택된 메트릭에 기초하여 음영 처리됩니다. 지리적 차트에 대한 자세한 내용은 ‘지리적 차트 만들기’를 참조하십시오.
  • 막대형 차트에는 새로운 모양이 표시됩니다. 시리즈가 하나만 있는 경우에는 가로로 모든 막대의 색상을 지정할 수 있습니다(단색). 둘 이상의 시리즈가 있으면 각 시리즈의 색상을 선택하십시오. 막대 차트에 대한 자세한 내용은 ‘막대 차트 만들기’를 참조하십시오.
  • 사용자 정의 기호 모양 및 색상을 사용하여 테이블 차트 임계값을 표시할 수 있습니다. 이전에는 색상이 지정된 사이드 바를 사용하여 임계값을 표시했습니다. 표 형식 차트에 대한 자세한 내용은 “표 형식 차트 만들기”를 참조하십시오.

일반 API를 사용하여 새 데이터 소스 검색

일반 API 옵션을 사용하여 IBM QRadar REST API및 설치된 앱에서 데이터를 검색할 수 있습니다. 예를 들어, QRadar asset_model/assets 엔드포인트를 사용하여 ID별로 자산을 검색하십시오. 일반 API에 대한 자세한 내용은 ‘일반 API 데이터 소스를 사용하여 위젯 만들기’를 참조하십시오.

테마를 사용하여 모양 사용자 정의

기존 Pulse(기본값) 테마 외에 새 Light(쿨 그레이 10)Dark(회색 100) 테마를 시도하십시오. 테마는 배경색 및 차트 색상을 제어합니다. 테마에 대한 자세한 내용은 ‘작업 공간 테마 및 브랜딩 변경’을 참조하십시오.

QRadar 또는 IBM QRadar Analyst Workflow의 페이지로 드릴 다운

페이지 열기 드릴 다운 유형은 컨텍스트 기반이며 QRadar 또는 QRadar Analyst Workflow에 관계없이 소스 애플리케이션에서 오펜스 요약 과 같은 페이지를 엽니다.

2.2.3

다중 언어 지원

QRadar Pulse 2.2.3 은 IBM QRadar 사용자 환경 설정에 따라 영어, 중국어, 대만어, 일본어, 한국어, 프랑스어, 독일어, 이탈리아어, 스페인어, 러시아어 및 포르투갈어 (브라질) 와 같은 언어를 지원합니다.

SSL 인증서 유효성 검증

IBM ( QRadar ), 7.3.0 및 이후 버전( QRadar )에서, 사용자 정의 Apache SSL 인증서에 대한 유효성 검사가 제대로 이루어지지 않아, Pulse를 업그레이드하거나 설치한 후 정상적으로 작동하지 않는 경우가 있었습니다. 이제, Pulse는 사용자 정의 Apache SSL 인증서의 유효성을 검사합니다.

2.2.2

공유 대시보드

대시보드 링크를 전송하여 다른 QRadar Pulse 사용자와 대시보드를 공유할 수 있습니다. 대시보드를 공유하면 다른 사용자가 읽기 전용 모드로 볼 수 있습니다. 공유 대시보드에 대한 업데이트는 다른 사용자가 볼 수 있습니다. 다른 QRadar Pulse 대시보드로 드릴 다운은 대상 대시보드도 공유되는 경우에만 유지됩니다. 대상 QRadar Pulse 대시보드가 공유되지 않는 경우에는 드릴 다운 링크가 표시되지 않습니다.

사용자는 공유 대시보드를 가져올 수 있습니다. 그러나 공유 대시보드를 가져오면 링크가 중단되고 대시보드가 더 이상 해당 사용자에 대해 읽기 전용이 아닙니다.

언제든지 대시보드 공유를 중지할 수 있습니다. 사용자가 이전에 공유한 대시보드를 열려고 시도하면 대시보드를 사용할 수 없음을 나타내는 메시지가 표시됩니다.

유형별 대시보드 필터

대시보드 목록에서 태그는 대시보드가 나와 공유, 내가 공유함인지 또는 사용 가능한 업데이트인지를 표시합니다. 특정 대시보드를 쉽게 찾으려면 필터 아이콘을 클릭하여 이러한 기준에 따라 대시보드를 필터링할 수 있습니다.

원형 차트 및 막대형 차트로 드릴 다운

파이 차트와 막대 차트에서는 Pulse 대시보드, Offense Summary 와 같은 QRadar 페이지, 또는 외부 URL 로 드릴다운할 수 있습니다.

