알려진 문제

IBM® QRadar® Use Case Manager 앱에 알려진 문제점에 대한 필수 정보가 있습니다.

다음 표에는 알려진 문제가 나열되어 있습니다.

중요: 문제가 해결되면 수정사항이 포함된 버전을 반영하도록 테이블이 업데이트됩니다.
표 1. 알려진 문제
문제 수정사항 버전

QRadar Use Case Manager 4.0.0.

MITRE ATT&CK 프레임워크 도메인에 대한 사용자 환경 설정을 설정하지 않으면 규칙에 MITRE 매핑을 추가하거나 수정하려고 할 때 앱이 실패할 수 있습니다.

해결 방법은 사용자 환경 설정 으로 이동하여 플랫폼을 선택 항목에 추가하는 것입니다. 사용자 환경 설정에 대한 자세한 내용은 사용자 환경 설정 사용자 정의를 참고하세요.
참고 : 어떤 플랫폼을 선택하든 상관 없습니다. 플랫폼을 선택한 후 몇 초간 기다리면 영구적으로 선택하지 않으려면 제거할 수 있습니다.
 

20k 개 이상의 위반 사항이 있는 경우, 페이지의 일부 섹션이 계속 로딩되지만 완료되지 않는 규칙 세부 사항 페이지를 로딩하는 동안 문제가 발생할 수 있습니다. 결국 앱이 충돌하고 오류가 표시됩니다.

임시 해결책은 구성 페이지의 성능 구성 섹션에서 오펜스 기여 설정을 사용 안함으로 설정하는 것입니다.

자세한 내용은 다음 주제의 7단계를 참고하세요: https://www.ibm.com/docs/en/qradar-common?topic=manager-configuring-qradar-use-case.
 
확장 관리 내보내기 작업은 QRadar 7.4.3 FP7 및 7.5.0 UP3+ 에서 작동하지 않습니다.

zip 파일에서 여러 개 또는 하나의 규칙을 내보내면 내보내기가 중단되고 '처리 중' 상태로 유지되지 않습니다.

 
흐름은 IBM QRadar on Cloud
QRadar on Cloud에서 플로우가 사용 가능하지 않지만 플로우 규칙이 QRadar Use Case Manager에 표시됩니다. 임시 해결책은 사용 사례 탐색기 페이지의 유형 필터에서 플로우를 제외한 모든 규칙 유형을 선택하는 것입니다.
규칙 유형을 표시하는 이미지
 
QRadar 외의 API를 사용할 수 없습니다. QRadar Use Case Manager 3.1.0.

버전 3.1.0에서는 사용자 정의 통합이 작동을 중지하여 QRadar 환경 외부에서 QRadar Use Case Manager API에 연결할 수 없습니다. QRadar Use Case Manager 3.1.0 이상에서 임시 해결책은 구성 페이지에서 사용되는 동일한 토큰을 사용하여 API 호출을 인증하는 것입니다(API 호출에서 SEC 헤더 추가). 버전 3.2.0 이상으로 업그레이드하고 QRadar Use Case Manager을(를) 구성하는 데 사용한 토큰을 사용하는 경우 사용자 정의 통합이 작동합니다.

 
일반적으로 참조되는 요소는 다른 이름으로 나타납니다.

일반적으로 참조되는 요소(예: 로그 소스, 사용자 정의 특성 또는 참조 세트)는 QRadar Use Case Manager의 이전 이름 및 QRadar의 규칙 세부사항 섹션과 함께 표시될 수 있습니다. QRadar Use Case Manager은(는) 규칙 XML의 텍스트에서 규칙 테스트가 참조하는 요소의 이름을 검색합니다. 참조된 요소가 이름을 변경하면 규칙 XML의 텍스트는 업데이트되지 않습니다.

테스트 정의에서 참조되는 규칙 또는 빌딩 블록이 데이터베이스에서 수동으로 업데이트되는 경우 테스트 정의도 이전 이름으로 표시될 수 있습니다.

임시 해결책으로 QRadar Use Case Manager 의 규칙 마법사에서 규칙을 편집하고 이를 저장하여 (아무 것도 변경하지 않고 완료 클릭) 텍스트 불일치를 해결할 수 있습니다.

QRadar Use Case Manager은(는) 업데이트 15분 내에 또는 규칙을 명시적으로 새로 고치는 경우 규칙에서 로그 소스 유형 이름을 업데이트합니다.

팁: 필터를 수동으로 선택할 필요가 없도록 모든 보고서 템플리트에 이 필터를 추가하십시오.
 
정규 표현식에서 슬래시(/) 문자를 검색할 수 없습니다.

앱은 정규식에서 슬래시 문자(/)를 검색할 수 없습니다. 예를 들어 유스 케이스 탐색기 페이지에서는 필터에 있는 룰 이름 또는 테스트 정의에서 그리고 테이블의 검색 막대에 있는 룰 이름에서입니다. 임시 해결책으로 물음표(?)를 와일드 문자로 사용하십시오.

 
손상된 사용자 지정 규칙으로 인해 QRadar 가 관련 기능을 사용할 수 없습니다.

QRadar 의 손상된 규칙은 QRadar API가 필수 데이터를 리턴하지 못하게 합니다. 이는 QRadar Use Case Manager 앱이 규칙 관련 기능을 사용하지 못하게 합니다.

QRadar 7.3.3 FP4+, 7.4.0 FP2및 7.4.1 이상.