QRadar Cloud Visibility 와 통신하도록 클라우드 서비스 제공자 구성

QRadar® Cloud Visibility 앱을 사용하려면 앱에 포함할 클라우드 서비스 제공자를 구성해야 합니다.

시작하기 전에

앱을 구성하려면 QRadar 관리자 권한이 있어야 합니다. 앱을 구성하기 전에 QRadar Cloud Visibility 에서 보려는 컨텐츠 확장을 다운로드했는지 확인하십시오.

프로시저

  1. 관리 탭에서 을 클릭하십시오.
  2. 클라우드 가시성 섹션에서 구성을 클릭하십시오.
  3. 일반 탭에서 토큰 필드에 인증 토큰을 입력하십시오.
  4. 필요한 경우, 각 클라우드 서비스 제공자에 대한 최근 오펜스 및 최근 이벤트의 최대 수를 표시하도록 대시보드의 기본 설정을 변경할 수 있습니다.
    1. 각 클라우드 서비스 제공자에 대해 대시보드에서 표시되는 오펜스(활성, 열린, 닫힌)의 최대 수를 선택하십시오. 기본값은 500입니다.
      오펜스가 검색될 때 마지막 업데이트 날짜별로 정렬됩니다. 최대 오펜스 수가 초과되면 가장 오래된 오펜스가 생략됩니다.
    2. 오펜스 조회당 최대 이벤트 수를 선택하십시오. 기본값은 1000입니다.
      대시보드에 표시되는 모든 오펜스에 대해 조회가 계속 실행됩니다. 무제한 옵션을 선택하지 않으면 모든 조회에 대해 이벤트의 무작위 샘플링이 검색됩니다.
    3. 오펜스당 허용된 최대 시간(분)을 선택하십시오. 기본값은 5입니다.
      고려되는 모든 오펜스에 대해 대시보드에 표시되는 특성을 얻기 위해 Ariel 조회가 실행됩니다.
      중요: 값을 늘리면 로드 시간이 길어질 수 있습니다. 오펜스의 이벤트 수가 비정상적으로 많고 대시보드에 해당 결과를 포함시키려는 경우에만 로드 시간을 늘릴 수 있습니다.
    4. 오펜스의 초기 이벤트 조회에 대한 최대 이벤트 수명을 선택하십시오. 오펜스의 초기 이벤트 조회 시 선택한 최대 이벤트 수명보다 오래된 이벤트의 이벤트 데이터는 대시보드에 표시되지 않습니다. 후속 조회에서 수집된 데이터는 오펜스에 대해 수행된 이전 조회의 데이터와 함께 집계됩니다. 오펜스의 첫 번째 조회 후에 대시보드에 표시되는 데이터에는 선택된 수명을 초과하는 데이터가 포함될 수 있습니다.
    5. 데이터베이스에서 메모리를 비우기 위해 재설정을 클릭하여 대시보드 오펜스 데이터 캐시를 다시 생성할 수 있습니다.
      대시보드 데이터를 재생성하는 데 약간의 시간이 소요될 수 있습니다.
  5. 앱에서 사용할 클라우드 서비스를 선택하십시오.
    참고: 하나 이상의 클라우드 서비스를 선택해야 합니다. 그렇지 않으면 오류 메시지가 표시됩니다.
  6. 변경사항을 저장하려면 설정 을 클릭하십시오.

다음에 수행할 작업

사용자 환경에 대해 특정 클라우드 서비스 제공자를 구성하십시오.