참조 세트 컨텐츠 보기
참조 세트의 데이터 요소에 대한 정보(예: 도메인 지정, 데이터 만료 및
네트워크에서 요소가 마지막으로 표시된 시기)를 봅니다.
프로시저
- 탐색 메뉴 (
) 에서 관리를 클릭하십시오. - 시스템 구성 섹션에서 참조 세트 관리를 클릭하십시오.
- 참조 세트를 선택하고 컨텐츠 보기를 클릭하십시오.
- 각 데이터 요소에 대한 정보를 보려면 컨텐츠 탭을 클릭하십시오.팁: 키워드와 일치하는 모든 요소를 필터링하려면 검색 필드를 사용하십시오. TTL(Time To Live) 컬럼에서는 데이터를 검색할 수 없습니다.데이터 요소에 대해 자세히 알아보십시오.다음 표에서는 참조 세트의 각 데이터 요소에 대해 표시된 정보를 설명합니다.
표 1. 참조 세트 데이터 요소에 대한 정보 매개변수 설명 도메인 도메인 특정 참조 데이터는 해당 도메인에 대한 액세스 권한이 있는 테넌트 사용자, MSSP 관리자 및 테넌트 지정이 없는 사용자가 볼 수 있습니다. 모든 테넌트의 사용자가 공유 참조 데이터를 볼 수 있습니다. 가치 참조 세트에 저장된 데이터 요소입니다. 예를 들어, 값은 사용자 이름 또는 IP 주소를 표시할 수 있습니다. 출처 데이터 요소를 수동으로 추가한 경우 사용자 이름을 표시하고, 외부 파일에서 가져와서 데이터를 추가한 경우 파일 이름을 표시합니다. 데이터 요소가 룰의 응답으로 추가된 경우 룰 이름을 표시합니다. TTL(Time to Live) 이 요소가 참조 세트에서 제거될 때까지 남은 시간입니다. 마지막으로 확인한 날짜 이 요소가 네트워크에서 마지막으로 발견된 날짜 및 시간입니다. - 규칙 테스트 또는 규칙 응답에서 참조 세트를 사용하는 규칙을 보려면 참조 탭을 클릭하십시오.
표 2. 컨텐츠 탭 매개변수 매개변수 설명 규칙 이름 참조 세트를 사용하도록 구성된 룰의 이름입니다. 그룹 룰이 속한 그룹입니다. 카테고리 룰이 사용자 정의 룰인지 또는 비정상 발견 룰인지를 표시합니다. 유형 룰이 테스트되는 데이터 유형을 표시하기 위해 이벤트, 플로우, 이벤트+플로우 또는 오펜스를 표시합니다. 사용 가능 사용자 정의 룰 엔진이 룰을 평가하려면 룰이 사용으로 설정되어야 합니다. 응답 이 룰을 위해 구성된 응답입니다. 출처 시스템은 기본 규칙을 표시합니다. 수정됨은 기본 룰이 사용자 정의되었음을 표시합니다.
사용자는 사용자가 작성한 규칙을 표시합니다.
- 연관된 규칙을 보거나 편집하려면 참조 목록에서 규칙을 두 번 클릭하고 규칙 마법사를 완료하십시오.