QRadar 참조 세트에 데이터 추가

SOAR에서 직접 QRadar 참조 세트에 데이터를 추가할 수 있도록 IBM® QRadar® SOAR 플러그인 앱을 구성할 수 있습니다.

참조 세트를 사용하여 SOAR에 중요하지 않은 QRadar 오펜스 데이터 (예: 내부 시스템의 IP 주소) 를 추적할 수 있습니다. 무시된 아티팩트 기능과 함께 사용되는 이 기능은 SOAR 케이스에 원하지 않는 아티팩트가 포함되지 않도록 합니다.

다중 조직 지원 이 사용 가능한 경우, 이 기능을 사용할 수 없습니다.

프로시저

  1. QRadar 콘솔 에 관리자로 로그인하십시오.
  2. 관리 탭의 IBM QRadar SOAR 플러그인 섹션에서 구성을 클릭하십시오.
  3. 환경 설정 탭에서 SOAR에서 참조 항목 추가 사용 선택란을 클릭하십시오.
  4. SOAR에 사용 가능하게 할 참조 세트를 선택하십시오.

    QRadar 참조 세트가 참조 세트 목록에 표시됩니다.

  5. 에스컬레이션 탭의 무시된 아티팩트아래에서 아티팩트 작성을 억제하는 데 사용할 참조 세트를 지정하십시오.

결과

참조 세트는 SOAR에서 사용하도록 구성됩니다.

다음에 수행할 작업

SOAR에서 케이스를 여십시오. 아티팩트 탭의 조치 메뉴에서 정보를 추가할 참조 세트를 선택하십시오.

이미지는 참조 세트에 추가할 옵션을 표시하기 위해 확장된 조치 메뉴와 함께 SOAR의 케이스 아티팩트 탭을 표시합니다.

데이터를 추가할 참조 세트를 선택하십시오.

이미지는 QRadar 참조 세트의 드롭 다운 목록이 있는 SOAR창을 표시합니다.
QRadar 관리자로서 참조 세트에 추가된 값을 볼 수 있습니다.
  1. 관리 탭의 시스템 구성 섹션에서 참조 세트 관리를 클릭하십시오.
  2. 참조 세트를 선택하고 컨텐츠 보기를 클릭하십시오.

    참조 세트 값이 컨텐츠 목록에 표시됩니다.

    이미지는 QRadar의 참조 세트 값을 표시합니다.