일반 개인정보 보호법률(GDPR) 준수

IBM Security QRadar GDPR용 콘텐츠 확장 프로그램을 사용하여 GDPR 준수 여부를 면밀히 모니터링하세요. GDPR Content Extension이 올바르게 수행하려면 Baseline Maintenance 1.09 이상이 필요합니다.

GDPR Content Extension을 설치하기 전에 Baseline Maintenance 를 설치하십시오.

IBM Security QRadar Content Extension for GDPR은 다음과 함께 사용할 수 있습니다.
  • 데이터 난독화 ( IBM QRadar 관리 안내서민감한 데이터 보호 참조).
  • QRadar Network Insights-플로우에서 개인 데이터를 발견합니다.
  • QRadar Pulse앱.
중요: 이 컨텐츠 확장에서 컨텐츠 오류를 방지하려면 연관된 DSM을 최신 상태로 유지하십시오. DSM은 자동 업데이트의 일부로 업데이트됩니다. 자동 업데이트가 활성화되지 않은 경우 IBM® Fix Central에서 관련 DSM의 최신 버전을 다운로드하세요(https://www.ibm.com/support/fixcentral).

IBM 보안 QRadar GDPR을 위한 콘텐츠 확장 기능

IBM 보안 QRadar GDPR을 위한 콘텐츠 확장 기능 1.0.5

다음 표는 IBM Security QRadar Content Extension for GDPR 1.0.5에서 업데이트된 설명이 있는 규칙을 표시합니다.

표 1. IBM 보안 QRadar Content Extension for GDPR 1.0.5 의 업데이트된 설명이 있는 규칙
유형 이름 설명
규칙 대규모 아웃바운드 전송 시 빠른 전송 비율 수신한 것보다 더 많은 데이터를 네트워크 외부로 전송하는 단일 호스트를 발견합니다. 이 규칙은 12분동안 전송된 500MB이상의 데이터를 발견합니다.
규칙 대규모 아웃바운드 전송 시 느린 전송 비율 수신한 것보다 더 많은 데이터를 네트워크 외부로 전송하는 단일 호스트를 발견합니다. 이 규칙은 2시간동안 전송된 500MB이상의 데이터를 발견합니다. 이 작업은 매우 느리게 진행되기 때문에 은밀한 데이터 유출로 표시될 수도 있습니다.

IBM 보안 QRadar GDPR을 위한 콘텐츠 확장 기능 1.0.4

생일 사용자 정의 특성에서 중복 표현식을 제거했습니다.

IBM 보안 QRadar GDPR을 위한 콘텐츠 확장 기능 1.0.3

이제 저장된 검색이 모든 사용자와 공유됩니다.

다음 표는 IBM Security QRadar Content Extension for GDPR 1.0.3의 사용자 정의 특성을 표시합니다.

표 2. IBM 보안 QRadar Content Extension for GDPR 1.0.3 의 사용자 정의 특성
이름 최적화 여부 캡처 그룹 정규식
정책 이름 1 LEEF:[0-9\.]+\|IBM\|Guardium\|[^\|]+\|([^\|]+)

다음 표는 IBM Security QRadar Content Extension for GDPR 1.0.3의 룰 및 빌딩 블록을 표시합니다.

표 3. IBM 보안 QRadar Content Extension for GDPR 1.0.3 의 룰 및 빌딩 블록
유형 이름 설명
빌딩 블록 BB:CategoryDefinition: SIEM User and Role Modifications SIEM 사용자 및 역할 수정 이벤트를 식별합니다.
빌딩 블록 BB:DeviceDefinition: DLP Devices 시스템에 있는 모든 데이터 유실 방지(DLP) 디바이스를 정의합니다.
규칙 DLP 디바이스에서 발견한 개인 데이터의 의심스러운 활동 DLP 디바이스에서 개인 데이터의 의심스러운 활동을 발견합니다. DLP 디바이스는 BB:DeviceDefinition: DLP Devices 빌딩 블록에 정의되어 있습니다.

IBM 보안 QRadar GDPR을 위한 콘텐츠 확장 기능 1.0.2

다음 표는 IBM Security QRadar Content Extension for GDPR 1.0.2에서 제거된 룰을 표시합니다.

