실패한 조사에 대한 로그 보기

조사에 실패하면 QRadar 시스템에서 QRadar® Advisor with Watson 로그를 볼 수 있습니다.

오류 및 경고 로그 보기

오펜스를 조사하고 실패한 경우 실패 원인을 식별하는 데 도움이 되는 로그를 확인할 수 있습니다.

  1. 로그 보기를 클릭하십시오.
    • 인시던트 개요 페이지에서 실패한 오펜스를 클릭하십시오. 인시던트 분할창의 인사이트 섹션에서 로그 보기를 클릭하십시오.
    • 오펜스 탭에서 실패한 오펜스를 두 번 클릭하십시오. QRadar Advisor with Watson 섹션에서 로그 보기를 클릭하십시오.
  2. 이벤트 목록 페이지에서 보기 필드의 옵션 선택을 클릭하여 이벤트 시간을 필터링하십시오. 예를 들어, 최근 3시간 동안 시작된 이벤트의 로그를 보려면 최근 3시간을 선택하십시오.
  3. Advisor 분석 오류 또는 Advisor 분석 경고 이벤트를 두 번 클릭하여 페이로드 정보가 포함되어 있는 상세한 로그를 확인하십시오.

디버그 및 정보 로그 보기

  1. 로그 보기 탭에서 검색 > 검색 편집을 클릭하십시오.
  2. 사용 가능한 저장된 검색 섹션에서 Advisor with Watson 감사를 클릭한 후 로드를 클릭하십시오.
  3. 현재 필터 섹션에서 로그 소스가 QRadarAdvisorwithWatson임을 클릭한 후 필터를 클릭하십시오.