사용자 정의 규칙 속성

사용자 정의 규칙 속성은 기존 규칙 속성에 맞지 않는 규칙에 첨부할 수 있는 특정 정보를 나타냅니다. 예를 들어, 규칙이 속한 유스 케이스, 규칙 작성 또는 유지보수를 담당하는 팀 또는 규칙을 검토한 사용자입니다.

이제 사용자 정의 규칙 속성 및 해당 값을 정의하고, 사용자 정의 속성 값을 규칙에 지정하고, 사용자 정의 속성을 유스 케이스 탐색기에서 열로 추가할 수 있습니다. 사용자 정의 규칙 데이터는 설치된 규칙에 대해서만 표시됩니다. 그런 다음 속성을 검색하여 보고서를 미세 조정할 수 있으며, 이 작업은 규칙 목록이 길면 유용합니다.

속성 예제

Cyber Kill Chain과 같이 기본적으로 QRadar® Use Case Manager에서 지원되지 않는 다른 사이버 상대방 프레임워크를 정의하십시오. 그런 다음, Cyber Kill Chain에 있는 7개의 각 단계에 대한 속성 값을 작성하십시오. 자세한 정보는 https://www.computer.org/publications/tech-news/trends/what-is-the-cyber-kill-chain-and-how-it-can-protect-against-attacks의 내용을 참조하십시오.

임의 값(예: 연도 또는 규칙의 상태)이 있는 태그를 작성하십시오. 예: "2021", "In review", "Out-of-date" 또는 "Deprecated".

위협 감지, 클라우드 서비스, 사용자 행동 분석 또는 네트워크 트래픽 분석과 같은 보안 유스 케이스를 정의하십시오.