IBM QRadar Security Threat Monitoring Content Extension 애플리케이션 설치

IBM QRadar Security Threat Monitoring Content Extension 애플리케이션에는 X-Force 데이터와 함께 사용하도록 특별히 설계된 IBM QRadar 컨텐츠(예: 규칙, 빌딩 블록 및 사용자 정의 특성)가 포함되어 있습니다. 확장된 컨텐츠를 통해 환경에서 바람직하지 않은 활동을 식별하고 수정하여 네트워크 안정성을 위협하는 것을 방지할 수 있습니다.

시작하기 전에

IBM Security App Exchange(https: //exchange.xforce.ibmcloud.com/hub/extension/IBMQRadar:IBMContentPackageInternalThreat)에서 IBM QRadar Security Threat Monitoring Content Extension 애플리케이션을 다운로드하십시오.

이 태스크에 대한 정보

QRadar 규칙, 오펜스 및 이벤트에서 X-Force 데이터를 사용하려면 X-Force 서버에서 QRadar 어플라이언스로 데이터를 자동으로 로드하도록 IBM QRadar을(를) 구성해야 합니다.

X-Force 데이터를 로컬로 로드하려면 시스템 설정에서 X-Force Threat Intelligence 피드를 사용으로 설정하십시오. X-Force 가 시작될 때 새로운 정보가 이용 가능하면, IP 주소 평판 또는 URL 데이터베이스가 업데이트됩니다. 이러한 업데이트는 자체 데이터베이스에 병합되고 컨텐츠는 QRadar Console 에서 배치의 모든 관리 호스트로 복제됩니다.

애플리케이션이 나중에 설치 제거되는 경우에도 X-Force 규칙이 제품에 표시됩니다.

프로시저

  1. 탐색 메뉴 ( 탐색 메뉴 아이콘 ) 에서 관리를 클릭하십시오.
  2. 시스템 구성 섹션에서 확장 관리를 클릭하십시오.
  3. 다음 단계를 수행하여 QRadar 콘솔에 애플리케이션을 업로드하십시오.
    1. 추가를 클릭하십시오.
    2. 찾아보기 를 클릭하여 확장을 찾으십시오.
    3. 선택사항: 컨텐츠를 보지 않고 확장을 설치하려면 즉시 설치 를 클릭하십시오.
    4. 추가를 클릭하십시오.
  4. 확장의 컨텐츠를 보려면 확장 목록에서 확장을 선택하고 추가 세부사항을 클릭하십시오.
  5. 확장을 설치하려면 다음 단계를 따르십시오.
    1. 목록에서 확장을 선택하고 설치를 클릭하십시오.
    2. 확장에 디지털 서명이 없거나 서명되었지만 서명이 IBM Security 인증 기관(CA)과 연관되지 않은 경우 이를 설치할지 확인해야 합니다. 설치 를 클릭하여 설치를 계속하십시오.
    3. 설치로 시스템에 작성되는 변경사항을 검토하십시오.
    4. 기존 컨텐츠 항목을 처리하는 방법을 지정하려면 겹쳐쓰기 또는 기존 데이터 유지 를 선택하십시오.
    5. 설치를 클릭하십시오.
    6. 설치 요약을 검토하고 확인을 클릭하십시오.

      룰은 룰 목록 창의 위협 그룹 아래에 표시됩니다. 이를 사용하려면 사용으로 설정해야 합니다.