규칙 내보내기

CSV, XML 또는 HTML 형식으로 규칙 데이터를 내보냅니다. CSV 형식을 사용하여 룰 데이터를 추가로 처리하거나 Excel에서 볼 수 있습니다. 오프라인을 보기 위해 HTML 형식으로 규칙을 내보냅니다. 규칙 데이터를 다른 QRadar® 배치로 가져올 수 있도록 XML 형식을 사용하십시오. MITRE 및 사용자 정의 규칙 속성 맵핑을 사용하여 규칙을 내보냅니다. 또한 내보낸 .zip 파일에 추가되는 manifest.txt 파일을 작성할 수도 있습니다. 오프라인으로 볼 수 있는 형식화된 HTML 보고서로 룰을 내보냅니다.

이 태스크에 대한 정보

규칙 데이터를 XML 형식으로 내보내려면 관리자가 되어야 합니다.
팁: XML로 내보내기는 QRadar 7.4.0 이상에서 지원됩니다.

프로시저

  1. 유스 케이스 탐색기 페이지에서 다음 메소드 중 하나를 선택하십시오.
    1. 테이블 보고서의 모든 규칙을 내보내려면 메뉴 표시줄에서 다운로드 아이콘을 클릭하십시오.
    2. 테이블 보고서에서 선택된 규칙을 내보내려면 보고서 테이블에서 연필 아이콘을 클릭하여 각 테이블 행에 대한 선택란을 표시하십시오. 그런 다음 관련 규칙을 선택하거나 내보낼 블록을 빌드하고 선택한 규칙 내보내기를 클릭하십시오.
  2. 보고서의 규칙 데이터를 추가 처리하거나 Excel에서 볼 수 있는 CSV 형식으로 내보내려면, 내보내기 창에서 첫 번째 옵션을 선택하고 CSV 파일의 이름을 입력하십시오.
    내보낼 컨텐츠를 조정하려는 경우 보고서 보기에서 컬럼 가시성 및 순서(기어 아이콘)를 제어하기 위한 옵션을 사용하십시오.
  3. 다른 QRadar 배치로 가져오기 위해 규칙 및 해당 종속 항목 (예: 사용자 정의 특성 및 참조 세트) 을 XML 파일로 내보내려면 내보내기 창에서 두 번째 옵션을 선택하십시오. 기본적으로 MITRE 맵핑 내보내기 및 사용자 정의 규칙 속성 맵핑에 대한 선택란은 규칙에 맵핑이 포함되어 있는 경우에 사용 가능합니다. 내보낸 파일은 .zip 파일에서 동시에 생성됩니다.
    1. 다음을 클릭하십시오.
    2. 내보낸 .zip 파일에 추가되는 manifest.txt 파일을 작성하려면 manifest.txt 선택란을 선택하십시오. Manifest 파일에는 확장 이름(필수), 작성자(필수), 설명, 고유 ID, 버전 및 지원 이메일 정보가 포함되어 있습니다. 이러한 필드는 다른 QRadar 배치에서 파일을 가져올 때 확장 관리 페이지에 표시됩니다.
      더 많은 규칙을 내보내고 manifest.txt 파일에서 동일한 확장자 이름 및 고유 ID를 사용하는 경우, 가져오면 확장 관리 창에 하나의 항목이 있습니다.
    팁: 다른 QRadar 배치에서 XML 파일을 컨텐츠 확장으로 가져옵니다. 자세한 정보는 확장 관리를 사용하여 확장 설치를 참조하십시오.
    중요: MITRE 매핑은 확장 프로그램 관리가 아닌 를 QRadar Use Case Manager통해 반드시 가져와야 합니다.
  4. 오프라인으로 볼 수 있는 형식화된 HTML 보고서로 규칙을 내보내려면 내보내기 창에서 세 번째 옵션을 선택하십시오. 기본적으로 선택한 규칙에 대한 종속 항목, 종속 항목 및 시각화가 내보낸 .zip 파일에 포함됩니다. QRadar 또는 QRadar Use Case Manager에 대한 액세스 권한이 없는 동료 또는 관리자와 .zip 파일을 공유하십시오.
    내보낸 HTML 파일에는 내보낸 보고서를 사용하는 방법에 대한 지시사항이 포함되어 있습니다.
  5. 내보내기를 클릭하십시오.

다음에 수행할 작업

룰을 자세히 조사하려면 CSV 파일을 사용하십시오. XML 파일을 다른 QRadar 배치에 공유하거나 가져오십시오.