IBM Security QRadar EDR

IBM Security QRadar EDR DSM을 사용하여 충실도가 높은 엔드포인트 경보로 SIEM 로그를 강화하십시오.

IBM Security QRadar EDR 는 이전에는 IBM Security ReaQta로 알려져 있습니다. DSM RPM 이름은 IBM Security ReaQta로 유지됩니다.

QRadar SIEM과 IBM Security QRadar EDR 통합

팁: EPS수에 영향을 주지 않고 IBM Security QRadar EDRQRadar SIEM과 통합할 수 있습니다. 자세한 내용은 IBM® 영업 담당자 또는 IBM 비즈니스 파트너에게 문의하세요.
QRadar EDRQRadar와 통합하려면 다음 단계를 완료하십시오.
  1. 자동 업데이트가 사용으로 설정되지 않은 경우 IBM 지원 센터 웹 사이트 (https://www.ibm.com/support) 에서 최신 버전의 RPM을 다운로드하십시오.
    • IBMSecurityReaQtaRESTAPI RPM 프로토콜
    • DSM - IBMSecurityReaQta DSM RPM
  2. QRadar에 경보를 보내도록 QRadar EDR 플랫폼을 구성하십시오. QRadar 와 통신하도록 IBM Security QRadar EDR 구성을 참조하십시오.
  3. QRadar Console에서 IBM Security QRadar EDR 프로토콜을 사용하는 QRadar EDR 로그 소스를 추가하십시오. QRadar EDR 용 IBM Security QRadar EDR REST API 데이터 소스 매개변수을 참조하십시오.

    로그 소스 추가에 대한 자세한 정보는 로그 소스 추가를 참조하십시오.

  4. 사용자 이름 매개변수 값에 대해 QRadar EDR 경보에서 첫 번째 사용자 이름만 수집하도록 QRadar 를 구성하십시오. 알림에서 첫 번째 사용자 아이디만 수집하도록 QRadar® 구성하기를 참조하세요.

추가 EPS 추가

IBM QRadarIBM Security QRadar EDR둘 다에 대한 인타이틀먼트가 있는 경우 QRadar에서 사용할 추가 100 EPS에 대한 권한이 부여됩니다. QRadar에서 이 추가 EPS를 추가하려면 다음 단계를 수행하십시오.
  1. 해당 지역 영업 담당자에게 문의하여 판매 주문 번호를 제공하고 라이센스 키를 확보하십시오.
  2. QRadar 에서 라이센스 키를 업로드하십시오..
  3. 호스트에 라이센스 키를 할당하십시오.
  4. 변경사항을 배치하십시오.