엔티티 가져오기

엔티티 가져오기 기능을 통해 관리자는 CSV 파일 및 QRadar 참조 테이블과 같은 외부 소스에서 엔티티 정보를 (UEBA)로 IBM® QRadar® User Entity Behavior Analytics 가져올 수 있습니다.

개요

조직은 엔티티 가져오기 기능을 활용하여 자체 환경 내에서 선택한 엔티티를 등록하고 모니터링할 수 있습니다. UEBA 다음과 같은 가져오기 소스를 지원합니다:

  • CSV 파일
  • QRadar 참조 표
중요: 가져온 엔티티는 자동으로 모니터링되지 않습니다. 가져온 엔티티를 모니터링 및 분석 대상에 UEBA 포함시키려면 엔티티 모니터링을 활성화해야 합니다.

엔티티 모니터링 활성화

가져온 엔티티를 UEBA 모니터링 및 분석에 포함시키려면 다음 단계를 수행하십시오:

  1. 탐색 메뉴( 탐색 메뉴 아이콘 )에서 ‘관리’를 클릭합니다.
  2. 엔티티 모니터링을 활성화합니다.
  3. 저장을 클릭하십시오.

엔티티 모니터링을 활성화하면, 가져온 엔티티를 모니터링하고, 행동 분석을 수행하며, 위험 평가를 할 수 있게 됩니다.

장점

엔티티 가져오기 기능은 조직에 다음과 같은 이점을 제공합니다:

  • 특정 엔티티에 대한 모니터링에 집중하기
  • 여러 소스에서 엔티티 데이터 가져오기
  • 엔티티 데이터를 참조 테이블과 QRadar 동기화합니다