QRadar Incident Overview 앱의 IP 위치 구성

Incident Overview 앱의 인시던트 세부사항 분할창에서 인시던트 기여자 맵을 구성할 수 있습니다.

이 태스크에 대한 정보

인시던트 컨트리뷰터 맵에서 IP 주소의 위치를 표시하기 위해 인시던트 개요 앱은 MaxMind 시티 데이터베이스를 사용합니다. IP 위치 맵 기능을 사용하려면 MaxMind에서 도시 데이터베이스를 다운로드하여 설치해야 합니다.

프로시저

  1. 사건 개요 앱 창에서 구성 을 누른 후 GeoIP 검색을 누르십시오.
  2. 찾아보기 을 클릭하여 데이터베이스를 찾아서 앱에 업로드하십시오. .mmdb 파일 확장자만 지원됩니다.
  3. 시간대 필드를 사용하여 QRadar ® 배치에서 사용하는 시간대를 구성하십시오.
    참고: 다른 시간대에 QRadar 콘솔 가 있는 경우 올바른 시간대를 구성하는 것이 중요합니다. 기본적으로 Incident Overview 앱은 브라우저 위치를 기반으로 시간대 정보를 계산합니다. 시간대 필드에 구성된 시간대가 QRadar 호스트와 다른 경우 또는 시간대 형식이 잘못 입력된 경우 맵과 그래프가 표시되지 않습니다.
    다음은 시간대 설정에 대한 몇 가지 올바른 형식 예제입니다.
    • 아메리카/핼리팩스
    • 유럽/런던
    • 캐나다/대서양
    변경사항을 작성하는 경우 그래프와 맵이 작동하는지 확인하십시오.
  4. 나머지 필드에서는 인식되지 않은 내부 IP 주소에 대해 도시, 국가, 위도 및 경도에 대한 기본값을 정의하십시오.
  5. 저장을 누르십시오.