인시던트 조사의 결과를 QRadar® Advisor with Watson 에서 CSV 형식으로 내보낼 수 있습니다.
이 태스크에 대한 정보
조사를 위해 인시던트를 Watson 에 제출한 후 결과를 CSV 형식으로 내보낼 수 있습니다. CSV 파일에는 오펜스 조사와 함께 포함된
모든 인시던트 정보가 들어 있습니다.
참고: 표시되는 현재 그래프 보기는 CSV 형식으로 내보낼 때 내보내는 보기입니다. 예를 들어, 로컬 그래프가 표시되어 있고 CSV로 내보내는 경우 옵션을 지정한 후 로컬 그래프의 정보를 지정한 옵션과 함께
내보낼 수 있습니다.
분석 결과를 내보냄으로써 다른 그룹과 결과를 공유하여 CSV 뷰어에서
분석을 볼 수 있습니다. CSV 내보내기에는 유독성, 관련성, 방향성, 차단되고 허용된 플로우와 이벤트 및
평판 정보와 같은 악성 표시기에 대한 정보가 포함되어 있습니다.
프로시저
- CSV 형식으로 내보내십시오.
- 관계 그래프 페이지에서 를 클릭하십시오.
- Watson 조사 페이지에서 하나 이상의 조사를 선택한 후
내보내기를 클릭하십시오. 조사 내보내기 페이지에서
CSV 탭을 클릭하십시오.
- CSV 파일에 포함시킬 옵션을 선택하십시오.
| 옵션 |
설명 |
| 악성 노드만 |
악성 노드만 내보내도록 선택합니다. 내보내는 CSV 파일에 악성 및
비악성 노드를 모두 포함시키려면 이 선택란을 선택 취소하십시오. |
| 로컬 관찰 노드만 |
Watson 보강 결과를 기반으로 악성 로컬 노드만 내보내도록 선택합니다. 모든 악성 노드를
내보내려면 이 선택란을 선택 취소하십시오. |
| 헤더 |
내보낸 CSV 파일에 컬럼의 헤더가 포함되도록 선택합니다. |
| 컬럼 |
내보낸 CSV 파일에 포함시킬 컬럼을 선택합니다. |
| 표시기 유형 |
Watson에서 리턴된 엔티티 유형의 채워진 목록을 지정합니다. |
- 내보내기를 클릭하십시오.
- 파일을 다운로드한 후 저장하십시오.
파일 형식의 예를 들면 offenseid_stage_date.csv입니다. 참고: 복수의 선택사항이 다운로드되어 .zip 파일로 저장됩니다.