해결 처리 이유 우선순위 맵핑

QRadar® 오펜스 닫기 이유를 QRadar Advisor with Watson 의 제안된 AI 우선순위 평가 선택사항에 맵핑하여 AI 피드백 콜렉션을 자동화할 수 있습니다.

시작하기 전에

닫기 이유를 맵핑하려면 QRadar 관리자 권한이 있어야 합니다.

이 태스크에 대한 정보

참고: 이 기능은 V2.5.2 이상에서 사용 가능합니다.

닫기 이유 우선순위 맵핑 구성 페이지에는 QRadar 시스템에 정의된 모든 닫기 이유가 나열됩니다. 각 해결 처리 이유를 높음, 낮음 또는 알 수 없음에 맵핑할 수 있습니다. 맵핑된 해결 처리 이유가 있는 오펜스를 해결 처리하는 경우 이는 AI 피드백으로 전송됩니다. 예를 들어, AI 예측 오펜스 ID "10" 이 낮은 우선순위이고 "False Positive" 의 닫기 이유로 이를 닫습니다. 이는 "낮음" 으로 맵핑되었으며 그런 다음 자동으로 " Watson에 동의합니다" 로 전송됩니다. 또는 AI가 낮은 것으로 예측했지만 "높음" 으로 맵핑된 "에스컬레이션됨" 의 이유로 이를 닫으면 "아니오, Watson에 동의하지 않습니다." 로 전송됩니다.

AI 피드백 콜렉션을 자동화하면 해결 처리 이유를 맵핑한 후 매 오펜스마다 동의함 또는 동의하지 않음을 클릭할 필요가 없게 됩니다. 그러나 수동 피드백을 제공하는 경우에는 해결 처리 이유가 맵핑되어 있더라도 제공하는 수동 피드백이 우선합니다.

프로시저

  1. 탐색 메뉴 ( 탐색 메뉴 아이콘 ) 에서 관리를 클릭하십시오.
  2. 앱 섹션의 QRadar Advisor with Watson아래에서 구성을 클릭하십시오.
  3. 선택적 설정 을 클릭하여 선택적 설정 메뉴 페이지를 여십시오.
  4. 닫기 이유 우선순위 맵핑을 클릭하십시오.
  5. QRadar 시스템에서 닫기 이유를 확인한 후 메뉴에서 AI 우선순위 평가 선택사항을 선택하십시오.
    닫기 이유 우선순위 맵핑 화면
  6. 맵핑 저장을 클릭하십시오.