Cyber Adversary Framework Mapping 애플리케이션 구성
앱이 IBM® QRadar®의 로컬 인스턴스에서 데이터를 요청하는 데 사용하는 백그라운드 서비스를 인증하려면 권한 부여된 서비스 토큰을 작성해야 합니다.
시작하기 전에
주의: QRadar Advisor with Watson 2.5.3 이하를 사용하는 경우 QRadar Advisor with Watson에 포함된 Cyber Adversary Framework Mapping 애플리케이션 앱을 사용할 수 있습니다. QRadar Use
Case Manager 및 Cyber Adversary Framework Mapping 애플리케이션을 동시에 사용하지 마십시오. 그렇지 않으면 동기화되지 않은 문제가 발생합니다.
권한 부여된 서비스 토큰을 작성하려면 QRadar 관리자 권한이 있어야 합니다.
다음 지시사항은 QRadar Use Case Manager가 아닌 Cyber Adversary Framework Mapping 애플리케이션에 적용됩니다.
이 태스크에 대한 정보
최신 Cyber Adversary Framework Mapping 애플리케이션 컨텐츠를 가져오려면 Cyber Adversary Framework Mapping
애플리케이션의 권한 부여된 서비스 토큰을 작성해야 합니다.
참고: QRadar Advisor with Watson 앱은 자동으로 MITRE ATT & CK 전술을 CRE룰에 맵핑합니다. Cyber Adversary Framework Mapping 애플리케이션으로 사용자 정의 룰을 특정 전술에 맵핑할 수 있습니다.
프로시저
예

을 클릭하고 사용자 정의 SSL 인증서를 선택하십시오. .pem 파일만 지원됩니다.