테이블 차트에서 선택한 드릴 다운 행 강조표시

테이블 차트에서는 현재 창에서 대상으로 드릴 다운할 때 선택된 차트 행이 강조표시되어 드릴 다운이 시작된 위치를 명확하게 볼 수 있습니다.

시계열에 대한 누적 영역형 차트 표시

시계열 차트에서 누적 영역 차트를 사용하여 한 번에 둘 이상의 필드 경향을 표시할 수 있습니다. 각 필드의 값은 각각 상위에 누적되어 합산됩니다. 예를 들어, 여러 소스에서 이벤트 비율(EPS)을 추적하는 경우, 개별 이벤트 비율과 총 이벤트 비율을 모두 볼 수 있도록 누적 영역 차트를 사용할 수 있습니다.

분산형 차트 추가

분산형 차트는 두 개의 변수를 표시합니다. X 및 Y 축은 두 변수의 값을 나타내고 차트의 각 점은 관찰을 나타냅니다. 세 번째 변수를 기준으로 점의 색상, 모양 또는 크기를 변경하는 임계값을 지정할 수 있습니다.

AQL 데이터 소스에 대한 큰 숫자 차트에 0을 표시합니다.

AQL 데이터 소스의 숫자 데이터가 있는 큰 숫자 차트를 사용하는 경우, 빈 차트 또는 공백 차트를 방지하려면 데이터가 리턴되지 않으면 0표시켜기 로 설정하십시오.No data was returned메시지. 이 동작은 오펜스 데이터 소스의 표준 동작과 일치합니다.

원형 차트 풍선 도움말 텍스트의 열 이름 보기

원형 차트 슬라이스 위에 커서를 놓으면 풍선 텍스트가 슬라이스의 백분율 크기뿐 아니라 열 이름도 표시합니다.

2.2.1

이 릴리스에는 향후 릴리스에 대한 내부 인에이블먼트가 포함되어 있습니다.

2.2.0

테이블 형식 차트 행 드릴 다운

표 형식의 차트에서는 Pulse 대시보드, Offense Summary 와 같은 QRadar 페이지, 또는 외부 URL 로 드릴다운할 수 있습니다. 다음 이미지는 QRadar 범죄 요약 페이지로 표 형식 차트를 드릴다운한 결과를 보여줍니다.
QRadar 오펜스 요약 페이지로 드릴 다운

오펜스 개요 템플리트의 업데이트된 버전을 사용할 수 있습니다. 가장 최근 오펜스, 가장 심각한 오펜스또는 내 오펜스 차트에서 행을 선택하면 풀다운이 QRadar 오펜스 개요 페이지로 드릴 다운됩니다.

감소된 대시보드 아이콘 잡동사니

더 정리된 상태로 표시하기 위해 대시보드와 대시보드 항목 아이콘은 탐색 메뉴로 통합됩니다. 다음 이미지는 대시보드 항목 메뉴를 표시합니다.
대시보드 항목 메뉴

테이블 형식 차트에 데이터 맞추기 설정

전체 차트 또는 특정 컬럼의 기본 맞추기를 선택하거나 기본 컬럼 설정에서 상속한 맞추기를 선택하십시오. 다음 이미지는 중앙 맞추기를 보여줍니다.
가운데 테이블 열 맞추기

막대형 차트의 막대 표시를 가로로 변경

막대를 표시할 방향(세로 또는 가로)을 선택하십시오. 기본 방향은 세로입니다. 세로 막대형 차트로 표시하거나 표시할 데이터가 많지 않은 경우에는 잘라낼 카테고리에 대해 긴 레이블이 있는 경우 가로 방향을 사용하십시오.
가로 막대형 차트 표시

시계열 차트에서 로그 범위 사용

로그 Y-축 범위를 사용하여 간헐적인 스파이크를 포함하는 시계열 정보의 프리젠테이션을 향상시킵니다. 로그 범위를 사용하면 시계열의 "일반" 데이터 값을 범위 맨 아래에 있는 한정된 범위로 압축하여 스파이크를 방지합니다.

지리 차트에는 인터넷 액세스가 필요하지 않음

지리 차트를 제대로 렌더링하기 위해 더 이상 인터넷 액세스가 필요하지 않습니다.

막대형, 원형 및 시계열 차트를 새로 고친 후 색상 유지보수

대시보드 항목을 새로 고칠 때 일관성을 위해 막대형 차트, 원형 차트 및 시계열 차트 항목이 색상을 유지보수합니다.

