QRadar Cloud Visibility 용 AWS 서비스를 구성하기 위한 유틸리티

유틸리티 탭에서 네트워크 계층 구조, CloudTrail, GuardDuty, 및 VPC 플로우 로그 소스를 검토할 수 있습니다.

사용자 역할에 따라 개요 탭에서 잠재적인 구성 문제를 해결하지 못할 수 있습니다. 또한 로그 소스네트워크 계층 구조 탭에서 정보를 수정하지 못할 수도 있습니다. 그러나 각 페이지에 대한 정보를 볼 수는 있습니다. 로그 소스 탭의 정보를 수정하려면 "로그 소스 관리" 권한을 부여해 주도록 관리자에게 요청하십시오. 다른 탭의 정보를 수정하려면 관리자에게 시스템 관리자 권한을 부여해 줄 것을 요청하십시오.

개요 탭

개요 탭에는 컨텐츠 확장, 로그 소스 및 기타 구성 세부사항에 대한 일반 정보가 표시됩니다.
  • 컨텐츠 확장에 대한 업데이트가 있는지 확인하십시오. 업데이트 확인을 클릭하면 IBM® Security App Exchange로 경로 재지정되어 컨텐츠 확장을 업데이트합니다.
  • 로그 소스를 보고 하나 이상의 CloudTrail, 하나의 GuardDuty, 하나의 VPC 플로우 로그 소스가 발견되었는지 확인하십시오. 로그 소스 보기를 클릭하면 설치된 로그 소스를 확인할 수 있는 로그 소스 페이지로 경로 재지정됩니다.
  • 지정된 신임 정보가 올바르고 정책이 제대로 정의되었는지 확인하십시오.
  • QRadar® Cloud Visibility의 최신 버전을 사용 중인지 확인하십시오.
그림 1. 개요 탭
이전 목록에 설명된 대로 유틸리티 페이지에 개요 탭을 표시합니다.