구성된 Threat Intelligence 피드 편집

구성된 Threat Intelligence 피드 섹션에 나열된 위협 인텔리전스 피드를 편집할 수 있습니다.

이 태스크에 대한 정보

각 위협 인텔리전스 피드에서 지원되는 TAXII 버전, 인증서 및 키 상태, 콜렉션, 관찰 가능한 유형 및 참조 세트를 포함한 일반 정보를 볼 수 있습니다.

프로시저

  1. 위협 인텔리전스 대시보드의 탐색 메뉴에서 피드 다운로더 아이콘 (피드 다운로더 아이콘) 을 클릭하십시오.
  2. 구성된 위협 인텔리전스 피드 섹션에서 편집할 위협 피드를 찾은 후 편집 아이콘 ( 편집 아이콘) 을 클릭하십시오.
    1. TAXII 피드 편집 창의연결 탭에서 비밀번호를 입력하십시오. 클라이언트 인증서 또는 클라이언트 키 업로드와 같은 변경 작업을 수행하고 감지를 클릭하십시오.
    2. TAXII 피드 편집 창의매개변수 탭에서 필요한 변경사항을 작성하십시오.
  3. 참조 세트 의 이름을 클릭하여 참조 세트 편집기 창을 볼 수 있습니다.
  4. QRadar®에서 선택된 위협 피드에 대한 긴 활동 또는 네트워크 활동 에서 스캔 결과를 보려면 결과 보기 아이콘 ( 결과 보기 아이콘) 을 클릭하십시오.
    주: 이 기능을 사용하려면 ATPF (Advanced Threat Protection Feed) 라이센스를 설치해야 합니다.
  5. 위협 피드를 삭제하려면 삭제 아이콘 ( 결과 보기 아이콘) 을 클릭하십시오.
  6. 성능을 극대화하기 위해 TAXII 피드는 한 번에 하나의 피드만 폴링할 수 있지만 필요한 경우 폴링 간격을 대체할 수 있습니다. 사전 정의된 폴링 간격을 대체하려면 지금 폴링을 클릭하십시오. 폴링 중에 폴링 시작 시간, 날짜 및 상태가 표시됩니다. 종료 날짜는 폴링이 완료된 후에 표시됩니다.