찾은 결과
IBM® QRadar® Network Threat Analytics에서 점수가 가장 높은 플로우에는 고급 분석 및 데이터 집계가 적용되며 정보는 찾은 결과로 롤업됩니다. 찾은 결과는 기준선 트래픽에서 벗어나는 유사한 네트워크 통신의 집계입니다.
IBM QRadar Network Threat Analytics 홈 페이지에 찾은 결과가 표시되지 않는 경우 인증 토큰에 보안 프로파일 및 사용자 역할에 대한 관리 권한이 없기 때문일 수 있습니다. 홈 페이지에 찾은 결과가 없는 또 다른 가능한 이유는 기준선 프로세스가 완료되지 않았거나 완전히 실패했기 때문입니다. 자세한 정보는 QRadar Network Threat Analytics홈 페이지에 찾은 결과가 표시되지 않음을 참조하십시오.
- 시간 경과에 따른 활동 찾기 그래프
- 찾은 결과 표

찾은 결과 탭에 대해 자세히 알아보기 ...
- 시간 경과에 따른 활동 찾기 그래프
찾은 결과와 연관된 플로우 레코드 수를 표시합니다. 레코드는 홈 페이지에 지정된 시간 프레임에 따라 표시됩니다.
- 찾은 결과 표
홈 페이지에 지정된 시간 프레임 내에 업데이트된 찾은 결과를 표시합니다.
찾은 결과 점수는 기여 플로우 레코드의 아웃라이어 점수를 기반으로 계산되는 찾은 결과의 상대적 기준선 편차를 표시합니다. 각 결과에는 0-100범위의 점수가 있습니다. 기본적으로 점수 값을 기준으로 정렬되며 순위가 가장 높은 점수가 맨 위에 표시됩니다. 이를 통해 앱이 네트워크에서 발견한 가장 의심스러운 트래픽에 대한 조사에 집중할 수 있습니다.
- 찾은 결과 필터
1.3.0
특정 기준을 충족하는 찾은 결과를 검색하도록 구성할 수 있는 필터 속성의 목록입니다. 이러한 필터는 찾은 결과를 표시하는 모든 탭에 적용됩니다.
1.2.0 찾은 결과 표에 더 이상 표시되지 않는 찾은 결과를 검토하려면 ID별찾은 결과 로드를 클릭하십시오. 찾은 결과 ID를 알아야 합니다.
찾은 결과 테이블에서 행 끝에 있는 화살표를 클릭하여 찾은 결과 세부사항 페이지를 여십시오. 여기서 찾은 결과에 기여하는 네트워크 통신에 대한 집계 정보를 볼 수 있습니다.

세부사항 찾기 페이지에서 정보에 대해 자세히 알아보십시오.
- 행동 분석 점수
찾은 결과의 상대 기준선 편차를 표시합니다. 이는 기여 플로우의 이상값 점수를 기반으로 계산됩니다.
- 네트워크 위젯
찾은 결과 내의 네트워크 트래픽에 대한 정보를 표시합니다.
관찰된 네트워크 통신의 방향에 대한 자세한 정보는 플로우 방향을 참조하십시오.
- 카테고리별 분석 점수
카테고리로 그룹화된 플로우 특성을 표시합니다. 편차가 가장 큰 그룹은 그래프의 외부 경계까지 확장됩니다.
세부사항 찾기 페이지의 아래쪽에 있는 테이블 보기 탭에는 QRadar Network Threat Analytics에서 관심이 있는 것으로 간주되는 통신이 표시됩니다.

테이블 보기 탭에 표시되는 정보에 대해 자세히 알아보기 ...
- 점수
각 네트워크 통신에는 0-100범위의 점수가 있습니다. 결과에 대한 행동 분석 점수 를 도출하기 위해 점수가 집계됩니다.
점수가 100인 커뮤니케이션은 네트워크에서 관찰된 적이 없습니다.
- 편차 카테고리
동일한 결과의 일부인 커뮤니케이션은 편차가 있는 카테고리를 공유할 수 있습니다. 각 범주 내의 속성에 대한 자세한 정보는 네트워크 기준선을 참조하십시오.
테이블 보기 탭에서 플로우 ID 링크를 클릭하여 커뮤니케이션의 개별 플로우 레코드를 표시하십시오.


일부 플로우 레코드는 0바이트와 0개의 패킷을 표시할 수 있습니다. 이러한 플로우는 심층 분석 및 메타데이터 추출 레벨에서 QRadar Network Insights 가 수집하는 정보를 포함하는 컨텐츠 플로우 입니다. 컨텐츠 플로우에는 페이로드 샘플이 포함되지 않습니다. Flow ID 필드에 의해 해당 데이터 플로우에 링크됩니다.
QRadar Network Insights에 대한 자세한 정보는 QRadar Network Insights 개요를 참조하십시오.