사용자 정의 규칙 속성 작성

사용자 정의 규칙 속성 및 해당 값을 작성, 편집 또는 삭제합니다. 그런 다음, 사용자 정의 속성 값을 규칙에 지정하고 사용자 정의 속성을 유스 케이스 탐색기 페이지의 보고서 열에 추가할 수 있습니다. 속성은 임의 문자열일 수 있으며 규칙의 값이 하나 이상일 수 있습니다.

프로시저

  1. IBM® QRadar® Use Case Manager 메뉴에서 설정 > 사용자 정의 규칙 속성을 클릭하십시오.
  2. 창의 사용자 정의 규칙 속성 섹션에서 더하기 부호 아이콘을 클릭하고 속성의 고유 이름을 추가한 후 선택 표시 아이콘을 클릭하여 목록에 추가하십시오.
    이름은 보고서에서 열 헤더로 사용됩니다. 사용자 정의 속성 데이터는 설치된 규칙에 대해서만 표시됩니다.
  3. 창의 사용자 정의 규칙 속성 값 섹션에서 더하기 부호 아이콘을 클릭하고 속성의 값을 입력하십시오. 각 사용자 정의 속성은 하나 이상의 값을 포함해야 합니다.
    팁: 값은 숫자, 텍스트 또는 특수 문자일 수 있습니다.
  4. 완료되면 저장 후 닫기 를 클릭하십시오.
  5. 테이블 보고서에 사용자 정의 규칙 속성을 추가하려면 보고서 메뉴 표시줄에서 기어 아이콘을 클릭하여 열 설정을 수정하십시오.
    1. 창을 아래로 스크롤하거나 검색하여 보고서에 추가하려는 컬럼을 찾으십시오.
    2. 창의 선택된 컬럼 섹션에서 보고서에 표시하려는 순서대로 컬럼을 끌어오십시오.
    3. 적용을 클릭하십시오.

다음에 수행할 작업

보고서 메뉴 표시줄에서 사용자 정의 속성 맵핑을 사용하여 규칙을 내보낼 수 있습니다. 자세한 정보는 규칙 내보내기를 참조하십시오.