대시보드 항목 이름이 더 이상 자동으로 대문자화되지 않음

이전에는 이름이 대시보드 항목 제목에 표시될 때 제목 대문자로 변경되었습니다. 이제 대시보드 항목 제목은 입력된 그대로 표시됩니다.

2.1.6

다음과 같은 기능 및 개선사항을 포함하는 Threat Globe 대시보드의 버전 1.2.0:
  • 네트워크에서 발생하는 로컬 이벤트를 포함시키거나 숨깁니다.
  • IBM QRadar 7.3.1 이상에서 네트워크 계층 구조에 추가된 위치가 이제 위협 지구본에 표시됩니다.
  • QRadar 7.3.1 이상에서 MaxMind 데이터베이스의 업로드가 선택사항이 되도록 구성이 변경되었습니다. QRadar 7.3.1 이상에서 사용 가능한 MaxMind 데이터베이스는 보충 위치정보를 제공합니다.
  • 오펜스가 오펜스 목록에서 계수될 수 있는 평균 기간(일 수)이 추가되었습니다.
  • 인증 토큰에 대한 요구사항이 제거되었습니다.
  • 사소한 결함이 수정되었습니다.

2.1.5

IBM QRadar 브랜딩은 기본적으로 확장된 대시보드 및 대시보드 항목에 표시됩니다.

작업공간별 IBM 브랜딩을 사용 또는 사용 안함으로 설정하기 위해 사용자 환경 설정이 추가되었습니다. 예를 들어, SOC벽에 많은 대시보드가 있는 경우 IBM QRadar 브랜딩을 통해 QRadar Pulse 대시보드를 다른 대시보드와 구별할 수 있습니다.
IBM 대시보드에 표시되는 브랜드 ???.

브랜딩을 숨길 수 있습니다. 자세한 내용은 ‘대시보드 만들기 ’를 참조하십시오.

원형 차트를 위한 오펜스 집계

총 ID 값이 리턴되지 않고 오펜스 ID를 기반으로 한 수가 리턴되도록 집계 함수(예: FIRST, AVERAGE, SUM, COUNT, MAXIMUM 또는 MINIMUM)를 사용하십시오. 예를 들어 도메인에 존재하는 오펜스의 수를 확인하려면 레이블로 domain_id를 설정하고 값으로 id를 추가하십시오. 그런 다음 Count를 선택하여 해당 id 값에 대한 인스턴스의 수를 합산하십시오. 다음 이미지에서는 domain_id별로 오펜스의 수를 리턴하기 위해 id가 계수되었습니다.
원형 차트를 표시하는 이미지입니다.

자세한 정보는 원형 차트 작성의 내용을 참조하십시오.

막대형 차트의 축 유형

기본 차트 소프트웨어에서 숫자 범위가 아닌 별도의 숫자를 사용하도록 강제하려면 막대형 차트에서 x 및 y축에 대한 축 유형을 선택하십시오. 예를 들어 오펜스에 대한 도메인별 이벤트 수를 측정하려면 오펜스 필드로 domain_id를 포함시킨 후 x축에 대한 카테고리로 설정하십시오. 그런 다음 event_count를 값으로 설정하고 Sum을 선택하여 값을 집계하십시오. 다음 이미지에서는 domain_id의 x축 유형이 카테고리로 설정되었습니다.

막대형 차트를 표시하는 이미지입니다.

자세한 정보는 막대형 차트 작성의 내용을 참조하십시오.

2.1.4

더욱 일관성 있게 표시되도록 차트 표시가 개선되었습니다.

  • 서로 다른 차트에서 간단히 동일한 색상을 선택할 수 있도록 하려면 대시보드 차트 색상표에 HTML 색상 코드를 입력하십시오. 서로 다른 차트에서 이러한 색상을 선택할 수 있도록 색상표에서 흑백으로 색상을 저장하십시오. 다음 예는 새 색상 선택자를 보여줍니다.
    임계값이 있는 차트의 HTML 색상 코드 선택자를 표시하는 이미지
  • 차트에 완전히 표시되는 오류 메시지를 참조하여 문제를 해결할 수 있습니다. 대시보드 또는 대시보드 항목에 대한 액세스 권한이 없는 사용자도 전체 메시지를 확인할 수 있습니다.
  • 대시보드 항목의 제목 및 상태를 표시하거나 숨길 수 있습니다. 예를 들어 제목 또는 상태 행이 길어서 차트의 다른 영역과 겹치는 경우 SOC 벽이 더 명확하게 표시되도록 보기에서 해당 제목 또는 상태 행을 숨길 수 있습니다.

