QRadar Ariel 데이터베이스 검색

Ariel 검색 옵션은 SOAR 사용자가 QRadar® Ariel 데이터베이스에서 SOAR내의 아티팩트 값을 검색하기 위해 실행할 수 있는 사용자 정의 조치입니다. 검색 결과는 .csv 형식 첨부 파일로 케이스에 첨부됩니다.

시작하기 전에

Ariel 검색을 실행하려면 QRadar SOAR 플러그인 앱 구성 설정의 환경 설정 탭에서 SOAR 사용자가 케이스에서 Ariel 데이터베이스를 검색할 수 있도록 설정 선택란을 사용으로 설정해야 합니다.

프로시저

  1. SOAR아티팩트 탭에서 조회할 아티팩트의 조치 메뉴를 클릭하고 QRadar Ariel Query for < message destination >을 선택하십시오.
  2. 실행할 Ariel 조회의 유형을 선택하십시오.

    검색 결과가 첨부 파일 탭에 .csv 파일로 추가됩니다.