어댑터 FAQ

QRadar® Risk Manager 는 어댑터를 사용하여 네트워크 디바이스에 연결하고 네트워크 디바이스에서 구성 정보를 가져옵니다.

어댑터가 QRadar SIEM이 지원하는 모든 디바이스 및 버전을 지원합니까?

어댑터는 별도의 통합이며 QRadar Risk Manager 에서 장치 구성을 가져오기 위해서만 사용됩니다. 지원되는 어댑터 목록을 보려면 지원되는 어댑터를 참조하십시오.

모든 어댑터가 동일한 기능(예: OSPF 라우팅)을 지원합니까?

라우팅 지원 및 NAT 지원과 같은 지원되는 기능의 범위는 어댑터에 따라 다릅니다. 어댑터 기능을 참조하십시오.

어댑터가 디바이스 구성을 가져오는 데 필요한 사용자 액세스 레벨은 무엇입니까?

필수 액세스 레벨은 어댑터에 따라 다르지만 대부분의 어댑터에 대해 읽기 전용으로 제한됩니다. 어댑터를 선택할 때 지원되는 어댑터 를 참조하고 사용자 액세스 레벨 요구사항을 보십시오.

네트워크 디바이스에 액세스할 때 신임 정보를 구성하는 방법은 무엇입니까?

QRadar Risk Manager 가 네트워크의 디바이스에 연결할 수 있도록 신임 정보를 구성해야 합니다. 관리자는 구성 모니터를 사용하여 디바이스 신임 정보를 입력합니다. 특정 네트워크 디바이스에 대해 개별 디바이스 신임 정보를 저장할 수 있습니다. 여러 네트워크 디바이스에서 같은 신임 정보를 사용하는 경우에는 신임 정보를 그룹에 지정할 수 있습니다. 자세한 정보는 IBM QRadar Risk Manager 사용자 안내서를 참조하십시오.

각 디바이스에 대해 완성해야 할 신임 정보 필드는 무엇입니까?

일부 어댑터에는 사용자 이름 및 비밀번호만 필요한 반면 다른 어댑터에는 추가 신임 정보가 필요할 수 있습니다. 예를 들어, Cisco IOS에는 사용 비밀번호가 필요할 수 있습니다. 지원되는 어댑터 를 참조하고 표에서 필수 신임 정보 매개변수를 보십시오.

디바이스에 대해 프로토콜을 구성하는 방법은 무엇입니까?

디바이스의 IP/CIDR/ 주소 범위에 대한 연결을 사용으로 설정하는 데 사용할 수 있는 프로토콜이 포함된 네트워크 그룹을 사용하십시오. 자세한 정보는 IBM QRadar Risk Manager 사용자 안내서를 참조하십시오.

QRadar Risk Manager에 네트워크 디바이스를 추가하는 방법은 무엇입니까?

표 1에는 QRadar Risk Manager에 네트워크 디바이스를 추가하는 방법이 나열되어 있습니다.
표 1. 네트워크 디바이스 추가
메소드 설명
개별 디바이스 추가 몇 개의 디바이스에 대해 테스트 백업을 실행하여 신임 정보와 프로토콜이 올바르게 구성되었는지 확인하려는 경우 이 방법을 사용하십시오.
디바이스 감지 각 디바이스에 대해 구성된 SNMP 커뮤니티 문자열이 포함된 IP/CIDR 주소 범위가 있고 해당 주소 범위에 있는 디바이스를 모두 찾고자 하는 경우 이 방법을 사용하십시오.

디바이스 감지가 작동하려면 SNMP Get Community 문자열이 신임 정보 세트에 정의되어 있어야 합니다.

관리 디바이스에서 감지 지원되는 관리 시스템(예: Check Point SMS)에서 관리하는 디바이스의 경우 이 방법을 사용하십시오.
디바이스 가져오기 네트워크에 디바이스가 여러 개 있는 경우에는 이 방법이 가장 확실합니다.

QRadar Risk Manager에 네트워크 디바이스 추가에 대한 정보는 IBM QRadar Risk Manager 사용자 안내서를 참조하십시오.