QRadar® on Cloud 셀프 서비스 앱을 사용하여 오펜스가 트리거될 때 이메일 알림에 포함되는 컨텐츠를 사용자 정의할 수 있습니다.
프로시저
- 관리 설정을 열고 QRadar on Cloud 셀프 서비스를 클릭하십시오.
- 사용자 정의 오펜스 이메일 템플리트를 클릭하십시오.
- 현재 템플릿을 복사하고 필요에 따라 업데이트한 다음 업데이트된 버전을 붙여넣습니다.
<body> 또는 <subject> 요소의 매개변수를 편집하여 표시하려는 정보를 포함하도록 합니다.
다음 목록은 오펜스 템플리트에서 사용할 수 있는 값을 제공합니다. $Label 값은 항목 레이블을 제공하고 $Value 값은 데이터를 제공합니다.
- 오펜스 매개변수
- $Value.DefaultSubject
- $Value.Intro
- $Value.OffenseId
- $Value.OffenseStartTime
- $Value.OffenseUrl
- $Value.OffenseMRSC
- $Value.OffenseDescription
- $Value.EventCounts
-
- $Label.OffenseSourceSummary
- $Value.OffenseSourceSummary
-
- $Label.TopSourceIPs
- $Value.TopSourceIPs
-
- $Label.TopDestinationIPs
- $Value.TopDestinationIPs
-
- $Label.TopLogSources
- $Value.TopLogSources
-
- $Label.TopUsers
- $Value.TopUsers
-
- $Label.TopCategories
- $Value.TopCategories
-
- $Label.TopAnnotations
- $Value.TopAnnotations
-
- $Label.ContributingCreRules
- $Value.ContributingCreRules
- 변경사항을 제출하고 저장을 클릭하십시오.
- 관리 탭에서 고급 > 전체 구성 배치를 클릭하십시오.
- 변경사항을 제출하고 저장을 클릭하십시오.
- 관리자 탭에서 을 클릭합니다.
결과
전체 구성을 배치하면 QRadar 서비스가 다시 시작됩니다. 해당 시간 중에는 이벤트 및 플로우가 수집되지 않고 오펜스가 생성되지 않습니다. 전체 구성이 배치되면 변경사항이 적용되고 새 사용자 정의 오펜스 이메일 템플리트가 적용됩니다.