자산 관리

자산 데이터를 수집하고 확인하면 위협과 취약성을 식별하는 데 도움이 됩니다. 정확한 자산 데이터베이스를 사용하면 네트워크의 실제 자산 또는 가상 자산에 시스템에서 트리거된 오펜스를 쉽게 연결할 수 있습니다.

제한사항: QRadar Log ManagerQRadar Vulnerability Manager 가 설치된 경우에만 자산 데이터를 추적합니다. IBM QRadar SIEMIBM QRadar Log Manager간의 차이점에 대한 자세한 정보는 IBM QRadar 제품의 기능을 참조하십시오.

자산 데이터

자산은 네트워크 인프라 전체에서 데이터를 송수신하는 네트워크 엔드포인트입니다. 예를 들어, 노트북, 서버, 가상 머신, 휴대형 디바이스는 모두 자산입니다. 자산 데이터베이스의 모든 자산은 각각 다른 자산 레코드와 구분될 수 있도록 고유 ID로 지정됩니다.

디바이스 발견은 자산에 대한 히스토리 정보의 데이터 세트를 빌드하는 데도 유용합니다. 변경되는 자산 정보를 추적하면 네트워크 전체에서 자산 사용을 모니터하는 데 도움이 됩니다.

자산 한계

자산 데이터베이스는 용량이 제한되어 있습니다. 하드웨어의 자산 한계에 도달한 경우 데이터베이스에서 충분한 공간이 사용 가능할 때까지 새 자산을 작성할 수 없습니다. 다음 표는 각 하드웨어 유형의 자산 한계를 설명합니다.

표 1. 하드웨어의 자산 한계
하드웨어 유형 콘솔 전용의 자산 한계 관리 호스트가 있는 콘솔의 자산 한계
xx05 20만 명 이상 600,000
xx24 300,000 700,000개의
xx28 500,000 1,000,000
xx29 500,000 1,000,000
xx48 500,000 1,000,000
기타 하드웨어 60,000 60,000

자산 프로파일

자산 프로파일IBM QRadar SIEM 이 특정 자산에 대해 시간 경과에 따라 수집한 모든 정보의 콜렉션입니다. 프로파일에는 자산에서 실행 중인 서비스에 대한 정보 및 알려진 모든 ID 정보가 포함됩니다.

QRadar SIEM 는 ID 이벤트 및 양방향 플로우 데이터 또는 취약성 평가 스캔 (구성된 경우) 에서 자산 프로파일을 자동으로 작성합니다. 데이터는 자산 조정 이라는 프로세스를 통해 상관되며 새 정보가 QRadar에 입력되면 프로파일이 업데이트됩니다. 자산 이름은 다음 우선순위에 따라 자산 업데이트의 정보에서 파생됩니다.
  • 이름
  • NETBios 호스트 이름
  • DNS 호스트 이름
  • IP 주소

자산 데이터 수집

자산 프로파일은 취약성 스캔 중에 QRadar가 능동적으로 검색하는 데이터나 이벤트 또는 플로우 데이터에서 수동적으로 받아들인 ID 정보에서 동적으로 빌드됩니다. 또한 수동으로 자산 프로파일을 편집하거나 자산 데이터를 가져올 수도 있습니다.