QRadar 구성

IBM® Security QRadar® Network Visibility 컨텐츠 확장을 사용하여 최대한의 가치를 얻으려면 대시보드를 사용하기 전에 다음 QRadar Network Visibility 기능이 구성되어 있는지 확인하십시오.

네트워크 계층 구조

네트워크 계층 구조를 정의하는 것은 이러한 대시보드 및 QRadar 배치의 가치를 실현하는 데 필수적인 단계입니다. 네트워크 계층 구조는 네트워크를 지역, 그룹 및 서비스로 세그먼트화하고 로컬 및 원격의 트래픽 및 디바이스를 정의하는 데 도움이 될 수 있습니다.

이 대시보드는 네트워크 계층 구조를 사용하여 네트워크 세그먼트 내에서 의심스러운 활동을 강조표시하고 유입, 유출, 측면 및 외부 트래픽을 파악합니다. 자세한 정보는 네트워크 계층 구조 (ibm.com/docs/en/qsip/7.4?topic=tasks-network-hierarchy) 를 참조하십시오.

자산 관리

정확한 자산 모델을 유지하면 네트워크 자산에 공격 및 경보를 연결하여 위협 및 취약성을 식별하는 데 도움이 됩니다. 자산 프로파일은 이벤트 또는 플로우에서 수집된 식별 정보에서 동적으로 빌드할 수 있습니다. 항상 수집된 정보가 정확하고 최신인지 확인하십시오.

이러한 대시보드는 자산 모델을 사용하여 IP 주소를 자산과 상관시키므로 잠재적인 위협의 위험을 효과적으로 평가할 수 있습니다. 자세한 정보는 QRadar 사용자 안내서 (ibm.com/docs/en/SS42VS_7.4/com.ibm.qradar.doc/b_qradar_users_guide.pdf) 를 참조하십시오.

QRadar X-Force Threat Intelligence 피드

IP 평판 및 URL 분류 데이터가 포함된 QRadar X-Force® Threat Intelligence 피드를 통해 엑스포스 에서 매일 업데이트된 정보를 받아볼 수 있습니다. X-Force 는 전 세계의 일련의 데이터 센터를 사용하여 맬웨어 샘플을 수집하고 웹 페이지 및 URL을 분석하며 IP 주소를 분석하여 IP 정보를 분류합니다.

QRadar Network Visibility 대시보드는 X-Force 에서 제공하는 인사이트를 사용하여 조직 내에서 잠재적으로 의심스러운 유해한 동작을 강조표시합니다. 자세한 정보는 QRadar: X-Force 자주 묻는 질문 (FAQ) (ibm.com/support/pages/qradar-x-force-frequently-asked-questions-faq) 을 참조하십시오.