표 4. IBM 보안 QRadar Content Extension for GDPR 1.0.2 에서 제거된 규칙
유형 이름 설명
규칙 기본 빌딩 블록 로드 이 룰은 보고를 지원하기 위해 실행해야 하는 빌딩 블록을 로드합니다. 이 룰에는 조치 또는 응답이 없습니다.
참고: IBM Security QRadar Content Extension for GDPR 1.0.2에서는 이전에 SIM 일반 로그 DSM 로그 소스 유형에 링크된 모든 사용자 정의 특성이 IBM 사용자 정의 DSM 로그 소스 유형에 링크됩니다.

IBM 보안 QRadar GDPR을 위한 콘텐츠 확장 기능 1.0.1

다음 표는 IBM Security QRadar Content Extension for GDPR 1.0.1의 사용자 정의 특성을 표시합니다.

표 5. IBM 보안 QRadar Content Extension for GDPR 1.0.1 의 사용자 정의 특성
이름 최적화 여부 캡처 그룹 정규식 참고
API 검색 ID 1 PathInfo=\/ariel\/searches\/(\S{36})\/results 로그 소스 유형: SIM 감사

이벤트 이름: API 요청 성공

생년월일 False 1 ((?:0[1-9]|[12]\d|3[01])([\/.-])(?:0[1-9]|1[12])\2(?:(?:19|20)?\d{2}))

((?:0[1-9]|1[12])([\/.-])(?:0[1-9]|[12]\d|3[01])\2(?:(?:19|20)?\d{2}))

로그 소스 유형: SIM 일반 로그 DSM

비즈니스 유스 케이스에 적합하도록 필요에 따라 이 사용자 정의 특성의 정규식을 편집하십시오.

요소 False 1 이름= \" ([^ \"]+) \"

\'([\w\s]+) Retention\' from \'\d+\' to \'\d+\'

로그 소스 유형: SIM 감사

이벤트 이름:

  • 참조 데이터가 작성됨
  • 참조 데이터가 제거됨
  • 참조 데이터가 업데이트됨
이메일 1 ([a-zA-Z0-9._%-]+@[a-zA-Z0-9.-]+.[a-zA-Z]{2,4}) 로그 소스 유형: SIM 일반 로그 DSM

비즈니스 유스 케이스에 적합하도록 필요에 따라 이 사용자 정의 특성의 정규식을 편집하십시오.

IBAN False 1 ([a-zA-Z]{2}[0-9]{2}[a-zA-Z0-9]{4}[0-9]{7}([a-zA-Z0-9]?){0,16}) 로그 소스 유형: SIM 일반 로그 DSM

비즈니스 유스 케이스에 적합하도록 필요에 따라 이 사용자 정의 특성의 정규식을 편집하십시오.

여권 번호 1 ([A-Z0-9<]{9}[0-9]{1}[A-Z]{3}[0-9]{7}[A-Z]{1}[0-9]{7}[A-Z0-9<]{14}[0-9]{2}) 로그 소스 유형: SIM 일반 로그 DSM

비즈니스 유스 케이스에 적합하도록 필요에 따라 이 사용자 정의 특성의 정규식을 편집하십시오.

보존 기간 False 1 TimeToLive="([^\"]+)"

\'[\w\s]+ Retention\' from \'\d+\' to \'(\d+)\'

로그 소스 유형: SIM 감사

이벤트 이름:

  • 참조 데이터가 작성됨
  • 참조 데이터가 업데이트됨
  • 시스템 설정 변경
역할 1 Role Name:\s+([^|]+)\s+

현재 상태:.+역할 이름:\s+([^\|]+)\s+

Name:\s+([^|]+)\s+

현재 상태:.+이름: \s+\' ([^ \']+)\'

로그 소스 유형: SIM 감사

이벤트 이름:

  • 사용자 역할이 추가됨
  • 사용자 역할이 수정됨
  • 사용자 계정이 추가됨
  • 사용자 계정이 수정됨
실행된 검색 1 필터:(.*?)\,\s+컬럼 로그 소스 유형: SIM 감사

이벤트 이름: 검색이 실행됨

사용자 계정 1 Username:\s+([^|]+)\s+ 로그 소스 유형: SIM 감사

카테고리: SIM 구성 변경

다음 표는 IBM Security QRadar Content Extension for GDPR 1.0.1의 룰 및 빌딩 블록을 표시합니다.

