구성 옵션 대화 상자를 사용하여 Incident Overview 앱의
폴링 옵션을 구성할 수 있습니다.
이 태스크에 대한 정보
인시던트 개요 앱을 처음 설치할 때 라이브 모드에서 실행되며 브라우저 세션만 사용하여 실시간으로 QRadar ® 를 폴링합니다. 앱이 수신하는 데이터는 라이브 모드로
유지되지 않으며 브라우저 창을 새로 고치거나 닫을 경우 손실됩니다. Incident Overview 앱을 사용하여
마지막 시간의 데이터를 내부 캐시에 저장하려는 경우, 폴링 탭에서
옵션을 구성해야 합니다.
프로시저
- 사건 개요 창에서 구성 을 눌러 구성 옵션 창을 여십시오.
- 권한 부여된 서비스 토큰 문자열을 권한 부여 토큰 필드에 붙여넣으십시오.
- 구성 옵션 페이지의 지시사항에 따라 X-Force API 토큰을 구성하십시오.
- X-Force Exchange API를 사용하려면 IBM ID가 있어야 합니다. IBM (https://www.ibm.com/account/profile/) 에 등록하십시오.
- IBM 하여 API키 및 암호를 작성하여 X-Force Exchange ( https://exchange.xforce.ibmcloud.com/) 에 로그인하십시오.
- X-Force Exchange 홈 페이지의 오른쪽 위에 있는 프로파일 아이콘을 클릭하십시오.
- 페이지의 왼쪽 하단에 있는 설정 을 클릭하십시오.
- API 세부사항 페이지를 보려면 설정 탐색 영역에서 API 액세스 을 클릭하십시오.
- 새 API키 및 비밀번호를 작성하려면 생성 을 클릭하십시오.
- API키 및 API 비밀번호를 복사하여 구성 옵션 대화 상자의 해당 필드에 붙여넣으십시오.
- 폴링 탭에서 다음 옵션을 구성하십시오.
- 업데이트 간격
- 앱이 새 범죄 데이터에 대해 QRadar 를 폴하는 빈도를 정의합니다. 기본값은 10분입니다. 설정할 수 있는 최소값은 2분입니다.
- 정리 간격
- 오펜스 데이터가 애플리케이션에 의해 유지되는 기간을 정의하려면 이 필드를 사용하십시오. 기본값은
120분입니다. 설정할 수 있는 최소값은 60분입니다.
- 오펜스 API 필터
- 이 필드를 사용하여 QRadar에 의해 리턴되는 위반에 대해 위반 API 필터를 적용할 수 있습니다. 범용 API 필터에 대한 자세한 정보는 고밀도 API 필터의 내용을 참조하십시오.
- 오펜스 API 한계
- 표시할 수 있는 오펜스의 수를 제한하려면 이 필드를 사용하십시오. 기본값은
오펜스 100개입니다. 설정할 수 있는 최대값은 오펜스 200개입니다.
- 저장을 누르십시오.
- 인터넷 액세스를 위해 프록시를 추가하려면 프록시 탭을 클릭한 후 프록시 세부사항을 입력하십시오.
다음에 수행할 작업
앱의 IP 위치 맵 기능을 사용하려면 QRadar 인시던트 개요 애플리케이션의 IP 위치 구성를 참조하십시오.