빌딩 블록 검토

빌딩 블록은 필요할 때 규칙 내에서 사용할 수 있는 재사용 가능한 룰 테스트 세트입니다. 호스트 정의 빌딩 블록(BB:HostDefinition)은 자산과 서버 유형을 CIDR/IP 범위로 분류합니다. 호스트 정의 빌딩 블록을 채워서 IBM® QRadar® 는 주소 또는 주소 범위에 속하는 어플라이언스의 유형을 식별할 수 있습니다. 이러한 빌딩 블록을 룰에 사용하여 룰 테스트에서 전체 자산 카테고리를 제외하거나 포함할 수 있습니다.

이 태스크에 대한 정보

서버 감지를 사용하여 호스트 정의 빌딩 블록(BB:HostDefinition)을 채우십시오. 관리자가 알 수 없는 서버 유형을 정의한 다음 서버 정의 및 네트워크 계층 구조에 지정할 수 있도록 서버 감지에서 기존 자산 프로파일을 사용합니다.

프로시저

  1. 앱의 기본 탐색 메뉴에서 호스트 정의를 클릭하십시오.
  2. 선택사항: 튜닝 비디오를 보고 호스트 정의 정의의 중요성에 대해 자세히 학습하고 호스트 정의를 자동으로 채우는 방법에 대한 팁을 얻을 수 있습니다.
  3. 호스트 정의 를 클릭하고 호스트 정의 그룹에서 BB의 IP및 포트를 검토하고 업데이트하거나 BB가 마지막으로 업데이트된 시기를 확인하십시오.
  4. 선택사항: QRadar에서 규칙을 즉시 새로 고치려면 새로 고치기 아이콘을 클릭하십시오. 그렇지 않으면 앱은 15분마다 콘솔에서 자동으로 데이터를 업데이트합니다.
  5. 빌딩 블록의 참조 세트에 있는 IP를 편집하려면 다음 단계를 완료하십시오.
    1. 호스트 정의 > IP & 포트를 클릭하십시오.
    2. 링크 또는 연필 아이콘(편집)을 클릭하십시오.
    3. 참조 세트 편집 페이지에서 IP를 추가하거나 기존 IP를 선택하고 참조 세트에서 삭제하십시오.
      참조 세트는 앱이 QRadar 콘솔에 설치된 경우 QRadar 참조 Data Management 앱에서 열립니다.
  6. 빌딩 블록 또는 룰 세트의 포트를 편집하려면 다음 단계를 완료하십시오.
    1. 호스트 정의 > IP & 포트를 클릭하십시오.
    2. 링크 또는 연필 아이콘(편집)을 클릭하십시오.
    3. 포트 편집 창에서 필요에 따라 포트 목록을 편집하고 확인을 클릭하십시오.
      편집하면서 목록에는 포트가 누적되며 각 업데이트 옆에 별표가 표시됩니다.
    4. 완료되면 저장 을 클릭하십시오.
  7. 개별 호스트 정의에 대한 찾은 결과를 튜닝하려면 호스트 정의 > 호스트 정의를 클릭한 후 튜닝 찾은 결과 조사의 단계를 따르십시오.