표 6. IBM 보안 QRadar Content Extension for GDPR 1.0.1 의 룰 및 빌딩 블록
유형 이름 설명
빌딩 블록 BB:CategoryDefinition: Authentication Failures 네트워크에 액세스하려는 시도가 실패했음을 나타내는 모든 이벤트가 포함되어 있습니다.
빌딩 블록 BB:CategoryDefinition: 인증 성공 네트워크에 액세스하려는 시도가 성공했음을 나타내는 모든 이벤트가 포함되어 있습니다.
빌딩 블록 BB:CategoryDefinition: 데이터 전송 이벤트 카테고리 이벤트의 데이터 전송 카테고리를 정의하도록 이 빌딩 블록을 편집하십시오.
빌딩 블록 BB:CategoryDefinition: 데이터 전송 흐름 카테고리 플로우의 데이터 전송 카테고리를 정의하도록 이 빌딩 블록을 편집하십시오.
빌딩 블록 BB:CategoryDefinition: 대상 IP가 제3국/지역

제3국가로 분류될 수 있는 지리적 위치를 포함하도록 이 BB를 편집하십시오.

구성 후에는 다음과 같은 룰을 사용으로 설정할 수 있습니다.

  • 제3국가로 전송된 개인 데이터
  • 사용자를 위해 제3국가로 전송된 개인 데이터
빌딩 블록 BB:CategoryDefinition: SIEM User and Role Modifications QRadar 사용자 및 역할 작성과 수정에 특정한 QID를 확인합니다.
빌딩 블록 BB:CategoryDefinition: 소스 IP가 제3국/지역

제3국가로 분류될 수 있는 지리적 위치를 포함하도록 이 빌딩 블록을 편집하십시오.

구성 후에는 다음과 같은 룰을 사용으로 설정할 수 있습니다.

  • 제3국가로 전송된 개인 데이터
  • 사용자를 위해 제3국가로 전송된 개인 데이터
빌딩 블록 BB:CategoryDefinition: 슈퍼유저 계정 수퍼유저 계정 또는 사용자 이름을 나열합니다.
빌딩 블록 BB:ComplianceDefinition: GDPR 개인 데이터 서버 이 빌딩 블록은 일반적으로 개인 데이터를 저장하고 처리하는 호스트를 정의합니다. 사용자 환경에서 이러한 호스트를 정의하려면 개인 데이터 서버 참조 세트를 구성하십시오.
빌딩 블록 BB:ComplianceDefinition: 이벤트에서 감지된 개인 데이터

개인 데이터를 포함시킬 수 있는 사용자 정의 특성을 정의하도록 이 빌딩 블록을 편집하십시오. 기본적으로 다음과 같은 사용자 정의 특성이 작성되며 해당 특성은 필요한 로그 소스에 적합해야 합니다.

  • 생년월일
  • 이메일
  • IBAN(International Bank Account Number)
  • 여권 번호

개인 데이터를 위한 다른 사용자 정의 특성을 작성한 후 이 빌딩 블록에 추가할 수 있습니다.

개인 데이터의 경우 공통 ID(예: IP 주소, 사용자 이름) 및 민감한 ID(예: 신용카드 번호)가 둘 다 있는 것으로 분류됩니다.

빌딩 블록 BB:ComplianceDefinition: 플로우에서 감지된 개인 데이터

개인 데이터를 포함시킬 수 있는 사용자 정의 특성 또는 필드를 정의하도록 이 빌딩 블록을 편집하십시오. 다음 QRadar Network Insights 필드는 기본적으로 채택됩니다.

  • 비밀번호
  • 사용 불가능 컨텐츠 설명(엔티티 경보 및 기밀 컨텐츠에만 해당됨)

개인 데이터의 경우 공통 ID(예: IP 주소, 사용자 이름) 및 민감한 ID(예: 신용카드 번호)가 둘 다 있는 것으로 분류됩니다.