보안 위협 가시성을 개선하기 위해 차트의 임계값이 개선되었습니다.

  • 값이 벤치마크를 초과하는 경우 신속하게 인지할 수 있도록 표시되는 경보 범위를 사용자 정의하려면 시계열 차트에 임계값 행을 지정하십시오. 새로운 색상 선택자를 사용하여 행의 색상을 선택할 수 있습니다. 다음 이미지는 예제를 보여줍니다.
    임계값 선이 있는 시계열 차트를 표시하는 이미지입니다.
  • 신속하고 간단하게 심각도 또는 관련성에 따라 오펜스를 구분하려면 큰 숫자 차트에서 임계값에 대한 데이터 및 배경 색상을 설정하십시오. 조회 결과에서 리턴되는 숫자 필드에 따라 임계값을 설정하십시오. 다음 예제에서는 선택한 큰 숫자 필드를 기반으로 한 임계값이 포함된 조회를 보여줍니다.
    임계값의 배경색이 있는 큰 수의 차트를 표시하는 이미지입니다.
  • 서로 다른 차트의 데이터를 간단히 비교하려면 시계열 및 막대형 차트에 표시되는 y축 범위를 설정하십시오.

간단히 구성을 작성하기 위해 대시보드 항목의 작성이 개선되었습니다.

  • 대시보드 항목을 편집한 후 조회를 재실행하지 않고 저장할 수 있도록 대시보드 편집기가 개선되었습니다. 예를 들어 조회에서 결과를 리턴하지 않을 경우(예: 기간이 새 이벤트를 선택하기에 충분히 길지 않거나 조회를 실행할 때 위험지표 또는 심각도 값을 적용할 수 없는 경우) 대시보드 항목을 저장할 수 있습니다. 조회를 편집하는 경우 대시보드 항목을 저장하려면 먼저 조회를 다시 실행해야 합니다.
  • 차트 결과에 표시할 데이터 필드를 간단히 선택할 수 있도록 오펜스 대시보드 항목에 필드 선택자가 추가되었습니다. 자세한 내용은 ‘위반 데이터 소스를 사용하여 위젯 만들기’를 참조하십시오.
  • 선택한 컬럼에 있는 각각의 고유 값에 대한 계열을 작성하여 시계열을 분할하는 동적 계열 옵션을 추가함으로써 시계열 차트를 작성하는 방법이 단순화되었습니다. 자세한 내용은 ‘ QRadar Pulse의 시계열 차트 ’ 및 ‘지난 10분 동안 가장 많이 사용된 상위 5개 기기 추적’을 참조하세요.
  • 차트 개선사항 (평균 이벤트 비율 (EPS)피크 이벤트 비율 (EPS)) 을 수용하고 QRadar Pulse 2.1.4로 업그레이드한 후 편집해야 하는 차트 수를 줄이기 위해 템플리트 대시보드에서 AQL 조회가 업데이트되었습니다.

사용자 환경을 모니터하는 데 도움이 되는 차트 및 기본 대시보드 컨텐츠가 추가되었습니다.

  • 이벤트 및 플로우 지표 대시보드에 동적 시계열 기능에 대한 예제로 이벤트 수를 기준으로 한 최상위 10개의 로그 소스 차트가 추가되었습니다.

    이 조회는 다음 콘솔 로그 소스를 제외합니다(63, 64, 66, 67 및 69). 여기에는 상태 지표, SIM 감사, 사용자 정의 룰 엔진, 시스템 알림 및 자산 프로파일러와 같은 로그 소스가 표시됩니다. 또한 이 차트는 10개의 로그 소스로 제한됩니다.

  • QRadar Pulse 2.1.4의 새 기능 (예: 동적 시계열 및 큰 숫자 차트 임계값) 을 보여주기 위해 요약 보기 기본 대시보드가 추가되었습니다.
  • QRadar Pulse 릴리스에서 대시보드 템플리트가 업데이트되는 시기를 보다 명확하게 표시하기 위해 대시보드 전환 페이지에 대한 링크가 추가되었습니다.

