IBM
QRadar Security Threat Monitoring Content
Extension 애플리케이션에는 X-Force 데이터와 함께 사용하도록 특별히 설계된 IBM
QRadar 컨텐츠(예: 규칙, 빌딩 블록 및 사용자 정의 특성)가 포함되어 있습니다. 확장된 컨텐츠를 통해
환경에서 바람직하지 않은 활동을 식별하고 수정하여 네트워크 안정성을 위협하는
것을 방지할 수 있습니다.
시작하기 전에
IBM Security
App Exchange(https: //exchange.xforce.ibmcloud.com/hub/extension/IBMQRadar:IBMContentPackageInternalThreat)에서 IBM
QRadar Security Threat Monitoring Content
Extension 애플리케이션을 다운로드하십시오.
이 태스크에 대한 정보
QRadar 규칙, 오펜스 및 이벤트에서 X-Force 데이터를 사용하려면 X-Force 서버에서 QRadar 어플라이언스로 데이터를 자동으로 로드하도록 IBM
QRadar을(를) 구성해야 합니다.
X-Force 데이터를 로컬로 로드하려면 시스템 설정에서 X-Force Threat Intelligence 피드를 사용으로 설정하십시오. X-Force 가 시작될 때 새로운 정보가 이용 가능하면, IP 주소 평판 또는 URL 데이터베이스가 업데이트됩니다. 이러한 업데이트는 자체 데이터베이스에 병합되고 컨텐츠는 QRadar
Console 에서 배치의 모든 관리 호스트로 복제됩니다.
애플리케이션이 나중에 설치 제거되는 경우에도 X-Force 규칙이 제품에 표시됩니다.
프로시저
- 탐색 메뉴 (
) 에서 관리를 클릭하십시오.
- 시스템 구성 섹션에서 확장 관리를 클릭하십시오.
- 다음 단계를 수행하여 QRadar 콘솔에 애플리케이션을 업로드하십시오.
- 추가를 클릭하십시오.
- 찾아보기 를 클릭하여 확장을 찾으십시오.
- 선택사항: 컨텐츠를 보지 않고 확장을 설치하려면 즉시 설치 를 클릭하십시오.
- 추가를 클릭하십시오.
- 확장의 컨텐츠를 보려면 확장 목록에서 확장을 선택하고 추가 세부사항을 클릭하십시오.
- 확장을 설치하려면 다음 단계를 따르십시오.
- 목록에서 확장을 선택하고 설치를 클릭하십시오.
- 확장에 디지털 서명이 없거나 서명되었지만 서명이 IBM Security
인증 기관(CA)과 연관되지 않은 경우 이를 설치할지 확인해야
합니다. 설치 를 클릭하여 설치를 계속하십시오.
- 설치로 시스템에 작성되는 변경사항을 검토하십시오.
- 기존 컨텐츠 항목을 처리하는 방법을 지정하려면 겹쳐쓰기 또는 기존 데이터 유지 를 선택하십시오.
- 설치를 클릭하십시오.
- 설치 요약을 검토하고 확인을 클릭하십시오.
룰은 룰 목록 창의 위협 그룹 아래에 표시됩니다. 이를 사용하려면 사용으로 설정해야 합니다.