빌딩 블록 BB:ComplianceDefinition: 이벤트에서 이의 제기된 사용자 처리 이 빌딩 블록은 자신의 개인 데이터를 수집하고 처리하는 데 반대한 사용자를 정의합니다. 사용자 환경에 적용되는 사용자 이름을 정의하려면 GDPR 반대 사용자 참조 세트를 구성하십시오.
빌딩 블록 BB:ComplianceDefinition: 플로우에서 이의 제기된 사용자 처리 이 빌딩 블록은 자신의 개인 데이터를 수집하고 처리하는 데 반대한 사용자를 정의합니다. 사용자 환경에 적용되는 사용자 이름을 정의하려면 GDPR 반대 사용자 참조 세트를 구성하십시오.
빌딩 블록 BB:ComplianceDefinition: 이벤트에서 제한된 사용자 처리 이 빌딩 블록은 자신의 개인 데이터를 처리하는 데 제한조건이 있는 사용자를 정의합니다. 사용자 환경에 적용되는 사용자 이름을 정의하려면 GDPR 제한 사용자 참조 세트를 구성하십시오.
빌딩 블록 BB:ComplianceDefinition: 플로우에서 제한된 사용자 처리 이 빌딩 블록은 자신의 개인 데이터를 처리하는 데 제한조건이 있는 사용자를 정의합니다. 사용자 환경에 적용되는 사용자 이름을 정의하려면 GDPR 제한 사용자 참조 세트를 구성하십시오.
규칙 GDPR 개인 데이터 서버에서 데이터 유출이 발견됨

이 룰은 개인 데이터를 저장하거나 처리하는 호스트가 나열된 개인 데이터 서버 참조 세트의 데이터 반출 발견에 초점을 맞춘 GDPR 2016/679를 구현합니다. 특정 데이터 전송 이벤트 또는 빌딩 블록을 세분화하려면 이 룰을 편집하십시오.

다음 룰 및 빌딩 블록에 있는 이벤트 및 플로우에서 파일 전송을 정의하십시오.

  • BB:CategoryDefinition: 이벤트의 데이터 전송 카테고리
  • BB:CategoryDefinition: 흐름의 데이터 전송 카테고리
  • 대규모 아웃바운드 전송 시 빠른 전송 비율
  • 대규모 아웃바운드 전송 시 느린 전송 비율
규칙 대규모 아웃바운드 전송 시 빠른 전송 비율 수신한 것보다 더 많은 데이터를 네트워크 외부로 전송하는 단일 호스트를 발견합니다. 이 룰은 12분이 넘는 기간 동안 전송된 2MB를 초과하는 데이터를 발견합니다.
규칙 대규모 아웃바운드 전송 시 느린 전송 비율 수신한 것보다 더 많은 데이터를 네트워크 외부로 전송하는 단일 호스트를 발견합니다. 이 룰은 2시간이 넘는 기간 동안 전송된 2MB를 초과하는 데이터를 발견합니다. 이 작업은 매우 느리게 진행되기 때문에 은밀한 데이터 유출로 표시될 수도 있습니다.
규칙 기본 빌딩 블록 로드 이 룰은 보고를 지원하기 위해 실행해야 하는 빌딩 블록을 로드합니다. 이 룰에는 조치 또는 응답이 없습니다.
규칙 이벤트에서 반대 사용자에 대해 처리된 개인 데이터

이 룰은 자신의 개인 데이터를 수집 및 처리하는 데 반대하는 사용자에 대해 수집된 개인 데이터에 초점을 맞춘 GDPR 2016/679를 구현합니다. 개인 데이터와 관련된 데이터 전송 또는 데이터 수정 등의 특정 이벤트를 모니터하려면 이 룰을 편집하십시오.

BB:ComplianceDefinition: Personal Data Detected on Events 빌딩 블록에서 개인 데이터 발견을 정의하십시오.

BB:ComplianceDefinition: Processing Objected Users on Events 빌딩 블록에서 반대 사용자를 정의하십시오.

규칙 플로우에서 반대 사용자에 대해 처리된 개인 데이터

이 룰은 자신의 개인 데이터를 수집 및 처리하는 데 반대하는 사용자에 대해 수집된 개인 데이터에 초점을 맞춘 GDPR 2016/679를 구현합니다. 개인 데이터와 관련된 데이터 전송 또는 데이터 수정 등의 특정 이벤트를 모니터하려면 이 룰을 편집하십시오.

BB:ComplianceDefinition: Personal Data Detected on Flows 빌딩 블록에서 개인 데이터 발견을 정의하십시오.

BB:ComplianceDefinition: Processing Objected Users on Flows 빌딩 블록에서 반대 사용자를 정의하십시오.

