IBM
QRadar RESTful API를 사용하여 자산 차단 목록 및 허용 목록의 컨텐츠를 사용자 정의할 수 있습니다.
이 태스크에 대한 정보
보거나 업데이트할 참조 세트의 정확한 이름을
지정해야 합니다.
- 자산 조정 IPv4 블랙리스트
- 자산 조정 DNS 블랙리스트
- 자산 조정 NetBIOS 블랙리스트
- 자산 조정 MAC 블랙리스트
- 자산 조정 IPv4 화이트리스트
- 자산 조정 DNS 화이트리스트
- 자산 조정 NetBIOS 화이트리스트
- 자산 조정 MAC 화이트리스트
프로시저
- 웹 브라우저에 다음 URL을 입력하여 RESTful API 인터페이스에
액세스하십시오.
https://ConsoleIPaddress/api_doc
- 왼쪽의 탐색 분할창에서 4.0>/reference_data
>/sets > /{name}를 찾으십시오.
- 자산 차단 목록 또는 허용 목록의 컨텐츠를 보려면 다음 단계를 수행하십시오.
- GET 탭을 클릭하고 매개변수 섹션으로 아래로 스크롤하십시오.
- 이름 매개변수의 값 필드에 보려는 자산 차단 목록 또는 허용 목록의 이름을 입력하십시오.
- 체험해 보기 를 클릭하고 화면 맨 아래에서 결과를 보십시오.
- 자산 차단 목록 또는 허용 목록에 값을 추가하려면 다음 단계를 수행하십시오.
- POST 탭을 클릭하고 아래로 스크롤하여 매개변수 섹션으로 이동하십시오.
- 다음 매개변수의 값을 입력하십시오.
표 1. 새 자산 데이터 추가에 필요한
매개변수
| 매개변수 이름 |
매개변수 설명 |
| 이름 |
업데이트할 참조 콜렉션의 이름을
나타냅니다. |
| 값 |
자산 차단 목록 또는 허용 목록에 추가할 데이터 항목을 나타냅니다. 원래 자산 데이터 소스가
제공하는 자산 업데이트 값과 정확하게 일치해야 합니다. |
- 실행 을 클릭하여 새 값을 자산 허용 목록 또는 자산 차단 목록에 추가하십시오.
다음에 수행할 작업
RESTful API를 사용하여 참조 세트를 변경하는 방법에 대한 자세한 정보는 IBM
QRadar API 안내서를 참조하십시오.