AQL 산출 및 AQL 설명
Investigation Assistant QRadar 앱 업데이트에서 AQL(Ariel 쿼리 언어) 생성 및 AQL 설명 기능에 대해 알아보세요.
AQL 문 생성 (지정된 워크플로)
AQL 명세서를 생성하려면 다음 단계를 따르십시오:
- IBM 의 ‘ QRadar ’ 조사 보조 도구 메인 페이지로 이동하세요.
- ‘AQL 생성’을 클릭하세요.
- AQL 문이 수행해야 할 작업을 자연어로 설명하십시오.
- AQL 명세서나 설명에 포함된 정보에 대해 추가로 질문해 주십시오.
- 지정된 워크플로에서 또 다른 AQL 문을 생성하려면 ‘새 채팅 시작’ 버튼을 클릭하세요.
AQL 문 생성 (네트워크 활동 또는 로그 활동에서)
AQL 명세서를 생성하려면 다음 단계를 따르십시오:
- ‘로그 활동’ 또는 ‘네트워크 활동 ’으로 이동하세요.
- 도구 모음에서 ‘AQL 생성 및 설명’ 버튼을 클릭하십시오.
- 생성하려는 쿼리에 대한 자연어 설명을 입력하세요.
AQL 명세서 설명 (지시형 워크플로)
AQL 문장을 설명하려면 다음 단계를 따르십시오:
- IBM 의 ‘ QRadar ’ 조사 보조 도구 메인 페이지로 이동하세요.
- ‘AQL 설명’을 클릭하세요.
- AQL 문이 수행해야 할 작업을 자연어로 설명하십시오.
- AQL 명세서나 설명에 포함된 정보에 대해 추가로 질문해 주십시오.
- 지정된 워크플로우에서 다른 AQL 문을 확인하려면 ‘새 채팅 시작’ 버튼을 클릭하세요.
AQL 문 설명 (네트워크 활동 또는 로그 활동에서)
AQL 문장을 설명하려면 다음 단계를 따르십시오:
- IBM 의 ‘ QRadar ’ 조사 보조 도구 메인 페이지로 이동하세요.
- 검색 옵션에서 ‘고급 검색’이 선택되어 있는지 확인하십시오.
- 검색창에 AQL 쿼리를 입력하세요.
- 도구 모음에서 ‘AQL 생성 및 설명’ 버튼을 클릭하십시오.
- 프롬프트 옵션에서 ‘설명’ 및 ‘AQL 쿼리’를 선택하여 준비된 AQL 쿼리를 설명해 보세요.
쿼리 영향 방지
쿼리 영향 방지 기능은 생성된 AQL을 실행하고 싶지만 잠재적인 위험을 우려하는 사용자를 위해, 생성된 AQL 쿼리에 EXECUTIONTIMELIMIT 매개변수를 추가합니다. 지정된 시간 제한이 지나면 쿼리가 EXECUTIONTIMELIMIT 자동으로 취소됩니다. 이 EXECUTIONTIMELIMIT 매개변수의 시간 제한은 밀리초 단위입니다(30000 = 30초).
쿼리 영향 방지 기능을 활성화하려면:
- QRadar 조사 도우미 구성 페이지 로 이동하세요
- 쿼리 영향 방지 기능을 켜기
- 적절한 시간 제한 값을 밀리초 단위로 설정하거나 기본값을 유지하십시오
- 설정을 저장하세요
쿼리 영향 방지 기능은 언제든지 비활성화할 수 있습니다:
- QRadar 조사 도우미 구성 페이지 로 이동하세요
- 쿼리 영향 방지 기능을 끄기
- 설정을 저장하세요