공통 대상 포트

7.4.3의 새로운 기능

QRadar 는 공통 대상 포트를 사용하여 네트워크 통신의 방향을 판별하고 소스 및 대상 디바이스가 전체 통신 세션에서 일관되게 보고되는지 확인합니다.

공통 대상 포트 API를 사용하여 시스템에 구성된 공통 대상 포트를 보고 새 공통 대상 포트를 추가합니다.

참고: QRadar 의 이전 버전에서는 appid_map.conf 구성 파일을 사용하여 공통 대상 포트의 목록을 판별했습니다.
공통 대상 포트 API를 사용하여 다음 조치를 수행할 수 있습니다.
  • 기본적으로 정의된 공통 대상 포트 목록을 가져옵니다.

    config/flow/applications/common_destination_ports/default_configurations

    기본 구성은 읽기 전용입니다. 구성이 실수로 삭제되거나 변경된 경우 시스템 백업으로 제공됩니다.

  • 배치된 시스템에서 활성 상태인 공통 대상 포트에 대한 정보를 가져옵니다. 이 엔드포인트는 활성 공통 대상 포트를 작성, 업데이트 또는 삭제하는 데도 사용됩니다.

    config/flow/applications/common_destination_ports/active_configurations

    API를 사용하여 공통 대상 포트를 변경할 때 QFlow 프로세스가 자동으로 구성을 로드합니다. 변경사항을 시스템에 전파하기 위해 구성을 배치할 필요가 없습니다.

QRadar RESTful API의 사용에 대한 자세한 정보는 RESTful API 개요를 참조하십시오.