이벤트 세부사항 도구 모음

이벤트 세부사항 도구 모음은 이벤트 세부사항을 보기 위한 몇 가지 기능을 제공합니다.

이벤트 세부사항 도구 모음은 다음 기능을 제공합니다.

표 1. 이벤트 세부사항 도구 모음
매개변수 설명
이벤트 목록으로 돌아가기 이벤트 목록으로 돌아가려면 이벤트 목록 으로 돌아가기 를 클릭하십시오.

오펜스

이벤트와 연관된 오펜스를 표시하려면 오펜스를 클릭하십시오.

이상 항목

비정상 발견 룰이 이 이벤트를 생성하게 만든 저장된 검색 결과를 표시하려면 비정상을 클릭하십시오.

주: 이 아이콘은 이 이벤트가 비정상 발견 룰에 의해 생성된 경우에만 표시됩니다.
이벤트 맵핑 이벤트 맵핑을 편집하려면 이벤트 맵핑을 클릭하십시오. 자세한 정보는 이벤트 맵핑 수정을 참조하십시오.
오탐지 거짓 긍정 (false positive) 이벤트가 오펜스로 생성되지 않도록 QRadar 를 튜닝하려면 거짓 긍정 (false positive) 을 클릭하십시오.
특성 추출 선택한 이벤트에서 사용자 정의 이벤트 특성을 작성하려면 특성 추출을 클릭하십시오.
이전 이벤트 목록의 이전 이벤트를 보려면 이전을 클릭하십시오.
다음 이벤트 목록의 다음 이벤트를 보려면 다음을 클릭하십시오.
PCAP 데이터
참고: 이 옵션은 QRadar 콘솔이 Juniper JunOS Platform DSM과 통합되도록 구성된 경우에만 표시됩니다. PCAP 데이터 관리에 대한 자세한 정보는 PCAP 데이터 관리를 참조하십시오.
  • PCAP 정보 보기 - PCAP 정보를 보려면 이 옵션을 선택하십시오. 자세한 정보는 PCAP 정보 보기를 참조하십시오.
  • PCAP 파일 다운로드 - 사용자 데스크탑 시스템에 PCAP 파일을 다운로드하려면 이 옵션을 선택하십시오. 자세한 정보는 데스크탑 시스템에 PCAP 파일 다운로드를 참조하십시오.
인쇄 이벤트 세부사항을 인쇄하려면 인쇄를 클릭하십시오.