규칙 제3국가/지역으로 전송된 개인 데이터

이 룰은 임의의 사용자에 대해 제3국가/지역으로 전송된 개인 데이터에 초점을 맞춘 GDPR 2016/679를 구현합니다. 개인 데이터와 관련된 데이터 전송 또는 데이터 수정 등의 특정 이벤트를 모니터하려면 이 룰을 편집하십시오.

다음 빌딩 블록에서 데이터 전송 카테고리를 정의하십시오.

  • BB:CategoryDefinition: 이벤트의 데이터 전송 카테고리
  • BB:CategoryDefinition: 흐름의 데이터 전송 카테고리

BB:CategoryDefinition: Destination IP is a Third Country/Region 빌딩 블록에서 제3국가를 정의하십시오.

다음 빌딩 블록에서 개인 데이터 발견을 정의하십시오.

  • BB:ComplianceDefinition: 이벤트에서 감지된 개인 데이터
  • BB:ComplianceDefinition: 플로우에서 감지된 개인 데이터
규칙 사용자를 위해 제3국가/지역으로 전송된 개인 데이터

이 룰은 제한 또는 반대 사용자에 대해 제3국가/지역으로 전송된 개인 데이터에 초점을 맞춘 GDPR 2016/679를 구현합니다. 개인 데이터와 관련된 데이터 전송 또는 데이터 수정 등의 특정 이벤트를 모니터하려면 이 룰을 편집하십시오.

이 룰을 사용으로 설정하는 경우 두 개의 룰에서 오펜스가 생성되는 것을 방지하기 위해 제3국가/지역으로 전송된 개인 데이터 룰을 세분화하십시오.

다음 빌딩 블록에서 제한 또는 반대 사용자를 정의하십시오.

  • BB:ComplianceDefinition: 이벤트에서 제한된 사용자 처리
  • BB:ComplianceDefinition: 플로우에서 제한된 사용자 처리
  • BB:ComplianceDefinition: 이벤트에서 이의 제기된 사용자 처리
  • BB:ComplianceDefinition: 플로우에서 이의 제기된 사용자 처리

다음 빌딩 블록에서 개인 데이터 발견을 정의하십시오.

  • BB:ComplianceDefinition: 이벤트에서 감지된 개인 데이터
  • BB:ComplianceDefinition: 플로우에서 감지된 개인 데이터
규칙 가능한 공유 계정 공유 계정의 사용을 발견합니다. 수퍼유저 계정을 제외하려면 BB:CategoryDefinition: Superuser Accounts 빌딩 블록을 편집하십시오.
규칙 GDPR 개인 데이터 서버의 원격 연결

이 룰은 개인 데이터를 저장하거나 처리하는 호스트가 나열된 개인 데이터 서버 참조 세트의 데이터 반출 발견에 초점을 맞춘 GDPR 2016/679를 구현합니다.

BB:CategoryDefinition: Successful Communication 빌딩 블록에서 정상적인 통신 플로우를 정의하십시오.

규칙 외국/지역에서의 원격 인바운드 통신

이 룰은 개인 데이터를 저장하거나 처리하는 호스트가 나열된 개인 데이터 서버 참조 세트의 데이터 반출 발견에 초점을 맞춘 GDPR 2016/679를 구현합니다.

다음 빌딩 블록에서 정상적인 통신 플로우를 정의하십시오.

  • BB:CategoryDefinition: 소스 IP가 제3국
  • BB:CategoryDefinition: Successful Communication

다음 표는 IBM Security QRadar Content Extension for GDPR 1.0.1의 보고서를 표시합니다.

표 7. IBM 보안 QRadar Content Extension for GDPR 1.0.1 의 보고서
보고서 설명
GDPR 2016/679 개인 데이터 생성자

개인 데이터를 얻은 위치에 대한 개요를 제공합니다. 보고서 컨텐츠는 다음과 같은 검색에서 조합됩니다.

  • GDPR(로그 소스 그룹)
  • 로그 소스(개인 데이터 서버)

BB:CategoryDefinition: Superuser Accounts 빌딩 블록에서 개인이 아닌 사용자 이름을 정의하십시오.

GDPR 2016/679 QRadar 데이터 보존 구성

참조 세트 관리 및 시스템 설정이 구성된 경우 QRadar®에서 데이터 보존 기간 변경 사항에 대한 개요를 제공합니다. 보고서 컨텐츠는 QRadar 데이터 보존 구성 검색에서 조합됩니다.

