용어집

이 용어집에서는 IBM® QRadar® Network Threat Analytics 앱에 대한 용어 및 정의를 제공합니다.

이 용어집에 사용되는 상호 참조는 다음과 같습니다.
  • 참조하십시오는 비선호 용어에서부터 선호 용어까지 또는 약어에서 완전한 형태까지를 참조하도록 합니다.
  • 도 참조하십시오는 관련 용어 또는 대조되는 용어를 참조하도록 합니다.

A

이상 작동
예상 기준선 동작의 편차입니다.
분석 점수 카테고리
유사한 플로우 특성의 그룹입니다. 예를 들어, 소스 범주에는 소스 IP, 소스 포트 및 소스 네트워크가 함께 포함됩니다.

B

기준선 어커런스
네트워크에서 통신이 관찰되는 빈도입니다.
기준선 트래픽
일반적으로 네트워크에서 관찰되는 트래픽의 유형입니다.
기준선 프로세스
기존 네트워크 플로우를 분석하고 네트워크에서 정상 플로우 트래픽의 유형 및 빈도를 판별하는 프로세스입니다. 네트워크 기준선도 참조하십시오.
행동 분석 점수
기여 플로우의 이상치 점수를 기반으로 계산된 찾은 결과의 유의성에 대한 숫자 표시입니다.

D

범주 편차
기준선의 기존 동작에서 벗어나는 플로우 특성 그룹의 표시입니다.
편차 플로우 속성
기준선에서 벗어나는 것으로 표시된 플로우를 구별하는 특성입니다.
그룹 속성 제거
기준선에서 벗어나는 것으로 표시된 그룹 속성의 표시입니다.

F

찾은 결과
비정상적이고 기준선에서 벗어나는 유사한 네트워크 통신의 집계입니다.
플로우 레코드(flow record)
두 개의 호스트 간의 통신 레코드입니다.
플로우 세션
플로우 ID가 동일한 개별 플로우 레코드의 콜렉션입니다.
플로우 세션 점수
네트워크에서 플로우 세션이 예상되는 정도를 숫자로 표시한 것입니다. 점수가 100인 플로우 세션은 네트워크에서 관찰된 적이 없습니다.

I

오펜스
플로우 레코드가 오펜스의 일부인지 여부를 표시합니다. 오펜스를 참조하십시오.

N

네트워크 이상 항목
네트워크의 설정된 표준 통신에서의 변경입니다.
네트워크 기준선
현재 시스템에 있는 플로우 및 플로우 속성에 대한 정보를 포함하는 모델입니다. 네트워크 기준선은 기준선 프로세스의 결과입니다.

O

오펜스(offense)
모니터되는 조건에 대한 응답으로 생성되는 이벤트 또는 전송되는 메시지입니다. 예를 들어, 오펜스는 정책이 위반되었는지 또는 네트워크가 공격을 받고 있는지 여부에 대한 정보를 제공합니다.
이상값 점수
네트워크 기준선에서 벗어난 플로우 속성 값의 양을 숫자로 표시한 것입니다.

S

스코어
계산 분석의 결과입니다.