용어집
이 용어집에서는 IBM® QRadar® Network Threat Analytics 앱에 대한 용어 및 정의를 제공합니다.
이 용어집에 사용되는 상호 참조는
다음과 같습니다.
- 참조하십시오는 비선호 용어에서부터 선호 용어까지 또는 약어에서 완전한 형태까지를 참조하도록 합니다.
- 도 참조하십시오는 관련 용어 또는 대조되는 용어를 참조하도록 합니다.
A
- 이상 작동
- 예상 기준선 동작의 편차입니다.
- 분석 점수 카테고리
- 유사한 플로우 특성의 그룹입니다. 예를 들어, 소스 범주에는 소스 IP, 소스 포트 및 소스 네트워크가 함께 포함됩니다.
B
- 기준선 어커런스
- 네트워크에서 통신이 관찰되는 빈도입니다.
- 기준선 트래픽
- 일반적으로 네트워크에서 관찰되는 트래픽의 유형입니다.
- 기준선 프로세스
- 기존 네트워크 플로우를 분석하고 네트워크에서 정상 플로우 트래픽의 유형 및 빈도를 판별하는 프로세스입니다. 네트워크 기준선도 참조하십시오.
- 행동 분석 점수
- 기여 플로우의 이상치 점수를 기반으로 계산된 찾은 결과의 유의성에 대한 숫자 표시입니다.
D
- 범주 편차
- 기준선의 기존 동작에서 벗어나는 플로우 특성 그룹의 표시입니다.
- 편차 플로우 속성
- 기준선에서 벗어나는 것으로 표시된 플로우를 구별하는 특성입니다.
- 그룹 속성 제거
- 기준선에서 벗어나는 것으로 표시된 그룹 속성의 표시입니다.
F
- 찾은 결과
- 비정상적이고 기준선에서 벗어나는 유사한 네트워크 통신의 집계입니다.
- 플로우 레코드(flow record)
- 두 개의 호스트 간의 통신 레코드입니다.
- 플로우 세션
- 플로우 ID가 동일한 개별 플로우 레코드의 콜렉션입니다.
- 플로우 세션 점수
- 네트워크에서 플로우 세션이 예상되는 정도를 숫자로 표시한 것입니다. 점수가 100인 플로우 세션은 네트워크에서 관찰된 적이 없습니다.
I
- 오펜스
- 플로우 레코드가 오펜스의 일부인지 여부를 표시합니다. 오펜스를 참조하십시오.
N
- 네트워크 이상 항목
- 네트워크의 설정된 표준 통신에서의 변경입니다.
- 네트워크 기준선
- 현재 시스템에 있는 플로우 및 플로우 속성에 대한 정보를 포함하는 모델입니다. 네트워크 기준선은 기준선 프로세스의 결과입니다.
O
- 오펜스(offense)
- 모니터되는 조건에 대한 응답으로 생성되는 이벤트 또는 전송되는 메시지입니다. 예를 들어, 오펜스는 정책이 위반되었는지 또는 네트워크가 공격을 받고 있는지 여부에 대한 정보를 제공합니다.
- 이상값 점수
- 네트워크 기준선에서 벗어난 플로우 속성 값의 양을 숫자로 표시한 것입니다.
S
- 스코어
- 계산 분석의 결과입니다.