다음null보유 값은 제한되지 않은 시간으로 설정되어 있음을 의미합니다. 결과를 세분화하려면 이 검색 및 관련된 검색 종속 항목을 편집하십시오. 이 보고에는 다음과 같이 써드파티로 전송되는 데이터가 포함되어 있지 않습니다.

  • 써드 파티 제품 또는 서비스와 통합되는 앱
  • 앱 공급업체에서 관리하는 클라우드 서비스와 데이터를 공유하는 앱
  • 이메일, 로컬 SysLog로 전송, 전달 대상으로 전송 또는 사용자 정의 조치 실행으로 설정된 룰 응답
GDPR 2016/679 사용자를 위해 처리된 개인 데이터

사용자를 위해 처리된 개인 데이터에 대한 개요를 제공합니다. 보고서를 생성하려면 먼저 검색에 사용자 이름을 추가해야 합니다.

보고서 컨텐츠는 사용자를 위해 처리된 개인 데이터 검색에서 조합됩니다.

결과를 더 세분화하려면 이 검색 및 관련된 검색 종속 항목을 편집하십시오.

GDPR 2016/679 처리 활동 레코드

QRadar 처리 활동의 개요를 제공합니다.

보고서 컨텐츠는 다음과 같은 검색에서 조합됩니다.

  • 사용자 처리 활동
  • API를 통한 사용자 처리 활동

결과를 더 세분화하려면 이 검색 및 관련된 검색 종속 항목을 편집하십시오.

GDPR 2016/679 GDPR 개인 데이터 서버에 대한 사용자 인증

GDPR 개인 데이터 서버 인증에 대한 개요를 제공합니다. 보고서 컨텐츠는 다음과 같은 검색에서 조합됩니다.

  • GDPR 개인 데이터 서버에 대한 인증 성공
  • GDPR 개인 데이터 서버에 대한 인증 실패

다음 빌딩 블록에서 인증 성공 이벤트 및 개인 데이터 서버를 정의하십시오.

  • BB:CategoryDefinition: Authentication Success
  • BB:ComplianceDefinition: GDPR Personal Data Server 이 빌딩 블록은 해당 IP 주소가 GDPR 개인 데이터 서버 참조 세트에 포함되어 있는지 확인합니다. 일반적으로 개인 데이터를 저장하고 처리하는 호스트를 정의하려면 이 참조 세트에 IP 주소를 추가하십시오.
GDPR 2016/679 QRadar 사용자 및 역할 수정사항

QRadar 사용자 및 역할 수정에 대한 개요를 제공합니다. 보고서 컨텐츠는 QRadar 사용자 및 역할 수정사항 검색에서 조합됩니다.

BB:CategoryDefinition: SIEM User and Role Modifications 빌딩 블록에서 사용자 및 역할 이벤트를 정의하십시오.

GDPR 2016/679 제3국가로 전송된 개인 데이터

제3국가로 전송된 개인 데이터에 대한 개요를 제공합니다.

보고서 컨텐츠는 제3국가로 전송된 개인 데이터 검색에서 조합됩니다.

결과를 더 세분화하려면 이 검색 및 관련된 검색 종속 항목을 편집하십시오.

QRadar 감사 - 사용자 인증 활동 QRadar의 인증 성공 및 실패를 표시합니다. 여기에는 최상위 사용자 이름 사용량 및 인증 활동에 대한 자세한 보고서가 포함되어 있습니다. 보고서 컨텐츠는 다음과 같은 검색을 통해 조합됩니다.
  • SIEM 감사 - 사용자 이름별 인증 성공
  • SIEM 감사 - 사용자 이름별 인증 실패
  • SIEM 감사 - 사용자 인증 활동

결과를 더 세분화하려면 이 검색 및 관련된 검색 종속 항목을 편집하십시오.

다음 표는 IBM Security QRadar Content Extension for GDPR 1.0.1의 참조 데이터를 표시합니다.

표 8. IBM 보안 QRadar Content Extension for GDPR 1.0.1 의 참조 데이터
유형 이름
참조 세트 GDPR 반대 사용자
참조 세트 GDPR 제한 사용자
참조 세트 개인 데이터 서버
참조 세트 QRadar 배치