그룹 구성 세부 정보 복원

다음 표에는 복원 구성과 각 범주에 포함된 항목들이 나열되어 있습니다.

참고: 각 구성에 포함된 내용은 나열된 내용에 국한되지 않습니다.
표 1. 그룹 구성 세부 정보 복원
복원 구성 포함된 컨텐츠
사용자 정의 룰 구성
  • 참조 세트
  • 참조 데이터
  • 저장된 검색
  • 전달 대상
  • 라우팅 룰
  • 사용자 정의 특성
  • 히스토리 검색
  • 히스토리 룰
  • 보존 버킷 구성
배치 구성
  • 모든 콘텐츠
참고: 이 옵션을 선택하는 경우, 다른 모든 구성 옵션도 함께 선택하는 것이 좋습니다.
사용자 구성
  • 사용자
  • 사용자 역할
  • 보안 프로파일
  • 권한 서비스
  • 대시보드
  • 사용자 설정
  • 사용자 빠른 검색
보고서 템플리트
  • 보고서 템플리트
참고: 보고서 템플릿에는 생성된 보고서 내용이 포함되지 않습니다.
시스템 설정
  • 시스템 설정
  • 자산 프로파일러 구성
자산
  • 자산 모델
참고: 'Assets'를 선택하면 '배포 구성' 그룹이 자동으로 선택됩니다.
오펜스
  • 오펜스 데이터
  • 오펜스 연관(예: QID 링크, 룰 링크 또는 자산 링크)
  • 오펜스 검색
Offenses가 선택되면 Deployment Configuration 그룹이 자동으로 선택됩니다.
중요: 다른 시스템으로 복원할 때 부분적인 옵션만 복원되고 규칙은 복원되지만 관련 위반 사항은 복원되지 않습니다. 예를 들어, 위반 사항 없이 배포 구성을 복원할 때.

새 시스템이나 재구축된 시스템으로 복원하는 경우, 백업이 생성된 시스템의 사용자 정의 속성에 인덱싱된 위반 사항을 생성하는 규칙이 있었다면, 위반 유형(위반 사항 인덱싱 필드)이 올바르게 복원되도록 위반 사항을 복원하십시오.

이 작업을 수행하지 않을 경우, 사용자 정의 속성에 인덱싱된 위반 사항을 생성하는 모든 규칙을 수정하고 해당 규칙을 올바른 속성에 다시 연결해야 합니다.

다음 기본 정규화 필드는 영향을 받지 않습니다.

  • 소스 IP
  • 대상 IP
  • QID
  • 사용자 이름
  • 소스 MAC
  • 대상 MAC
  • 디바이스
  • 호스트 이름
  • 소스 포트
  • 대상 포트
  • 소스 IPv6
  • 대상 IPv6
  • 소스 ASN
  • 대상 ASN
  • 규칙
  • 애플리케이션 ID
  • 소스 ID
  • 대상 ID
  • 검색 결과
설치된 애플리케이션 구성
    • 앱 구성
    설치된 애플리케이션 구성에는 앱 데이터가 포함되지 않습니다.
중요: 데이터 동기화 앱 v3.2.2 이상 버전은 이상 버전과 QRadar®UP13 함께 사용할 경우 콘솔 전용 환경에서 애플리케이션 복원 기능을 지원합니다. 설치된 애플리케이션 구성 그룹 아래에 나열된 항목은 데이터 동기화 앱 v3.2.2 또는 이후 QRadarUP13 버전을 콘솔 전용 환경에서 사용 시 복원됩니다. 이 기능은 데이터 동기화 앱 설정 시 앱 복원 토글 이 활성화된 경우에만 적용됩니다.