QRadar Cloud Visibility 의 이전 버전에서 새로운 기능

릴리스가 누락된 경우 이전 버전의 IBM® QRadar® Cloud Visibility에서 기능 목록을 검토하십시오.

버전 1.5.0

  • QRadar 에 대한 안내 페이지 링크를 AWS 로 업데이트하고 QRadar 를 Azure 마켓플레이스 웹 사이트로 업데이트했습니다.
  • 알려진 취약점이 있는 업데이트된 패키지

버전 1.4.4

  • 대시보드 탭에서 규칙 그룹 및 규칙 필터가 업데이트되었습니다.
  • 안내서 페이지에서 클라우드 환경과 관련된 IBM Security App Exchange의 최신 컨텐츠 확장을 설치하는 기능이 추가되었습니다.
  • Amazon AWS 통합에서 표준 사용자 기능이 제거되었습니다. IBM Security QRadar Custom Properties for Amazon AWS 컨텐츠 확장의 버전 4.0.0 에서는 표준 사용자 참조 세트가 제거되었습니다. 다음 기능은 QRadar Cloud Visibility 1.4.4:
    • AWS 유틸리티 페이지의 표준 사용자 탭 및 관련 서비스 맵핑
    • Amazon AWS 계정 설정 중에 iam:ListUsers 에 대한 요구사항
  • 알려진 취약점이 있는 업데이트된 패키지

버전 1.4.3

  • Amazon AWS의 경우 eu-south-1 및 af-south-1 지역을 추가했습니다.
  • 앱이 에어 갭 환경에 설치되지 않던 문제가 해결되었습니다.

버전 1.4.2

  • 이제 AWS 마법사는 목록이 자원 특성 내에서 사용되는 모든 위치에서 역할 정책 담당 JSON을 구문 분석할 수 있습니다.
  • AWS 및 Azure 그룹에서 더 많은 로그 소스 유형을 문서화하여 안내서 페이지가 개선되었습니다.
  • 이 릴리스에는 Red Hat UBI(Universal Base Images)에 대한 내부 사용이 포함되어 있습니다. 자세한 정보는 QRadar: 애플리케이션, CentOS 6및 Python 2 End of Support (https://www.ibm.com/support/pages/node/6356547) 를 참조하십시오.

버전 1.4.1

대시보드 구성 개선사항

대시보드 구성에서 오펜스의 초기 이벤트 조회에 대한 최대 이벤트 수명을 선택하는 기능이 추가되었습니다. 자세한 정보는 QRadar Cloud Visibility와 통신하도록 클라우드 서비스 제공자 구성을 참조하십시오.

VPC 플로우 개선사항

VPC 플로우 로그 페이지에 긴 애플리케이션 또는 프로토콜 목록이 있는 경우 목록을 한 번에 선택하거나 선택 취소하여 시간과 노력을 절약할 수 있습니다. 자세한 정보는 VPC 플로우 로그 시각화 필터링을 참조하십시오.

Amazon AWS 로그 소스 변경사항

이제 프로토콜 유형이 Amazon AWS S3 REST API 또는 Amazon Web Services인 경우 AWS 대시보드에서 고려되는 기본 로그 소스 유형에 Universal DSM이 포함됩니다. 이러한 프로토콜 유형에 대한 자세한 정보는 Amazon AWS S3 REST API 프로토콜 구성 옵션Amazon Web Services 프로토콜 구성 옵션을 참조하십시오.

사용 편이성 개선사항

이 릴리스에는 다음과 같은 사용 편의성 개선사항이 포함되어 있습니다.
  • 일부 UI 메시지에 대한 명확성이 높아졌습니다.
  • QRadar에서 대시보드 조회를 제거하는 방법이 개선되었습니다.
  • 구성 마법사의 사용 편의성이 개선되었습니다.
  • VPC 플로우 로그 페이지의 성능이 향상되었습니다.

버전 1.4.0

모든 클라우드 오펜스를 위한 공통 대시보드

모든 클라우드 오펜스 개요 대시보드는 보안 분석가가 잠재적 클라우드 관련 오펜스를 시각화하도록 해주며 사용자의 필요에 맞게 다양한 방식으로 체계화할 수 있습니다. 대시보드는 다음 차트에서 모든 열린 오펜스 데이터를 표시합니다.
  • 최상위 오펜스 카테고리
  • 최상위 로그 소스 유형
  • MITRE 전술 및 룰별 총 오펜스
  • 가장 심각한 오펜스
  • 최근 오펜스
모든 클라우드 오펜스 대시보드

자세한 정보는 클라우드 오펜스 데이터 시각화를 참조하십시오.

