엔티티 가져오기
엔티티 가져오기 기능을 통해 관리자는 CSV 파일 및 QRadar 참조 테이블과 같은 외부 소스에서 엔티티 정보를 (UEBA)로 IBM® QRadar® User Entity Behavior Analytics 가져올 수 있습니다.
개요
조직은 엔티티 가져오기 기능을 활용하여 자체 환경 내에서 선택한 엔티티를 등록하고 모니터링할 수 있습니다. UEBA 다음과 같은 가져오기 소스를 지원합니다:
- CSV 파일
- QRadar 참조 표
중요: 가져온 엔티티는 자동으로 모니터링되지 않습니다. 가져온 엔티티를 모니터링 및 분석 대상에 UEBA 포함시키려면 엔티티 모니터링을 활성화해야 합니다.
엔티티 모니터링 활성화
가져온 엔티티를 UEBA 모니터링 및 분석에 포함시키려면 다음 단계를 수행하십시오:
- 탐색 메뉴(
)에서 ‘관리’를 클릭합니다. - 엔티티 모니터링을 활성화합니다.
- 저장을 클릭하십시오.
엔티티 모니터링을 활성화하면, 가져온 엔티티를 모니터링하고, 행동 분석을 수행하며, 위험 평가를 할 수 있게 됩니다.
장점
엔티티 가져오기 기능은 조직에 다음과 같은 이점을 제공합니다:
- 특정 엔티티에 대한 모니터링에 집중하기
- 여러 소스에서 엔티티 데이터 가져오기
- 엔티티 데이터를 참조 테이블과 QRadar 동기화합니다