분석 결과를 CSV로 내보내기

인시던트 조사의 결과를 QRadar® Advisor with Watson 에서 CSV 형식으로 내보낼 수 있습니다.

이 태스크에 대한 정보

조사를 위해 인시던트를 Watson 에 제출한 후 결과를 CSV 형식으로 내보낼 수 있습니다. CSV 파일에는 오펜스 조사와 함께 포함된 모든 인시던트 정보가 들어 있습니다.
참고: 표시되는 현재 그래프 보기는 CSV 형식으로 내보낼 때 내보내는 보기입니다. 예를 들어, 로컬 그래프가 표시되어 있고 CSV로 내보내는 경우 옵션을 지정한 후 로컬 그래프의 정보를 지정한 옵션과 함께 내보낼 수 있습니다.

분석 결과를 내보냄으로써 다른 그룹과 결과를 공유하여 CSV 뷰어에서 분석을 볼 수 있습니다. CSV 내보내기에는 유독성, 관련성, 방향성, 차단되고 허용된 플로우와 이벤트 및 평판 정보와 같은 악성 표시기에 대한 정보가 포함되어 있습니다.

프로시저

  1. CSV 형식으로 내보내십시오.
    • 관계 그래프 페이지에서 내보내기 > CSV로 내보내기를 클릭하십시오.
    • Watson 조사 페이지에서 하나 이상의 조사를 선택한 후 내보내기를 클릭하십시오. 조사 내보내기 페이지에서 CSV 탭을 클릭하십시오.
  2. CSV 파일에 포함시킬 옵션을 선택하십시오.
    옵션 설명
    악성 노드만 악성 노드만 내보내도록 선택합니다. 내보내는 CSV 파일에 악성 및 비악성 노드를 모두 포함시키려면 이 선택란을 선택 취소하십시오.
    로컬 관찰 노드만 Watson 보강 결과를 기반으로 악성 로컬 노드만 내보내도록 선택합니다. 모든 악성 노드를 내보내려면 이 선택란을 선택 취소하십시오.
    헤더 내보낸 CSV 파일에 컬럼의 헤더가 포함되도록 선택합니다.
    컬럼 내보낸 CSV 파일에 포함시킬 컬럼을 선택합니다.
    표시기 유형 Watson에서 리턴된 엔티티 유형의 채워진 목록을 지정합니다.
    다음 예제는 밝은 테마 UI를 표시합니다.
    CSV 내보내기 옵션 화면
  3. 내보내기를 클릭하십시오.
  4. 파일을 다운로드한 후 저장하십시오.
    파일 형식의 예를 들면 offenseid_stage_date.csv입니다. 참고: 복수의 선택사항이 다운로드되어 .zip 파일로 저장됩니다.