클라우드 통합 안내서

이 안내서에서는 QRadar 에서 지원하는 클라우드 통합 및 현재 설치된 클라우드 통합에 대한 개요를 제공합니다. Amazon Web Services, Microsoft Azure및 IBM Cloud®에서 잠재적인 오펜스에 대한 인사이트를 얻을 수 있도록 설치를 고려할 수 있는 기타 클라우드 플랫폼 컴포넌트를 확인하십시오. 로그 소스를 구성하고 클라우드 플랫폼과 관련된 클라우드 관련 컨텐츠 확장을 설치하십시오. 탐색 메뉴의 안내서에 액세스하십시오.
그림 1. 클라우드 통합 안내서
클라우드 통합 안내서

모든 대시보드에 추가된 새 "MITRE 전술 및 룰별 총 오펜스" 차트

차트의 각 막대는 MITRE 전술당 및 룰당 오펜스 수를 표시합니다. 세부사항을 가져오려면 각 섹션에서 클릭하십시오. 이 차트는 IBM QRadar Use Case Manager 가 설치된 경우에만 사용 가능합니다.
MITRE 전술 및 룰에 맵핑된 총 오펜스 수를 표시하는 차트

Amazon AWS 구성에서 다중 지역 선택을 위한 지원이 추가됨

Amazon 클라우드 컴퓨팅 자원이 전세계 모든 위치에서 호스팅되므로 사용자의 자원을 볼 때 사용자가 지정하는 지역에 대한 자원만 표시됩니다. 예를 들어, 사용자는 미국 지역에 있지만 아시아 태평양 또는 아프리카 지역의 AWS 자원이 필요할 수 있습니다. 자세한 정보는 QRadar Cloud Visibility에서 Amazon AWS 계정 구성 업데이트를 참조하십시오.

Amazon AWS 구성에서 역할 정책 담당에 대해 다중 ARN을 추가하기 위한 지원이 추가됨

최대 10개의 관리 정책을 IAM 사용자, 역할 또는 그룹에 추가할 수 있습니다. 이전에는 사용자가 볼 수 있는 계정 수를 제한하여 AWS 계정당 하나의 정책만 지원되었습니다. 자세한 정보는 QRadar Cloud Visibility에서 Amazon AWS 계정 구성 업데이트를 참조하십시오.

새 릴리스에 대한 블로그 기사 (https://community.ibm.com/community/user/security/blogs/korinne-alpers/2020/08/31/new-qradar-cloud-visibility-release-on-ibm-app-exc) 를 읽으십시오.

버전 1.3.0

  • Amazon AWS Security Hub와의 통합이 추가되었습니다. QRadar 의 AWS 로그 소스와 관련된 오펜스는 Amazon GuardDuty 찾은 결과와 함께 보고 분석할 수 있도록 AWS Security Hub로 전송될 수 있습니다. 자세한 정보는 AWS Security Hub 통합을 참조하십시오.
  • IP 주소, AWS 계정, EC2 인스턴스, Amazon GuardDuty 찾기를 추가로 조사할 수 있도록 Amazon Detective와의 통합이 추가되었습니다. 자세한 정보는 Amazon 추적 통합을 참조하십시오.
  • 대시보드에서 워크플로우를 향상시키기 위한 개선사항이 구현되었습니다.
    • 오펜스 시작 날짜별 및 로그 소스와 로그 소스 유형별 필터링이 추가되었습니다.
    • 오펜스 대시보드에 대해 관련된 로그 소스 및 로그 소스 유형을 구성하기 위한 기능이 추가되었습니다.
  • QRadar용 AWS 서비스를 구성하기 위한 유틸리티가 개선되었습니다.
    • SQS 큐를 사용하여 로그 소스를 작성하도록 돕는 마법사 및 Cloudtrails에 대한 SQS 정보가 추가되었습니다. 자세한 정보는 CloudTrail 로그 소스 작성 및 편집을 참조하십시오.
    • 관련 로그 소스를 작성하도록 돕는 마법사 및 AWS에서 GuardDuty 로그에 대한 개요가 추가되었습니다. 자세한 정보는 GuardDuty 로그 소스 작성 및 편집을 참조하십시오.
    • 관련 로그 소스를 작성하도록 돕는 마법사 및 AWS에서 VPC 플로우 로그에 대한 개요가 추가되었습니다. 자세한 정보는 VPC 플로우 로그 소스 작성 및 편집을 참조하십시오.
  • 새 Amazon AWS 로그 소스 유형을 지원하기 위한 새 로그 소스 권한이 추가되었습니다.
  • 각 클라우드 서비스 제공자에 대한 탭을 포함하도록 구성 마법사를 다시 디자인하여 앱을 더 쉽게 구성할 수 있도록 하였습니다.
  • 앱은 IBM QRadar Hub 앱 또는 IBM 보안 앱 교환에서 최신 버전을 사용할 수 있는지 자동으로 감지하므로 최신 앱 기능을 쉽게 이용할 수 있습니다.

버전 1.2.0

  • 앱을 위한 AWS 계정을 더 쉽게 설정할 수 있도록 설정 마법사가 추가되었습니다.
  • 4개의 새 AWS 오펜스 대시보드 차트가 추가되었습니다.
    • 위험지표별 모든 계정 ID
    • 관련 룰별 모든 계정 ID
    • 위험지표별 모든 자원
    • 관련 룰별 모든 자원
  • CloudTrail 로그 소스 탭에 AWS CloudTrail 알림이 추가되었습니다.
  • 앱에서 로그 소스를 보고 편집하고 삭제하는 기능이 추가되어 IBM QRadar 콘솔에 링크할 필요가 없습니다.
  • Amazon VPC 플로우 로그 시각화가 추가되었습니다.
    QRadar on Cloud: VPC 플로우는 IBM QRadar on Cloud에서 지원되지 않습니다.

버전 1.1.0

  • AWS 교차 계정 설정 의 유효성 검증이 개선되었습니다 (사용자가 AWS에서 정책 JSON을 업데이트해야 함).
  • 프록시 구성 설정이 추가되었습니다.
  • 이제 사이드바에서 개선된 필터를 사용할 수 있습니다.