영향을 받는 사람 설정 구성

X-Force Exchange 콜렉션(예: Petya 또는 WannaCry)에서 식별되는 위협이 발생하기 쉬운지 여부를 확인하려면 QRadar 환경을 검색하십시오.

프로시저

  1. 위협 인텔리전스 대시보드의 탐색 메뉴에서 앱 설정 아이콘 (앱 설정 아이콘) 을 클릭하십시오.
  2. 영향을 받습니까 탭을 클릭한 후 이벤트 로그 탭 및 네트워크 이벤트 탭 모두에 대해 다음 설정을 구성하십시오.
    옵션 설명

    로그 이벤트 스캔 사용 또는 플로우 이벤트 스캔 사용

    실행하려는 이벤트 스캔을 지정하십시오.

    아래로 이동 또는 위로 이동

    아래로 이동 또는 위로 움직이다 아이콘을 클릭하여 스캔 실행 순서를 변경하십시오.

    소스 IP

    공격이 발생하거나 지시되는 위치입니다. 예: sourceip.

    대상 IP

    공격의 표적이 되는 곳. 예: destinationip.

    악성코드

    특정 악성코드에 대한 식별자입니다. 예: file_hash.

    URL

    호스트 이름. 예제: Hostname, url.

    시간 지속 기간

    검색할 기간입니다.

  3. 구성 저장을 클릭하십시오.