QRadar® Cloud
Visibility 앱을 사용하려면 앱에 포함할 클라우드 서비스 제공자를 구성해야 합니다.
앱을 구성하려면 QRadar 관리자 권한이 있어야 합니다. 앱을 구성하기 전에 QRadar Cloud
Visibility 에서 보려는 컨텐츠 확장을 다운로드했는지 확인하십시오.
- 관리 탭에서 앱을 클릭하십시오.
- 클라우드 가시성 섹션에서 구성을 클릭하십시오.
- 일반 탭에서 토큰 필드에 인증 토큰을 입력하십시오.
- 필요한 경우, 각 클라우드 서비스 제공자에 대한 최근 오펜스 및 최근 이벤트의 최대 수를 표시하도록 대시보드의 기본 설정을 변경할 수 있습니다.
- 각 클라우드 서비스 제공자에 대해 대시보드에서 표시되는 오펜스(활성, 열린, 닫힌)의 최대 수를 선택하십시오. 기본값은 500입니다.
오펜스가 검색될 때 마지막 업데이트 날짜별로 정렬됩니다. 최대 오펜스 수가 초과되면 가장 오래된 오펜스가 생략됩니다.
- 오펜스 조회당 최대 이벤트 수를 선택하십시오. 기본값은 1000입니다.
대시보드에 표시되는 모든 오펜스에 대해 조회가 계속 실행됩니다. 무제한 옵션을 선택하지 않으면 모든 조회에 대해 이벤트의 무작위 샘플링이 검색됩니다.
- 오펜스당 허용된 최대 시간(분)을 선택하십시오. 기본값은 5입니다.
고려되는 모든 오펜스에 대해 대시보드에 표시되는 특성을 얻기 위해 Ariel 조회가 실행됩니다.
중요: 값을 늘리면 로드 시간이 길어질 수 있습니다. 오펜스의 이벤트 수가 비정상적으로 많고 대시보드에 해당 결과를 포함시키려는 경우에만 로드 시간을 늘릴 수 있습니다.
- 오펜스의 초기 이벤트 조회에 대한 최대 이벤트 수명을 선택하십시오. 오펜스의 초기 이벤트 조회 시 선택한 최대 이벤트 수명보다 오래된 이벤트의 이벤트 데이터는 대시보드에 표시되지 않습니다. 후속 조회에서 수집된 데이터는 오펜스에 대해 수행된 이전 조회의 데이터와 함께 집계됩니다. 오펜스의 첫 번째 조회 후에 대시보드에 표시되는 데이터에는 선택된 수명을 초과하는 데이터가 포함될 수 있습니다.
- 데이터베이스에서 메모리를 비우기 위해 재설정을 클릭하여 대시보드 오펜스 데이터 캐시를 다시 생성할 수 있습니다.
대시보드 데이터를 재생성하는 데 약간의 시간이 소요될 수 있습니다.
- 앱에서 사용할 클라우드 서비스를 선택하십시오.
참고: 하나 이상의 클라우드 서비스를 선택해야 합니다. 그렇지 않으면 오류 메시지가 표시됩니다.
- 변경사항을 저장하려면 설정 을 클릭하십시오.
다음에 수행할 작업
사용자 환경에 대해 특정 클라우드 서비스 제공자를 구성하십시오.