오펜스 이메일 템플리트 사용자 정의


QRadar® on Cloud 셀프 서비스 앱을 사용하여 오펜스가 트리거될 때 이메일 알림에 포함되는 컨텐츠를 사용자 정의할 수 있습니다. 


프로시저

  1. 관리 설정을 열고 QRadar on Cloud 셀프 서비스를 클릭하십시오.
  2. 사용자 정의 오펜스 이메일 템플리트를 클릭하십시오.
  3. 현재 템플릿을 복사하고 필요에 따라 업데이트한 다음 업데이트된 버전을 붙여넣습니다. <body> 또는 <subject> 요소의 매개변수를 편집하여 표시하려는 정보를 포함하도록 합니다.

     

    다음 목록은 오펜스 템플리트에서 사용할 수 있는 값을 제공합니다. $Label 값은 항목 레이블을 제공하고 $Value 값은 데이터를 제공합니다.

    오펜스 매개변수
    $Value.DefaultSubject
    $Value.Intro
    $Value.OffenseId
    $Value.OffenseStartTime
    $Value.OffenseUrl
    $Value.OffenseMRSC
    $Value.OffenseDescription
    $Value.EventCounts
     
    $Label.OffenseSourceSummary
    $Value.OffenseSourceSummary
     
    $Label.TopSourceIPs
    $Value.TopSourceIPs
     
    $Label.TopDestinationIPs
    $Value.TopDestinationIPs
     
    $Label.TopLogSources
    $Value.TopLogSources
     
    $Label.TopUsers
    $Value.TopUsers
     
    $Label.TopCategories
    $Value.TopCategories
     
    $Label.TopAnnotations
    $Value.TopAnnotations
     
    $Label.ContributingCreRules
    $Value.ContributingCreRules
  4. 변경사항을 제출하고 저장을 클릭하십시오.
  5. 관리 탭에서 고급 > 전체 구성 배치를 클릭하십시오.
  6. 변경사항을 제출하고 저장을 클릭하십시오.
  7. 관리자 탭에서 고급 > 전체 구성 배포을 클릭합니다.

결과

전체 구성을 배치하면 QRadar 서비스가 다시 시작됩니다. 해당 시간 중에는 이벤트 및 플로우가 수집되지 않고 오펜스가 생성되지 않습니다. 전체 구성이 배치되면 변경사항이 적용되고 새 사용자 정의 오펜스 이메일 템플리트가 적용됩니다.