AWS 의 CIDR 범위를 QRadar 네트워크 계층 구조로 가져오기

AWS VPC의 CIDR 범위 및 AWS EC2 인스턴스의 외부 IP 주소를 QRadar® 네트워크 계층 구조로 가져오십시오. 이 CIDR 범위에 있는 IP 주소는 로컬입니다.

시작하기 전에

이 탭의 정보를 수정하려면 관리자에게 시스템 관리자 권한을 부여해 줄 것을 요청하십시오.

이 태스크에 대한 정보

AWS 의 네트워크 계층 구조 페이지에는 QRadar의 네트워크 계층 구조로 가져올 수 있는 AWS 내부 IP (VPC) 및 외부 IP (EC2) 인스턴스의 CIDR 범위가 표시됩니다. 네트워크 계층 구조에 범위 또는 IP 주소를 추가할지 여부를 선택할 수 있습니다. 또한 QRadar의 네트워크 계층 구조에서 원하지 않는 경우에도 삭제할 수 있습니다. IP가 네트워크 계층 구조에 이미 있는 CIDR 범위에 포함되어 있는 경우에는 해당 IP를 다시 추가할 수 없습니다.

프로시저

  1. QRadar에서 AWS 부터 네트워크 계층 구조 까지의 범위를 추가하려면 다음 단계를 사용하십시오.
    1. 유틸리티 > 네트워크 계층 구조를 클릭하십시오.
    2. 추가할 각 범위 또는 IP 주소의 선택란을 선택하고 추가를 클릭하십시오.
    3. QRadar관리 탭으로 이동하여 변경사항 배치를 클릭하십시오.
    팁: 네트워크 계층 구조에 범위를 처음 추가할 때 네트워크 오브젝트 이름을 제공하도록 요청됩니다. 이 이름을 설정하면 변경할 수 없습니다. 기본 네트워크 오브젝트 이름은 "AWS"입니다. 먼저 IBM® QRadar에서 네트워크 오브젝트를 삭제하지 않으면 기존 네트워크 오브젝트 이름을 재사용할 수 없습니다.
  2. QRadar네트워크 계층 구조 에서 IP 주소 및 범위를 제거하려면 다음 단계를 사용하십시오.
    1. 유틸리티 > 네트워크 계층 구조를 클릭하십시오.
    2. 제거할 각 범위 또는 IP 주소의 선택란을 선택하고 삭제를 클릭하십시오.
    3. QRadar관리 탭으로 이동하여 변경사항 배치를 클릭하십시오.

결과

AWS EC2 인스턴스의 AWS VPC에서 QRadar로 CIDR 범위를 추가하면 QRadar 네트워크 계층 구조 페이지에서 이를 볼 수 있습니다.

그림 1. 네트워크 계층 구조 탭
QRadar에 범위를 추가하기 전에 네트워크 계층 구조 탭의 모양을 표시합니다.