IBM®
QRadar® Cloud Visibility에서 오펜스 데이터를 시각화하려면 먼저 모니터할 클라우드 서비스에 대한 컨텐츠 확장을 다운로드하고 설치해야 합니다. Amazon AWS, Microsoft Azure및 IBM 클라우드 서비스에서 오펜스를 모니터할 수 있습니다.
프로시저
- IBM Security App Exchange (https://exchange.xforce.ibmcloud.com/hub) 에 로그인하십시오.
- 다음 컨텐츠 확장을 검색하여 다운로드하십시오.
- IBM Security QRadar Amazon AWS
- IBM Security QRadar Microsoft Azure
- IBM Security QRadar Content Extension for IBM Cloud
- IBM Security QRadar Content Extension for Hybrid Cloud 유스 케이스
- 콘솔에서 관리 탭을 클릭한 후 시스템 구성 섹션에서 확장 관리 를 클릭하십시오.
- 확장을 업로드하려면 추가 를 클릭하고 업로드할 확장을 선택하십시오.
참고: 콘솔에 업로드하려면 먼저 확장 (.zip) 을 로컬 컴퓨터에 다운로드해야 합니다.
- 확장을 즉시 설치하려면 즉시 설치 선택란을 선택한 후 추가를 클릭하십시오. 확장이 설치되기 전에 컨텐츠 미리보기가
표시되며, 컨텐츠 항목이 배치에 이미 있는 컨텐츠 항목과 비교됩니다. 해당 컨텐츠 항목이
있는 경우 이를 겹쳐쓰거나 기존 데이터를 보존하도록 선택할 수 있습니다. 기존 데이터를 보존하도록 선택한 경우 업데이트된 컨텐츠 확장 항목이 설치되지
않습니다.
- 새 데이터를 QRadar에 추가하려면 겹쳐쓰기 를 선택하십시오.
- 확장이 QRadar에 추가된 후 을 클릭하여 룰을 사용으로 설정할 수 있습니다.
- 그룹 목록에서 그룹을 선택하고 각 컨텐츠 확장에 대해 다음 규칙을 사용하십시오.
- AWS의 경우 Amazon AWS 그룹을 선택하십시오. 모니터하려는 모든 규칙을 선택한 후 을 클릭하십시오.
- Microsoft Azure의 경우 Azure 그룹을 선택하십시오. 모니터하려는 모든 규칙을 선택한 후 을 클릭하십시오.
- IBM Cloud의 경우 IBM Cloud 그룹을 선택하십시오. 모니터하려는 모든 규칙을 선택한 후 을 클릭하십시오.