폴링 구성

구성 옵션 대화 상자를 사용하여 Incident Overview 앱의 폴링 옵션을 구성할 수 있습니다.

이 태스크에 대한 정보

인시던트 개요 앱을 처음 설치할 때 라이브 모드에서 실행되며 브라우저 세션만 사용하여 실시간으로 QRadar ® 를 폴링합니다. 앱이 수신하는 데이터는 라이브 모드로 유지되지 않으며 브라우저 창을 새로 고치거나 닫을 경우 손실됩니다. Incident Overview 앱을 사용하여 마지막 시간의 데이터를 내부 캐시에 저장하려는 경우, 폴링 탭에서 옵션을 구성해야 합니다.

프로시저

  1. 사건 개요 창에서 구성 을 눌러 구성 옵션 창을 여십시오.
  2. 권한 부여된 서비스 토큰 문자열을 권한 부여 토큰 필드에 붙여넣으십시오.
  3. 구성 옵션 페이지의 지시사항에 따라 X-Force API 토큰을 구성하십시오.
    1. X-Force Exchange API를 사용하려면 IBM ID가 있어야 합니다. IBM (https://www.ibm.com/account/profile/) 에 등록하십시오.
    2. IBM 하여 API키 및 암호를 작성하여 X-Force Exchange ( https://exchange.xforce.ibmcloud.com/) 에 로그인하십시오.
    3. X-Force Exchange 홈 페이지의 오른쪽 위에 있는 프로파일 아이콘을 클릭하십시오.
    4. 페이지의 왼쪽 하단에 있는 설정 을 클릭하십시오.
    5. API 세부사항 페이지를 보려면 설정 탐색 영역에서 API 액세스 을 클릭하십시오.
    6. 새 API키 및 비밀번호를 작성하려면 생성 을 클릭하십시오.
    7. API키 및 API 비밀번호를 복사하여 구성 옵션 대화 상자의 해당 필드에 붙여넣으십시오.
  4. 폴링 탭에서 다음 옵션을 구성하십시오.
    업데이트 간격
    앱이 새 범죄 데이터에 대해 QRadar 를 폴하는 빈도를 정의합니다. 기본값은 10분입니다. 설정할 수 있는 최소값은 2분입니다.
    정리 간격
    오펜스 데이터가 애플리케이션에 의해 유지되는 기간을 정의하려면 이 필드를 사용하십시오. 기본값은 120분입니다. 설정할 수 있는 최소값은 60분입니다.
    오펜스 API 필터
    이 필드를 사용하여 QRadar에 의해 리턴되는 위반에 대해 위반 API 필터를 적용할 수 있습니다. 범용 API 필터에 대한 자세한 정보는 고밀도 API 필터의 내용을 참조하십시오.
    오펜스 API 한계
    표시할 수 있는 오펜스의 수를 제한하려면 이 필드를 사용하십시오. 기본값은 오펜스 100개입니다. 설정할 수 있는 최대값은 오펜스 200개입니다.
  5. 저장을 누르십시오.
  6. 인터넷 액세스를 위해 프록시를 추가하려면 프록시 탭을 클릭한 후 프록시 세부사항을 입력하십시오.

다음에 수행할 작업

앱의 IP 위치 맵 기능을 사용하려면 QRadar 인시던트 개요 애플리케이션의 IP 위치 구성를 참조하십시오.