조사 보조 도구
AQL 생성, AQL 설명 및 위반 사항 요약 기능을 위해 조사 지원 QRadar 도구를 사용할 수 있습니다
시작하기
- IBM 의 ‘ QRadar ’ 조사 보조 도구 메인 페이지로 이동
- 채팅 기록 사이드 패널에서 기존 채팅 세션을 선택하거나, 새로운 채팅 세션을 시작하세요.
- 보조 직원에게 어떤 조치를 취해야 하는지 설명해 주세요.
- AQL 생성
원하는 내용을 설명하여 어시스턴트에게 AQL 쿼리를 생성해 달라고 요청하세요.
형식 :
Generate AQL to <Description of the AQL function>예시 :
Generate AQL to get 100 of my most recent events from today- AQL 설명
- 보조 직원에게 기존 AQL 명세서를 설명해 달라고 요청하십시오.
형식 :
Explain the following AQL: <AQL Statement>예시 :
Explain the following AQL: SELECT * FROM events LIMIT 100 - 공격 요약
- 보조 직원에게 구체적인 위반 사항을 요약해 달라고 요청하십시오.
형식 :
Summarize offense <offense id>예시 :
Summarize offense 123
Summarize rule <rule id>참고: 규칙 요약을 원하시면 조사 보조원 에게 요청하십시오. 예를 들어: Summarize rule
123. ‘규칙 요약’ 버튼은 ‘위반 사항 요약’ 응답 타일에서도 사용할 수 있습니다.