알려진 문제

IBM® QRadar® Network Threat Analytics에는 다음과 같은 문제가 있습니다.

비관리 보안 프로파일에 대한 글로벌 보기 조회 실패

비관리 보안 프로파일이 있는 사용자가 글로벌 보기 조회를 실행하려고 하면 글로벌 보기 조회가 자동으로 실패합니다. 대신 AQL 조회가 대체로 실행됩니다.

비관리 보안 프로파일은 조회를 수정하는 경우 글로벌 보기 조회를 사용할 수 있습니다. 자세한 정보는 글로벌 보기 조회에 대한 권한 구성을 참조하십시오.

네트워크 기준선이 QRadar 에 업로드하는 데 실패함

이 문제는 IBM QRadar 7.5.0 업데이트 패키지 2이전에 적용됩니다.

QRadar Network Threat Analytics 구성 페이지의 네트워크 기준선 상태가 표시되는 경우Unable to sync baseline with QRadarQRadar의 네트워크 구문 분석 오류로 인해 문제가 발생할 수 있습니다. 네트워크 계층 구조에 len문자로 끝나는 네트워크 이름이 포함된 경우 구문 분석 오류가 발생합니다.

구문 분석 문제로 인해 업로드가 실패했는지 확인하려면 다음 오류 메시지와 함께 HTTP 422 오류 코드를 찾아보세요:Unexpected format found for the field: MODELSQRadar Network Threat Analytics 앱 로그 파일에 있습니다.

다음과 같은 여러 가지 방법으로 로그 파일을 볼 수 있습니다.
  • 앱 호스트에서 /store/docker/volumes/<qapp-####>/log/app.log 파일을 보십시오.

    < qapp - ####> 변수는 QRadar Network Threat Analytics에 대한 qapp ID 입니다.

  • 앱 컨테이너 내에서 /opt/app-root/store/log/app.log 파일을 보십시오.

이 문제를 해결하려면 네트워크 이름이 len로 끝나지 않도록 QRadar 네트워크 계층 구조를 업데이트하십시오. 그런 다음 QRadar Network Threat Analytics 앱을 설치 제거하고 다시 설치하십시오.

대시보드 및 맵 보기 데이터 로드 실패

IBM QRadar 7.5.0 업데이트 패키지 5에 지리적 검색 실패의 원인이 될 수 있는 알려진 문제가 있습니다.

이 문제가 발생하면 QRadar 오류 로그는 지리적 또는 위치 검색 중에 NullPointerException 오류를 표시합니다. 이 문제로 인해 조회 실패 및 위치 데이터가 QRadar Network Threat Analytics 앱에서 느리게 로드될 수 있습니다.

이 문제를 해결하기 위해 QRadar 캐싱 메커니즘을 사용 안함으로 설정할 수 있습니다.

  1. /opt/qradar/conf/spillovercache.properties 파일을 편집하십시오.
  2. LocationUtilsSpillOverCache.spillover.enabled 특성을 False로 설정하십시오.
  3. QRadar 서비스를 다시 시작하려면 이 명령을 입력하십시오.

    systemctl restart hostcontext