2.1.3

  • AQL 조회를 간단히 작성 및 공유할 수 있도록 매개변수가 도입되었습니다. 자세한 내용은 ‘AQL 기반 위젯에서 매개변수의 사용 사례’를 참조하십시오.
  • 매개변수 값을 사용하여 평균 이벤트 비율(EPS), 평균 FPS, 피크 FPS피크 이벤트 비율(EPS) 이벤트 대시보드 차트가 업데이트되었습니다.
  • 원시 EPS 평균 1분 대시보드 항목의 컬럼 이름에 별명이 추가되었습니다.
  • 시간별 활성 오펜스 조회 필드에 별명이 추가되었으며 유휴 오펜스가 표시됩니다.
  • 대시보드 항목이 별도의 페이지에서 열리는 경우 표시 배율을 조정하는 기능이 추가되었습니다.
  • 큰 숫자 차트에 임계값을 설정하는 기능이 추가되었습니다.
  • QRadar on Cloud SaaS 관리자가 위협 지구본을 구성하고 사소한 결함도 수정할 수 있는 기능을 추가하는 Threat 지구본의 버전 1.1.2 를 통합합니다.

2.1.2

  • 새 창에서 연 후에 대시보드 및 대시보드 항목을 고정하거나 고정 해제할 수 있습니다. 닫힌 후에 고정된 창을 모두 복원할 수 있습니다.
  • 자동 회전, 선 마커, 색상 및 모양을 포함하여, 지리적 위치 차트가 개선되었습니다. 임계값을 사용하여 이벤트 위험지표를 표시할 수 있습니다. “지리적 차트에서 사건의 평균 규모 시각화하기”를 참조하십시오.
  • IBM QRadar 컨텐츠 확장에서 대시보드 템플리트를 가져오십시오. “ QRadar Pulse에서 사용할 콘텐츠 확장 기능 설치”“작업 공간에 대시보드 템플릿 설치”를 참조하십시오.
  • 사용자당 대시보드에 대한 한계(100) 및 대시보드 항목에 대한 한계(800)가 증가되었습니다.
  • 세 개의 대시보드 항목 ( 피크 이벤트 비율 (EPS), 평균 FPS피크 FPS) 에 대해 AQL문에서 starttime 필드의 이름을 start_time 로 변경했습니다.
    주: 이 차트에서 사용자 고유의 AQL문에 동일한 변경사항을 작성해야 합니다.

2.1.1

  • GDPR 준수 QRadar Pulse에 대한 개인정보 보호 평가 내용을 참조하십시오.
  • Threat Globe의 버전 1.1.1을 통합합니다.
  • 대시보드를 기본 대시보드로 설정합니다. “대시보드 표시”를 참조하십시오.
  • 렌더링 및 성능을 개선하는 차트 개선사항:
    • 지리적 차트에 소스 IP에서 대상 IP로의 트래픽 경로를 표시하는 다중 점이 추가되었습니다.
    • 시계열 차트에 세 가지 새로운 줄 바꾸기 모양(선형, 스플라인, 단계)이 추가되었습니다.
    • 시계열 차트에 세 가지 새로운 줄 바꾸기 모드(마커, 선 또는 둘 다)가 추가되었습니다.

2.1.0(Pulse 대시보드)

  • 대시보드를 가져오고 내보내서 동료와 공유할 수 있습니다.
  • 대시보드 및 대시보드 항목의 화면 해상도를 스케일링할 수 있습니다.
  • 성능 개선.

2.0.1(Pulse 대시보드 초기 액세스)

  • 7.3.0.20171107151332에 대한 지원이 추가되었습니다.
  • 기본 ID활성 오펜스 대시보드 항목의 AQL 조회를 수정했습니다.
  • 시간 경과에 따른 로그 소스 이벤트 개수 대시보드 항목을 제거했습니다.

2.0.0(Pulse 대시보드 초기 액세스)

  • AQL 및 오펜스 데이터를 기반으로 대시보드 항목을 작성한 후 대시보드에 추가할 수 있습니다. ‘위젯’을 참조하십시오.
  • 새로 작성하기 전에 시작하는 방법으로 사전정의된 대시보드를 사용할 수 있습니다.
  • 고유한 대시보드를 작성하여 운영 데이터를 추적할 수 있습니다. “대시보드 표시”를 참조하십시오.
  • 대시보드 항목을 조직 변경 우선순위 내에서 다른 지표 및 취약성으로 크기 조정하고 재배치할 수 있습니다.
  • 대시보드 항목을 확대하여 SOC 모니터에 표시할 수 있습니다.
  • 고유한 대시보드에서 위협 지구본에 액세스할 수 있습니다.