QRadar Use Case Manager 앱
IBM® QRadar® Use Case Manager 앱의 안내된 팁을 사용하면 IBM QRadar 가 공격 체인 전체에서 위협을 정확하게 발견하도록 최적으로 구성되었는지 확인하는 데 도움이 됩니다.
QRadar Use Case Manager 에는 규칙과 관련된 유연한 보고서를 제공하는 유스 케이스 탐색기가 포함되어 있습니다. QRadar Use Case Manager은(는) 또한 미리 정의된 맵핑을 시스템 규칙에 노출하고 사용자 정의 규칙을 MITRE MITRE ATT&CK 전술 및 기술에 맵핑하는 데 도움이 됩니다.
시각화 및 생성된 보고서를 통한 룰 탐색
- 여러 다른 필터를 통해 룰을 탐색하여 룰이 예상대로 작동하는지 확인하십시오.
- 사전정의된 템플리트(예: 룰 응답 및 조치, 로그 소스 범위 및 그 외 다수의 기준을 기반으로 한 검색)로부터 보고서를 생성하십시오.
- 분석에 중요한 정보만 표시되도록 보고서를 사용자 정의하십시오.
기본 제공 분석을 기반으로 환경 튜닝
- 앱 안에서 바로 사용자 환경에 고유한 튜닝 권장사항을 얻으십시오.
- 최상위 오펜스 생성 또는 CRE 생성 룰을 식별하고 안내서에 따라 이를 튜닝하십시오.
- 가장 공통적인 구성 단계를 검토하여 False Positive 수를 감축하십시오. 권장사항에 따라 네트워크 계층 구조, 빌딩 블록 및 서버 감지를 쉽게 업데이트할 수 있습니다.
MITRE ATT&CK 프레임워크 전체에서 위협 적용범위 시각화
- ATT&CK 전술 및 기술을 기반으로 위협을 발견하는 기능을 시각적으로 파악하십시오.
- 사전 정의된 QRadar 전술 및 기술 맵핑을 보고 사용자 정의 맵핑을 추가하여 완전한 적용 범위를 보장하십시오.
- 보안 형상을 효과적으로 강화하려면 새 유스 케이스 및 앱의 롤아웃에 우선순위를 매기기 위한 새로운 인사이트를 사용하십시오.