QRadar 에서 X-Force Threat Intelligence 사용
QRadar에서 X-Force Threat Intelligence을 활성화하면 X-Force Threat Intelligence 정보의 피드를 콘솔로 수신할 수 있습니다.
시작하기 전에
QRadar V7.2.8 이상에서는 X-Force Threat Intelligence 피드를 더 이상 별도의 라이센스가 부여된 구독으로 구매할 필요가 없습니다. QRadar V7.2.8로 업데이트한 후 이 기능은 서비스 및 지원 계약의 일부로 표준 라이센스에 포함되어 있습니다.
X-Force IP 및 URL 신뢰도 데이터 피드에 액세스하려는 관리자는 해당 콘솔에서 X-Force Threat Intelligence 피드를 사용으로 설정해야 합니다. 관리자는 관리 탭의 시스템 설정 화면에서 이 기능을 사용으로 설정할 수 있습니다. 모든 관리자는 해당 어플라이언스에서 X-Force 룰을 사용으로 설정하려고 시도하기 전에 X-Force IP 신뢰도 피드가 사용으로 설정되어 있는지 확인해야 합니다. 피드를 활성화하면 QRadar 오류를 방지하고 활성화된 규칙이 규칙을 적절하게 트리거하기 위한 데이터를 제공하도록 할 수 있습니다.
이 태스크에 대한 정보
다음 단계를 사용하여 X-Force Threat Intelligence Feeds for QRadar V7.2.8 이상을 사용으로 설정하십시오.
프로시저
다음에 수행할 작업
X-Force Threat Intelligence 피드를 사용으로 설정한 후에는 새 설치에 있는 관리자가 Threat Content Extension을 설치했는지 확인해야 합니다. 이 프로시저는 확장 관리를 사용하여 확장 설치 절에 설명되어 있으며 Threat Intelligence Feed와 함께 작동하는 X-Force룰을 사용으로 설정합니다.