X-Force Exchange 콜렉션(예: Petya 또는 WannaCry)에서 식별되는 위협이 발생하기 쉬운지 여부를 확인하려면 QRadar 환경을 검색하십시오.
- 위협 인텔리전스 대시보드의 탐색 메뉴에서 앱 설정 아이콘 (
) 을 클릭하십시오.
- 영향을 받습니까 탭을 클릭한 후 이벤트 로그 탭 및 네트워크 이벤트 탭 모두에 대해 다음 설정을 구성하십시오.
| 옵션 |
설명 |
로그 이벤트 스캔 사용 또는 플로우 이벤트 스캔 사용
|
실행하려는 이벤트 스캔을 지정하십시오.
|
또는 
|
아래로 이동 또는 위로 움직이다 아이콘을 클릭하여 스캔 실행 순서를 변경하십시오.
|
소스 IP
|
공격이 발생하거나 지시되는 위치입니다. 예: sourceip.
|
대상 IP
|
공격의 표적이 되는 곳. 예: destinationip.
|
악성코드
|
특정 악성코드에 대한 식별자입니다. 예: file_hash.
|
URL
|
호스트 이름. 예제: Hostname, url. |
시간 지속 기간
|
검색할 기간입니다.
|
- 구성 저장을 클릭하십시오.