시스템 알림

시스템 알림 대시보드 항목은 시스템에서 수신하는 이벤트 알림을 표시합니다.

시스템 알림 대시보드 항목에 알림을 표시하려면 관리자는 각 알림 메시지 유형을 기반으로 하는 룰을 작성하고 사용자 정의 룰 마법사의 알림 선택란을 선택해야 합니다.

이벤트 알림을 구성하고 이벤트 규칙을 작성하는 방법에 대한 자세한 정보는 IBM QRadar 관리 안내서를 참조하십시오.

시스템 알림 대시보드 항목에서 다음 정보를 볼 수 있습니다.
  • 플래그 - 알림의 심각도 레벨을 나타내는 기호를 표시합니다. 심각도 레벨에 대한 추가 세부사항을 보려면 기호를 가리키십시오.
    • 상태 아이콘
    • 정보 아이콘 (?)
    • 오류 아이콘 (X)
    • 경고 아이콘 (!)
  • 작성됨 - 알림이 작성된 이후에 경과된 시간을 표시합니다.
  • 설명 - 알림에 대한 정보를 표시합니다.
  • 닫기 아이콘(x) - 시스템 알림을 닫을 수 있습니다.
알림 위에 마우스 포인터를 놓으면 다음과 같은 추가 세부사항을 볼 수 있습니다.
  • 호스트 IP - 알림이 생성된 호스트의 IP 주소를 표시합니다.
  • 심각도 - 이 알림을 생성한 인시던트의 심각도 레벨을 표시합니다.
  • 하위 레벨 카테고리 - 이 알림을 생성한 인시던트와 연관된 하위 레벨 카테고리를 표시합니다( 예: 서비스 중단).
  • 페이로드 - 이 알림을 생성한 인시던트와 연관된 페이로드 컨텐츠를 표시합니다.
  • 작성됨 - 알림이 작성된 이후에 경과된 시간을 표시합니다.

시스템 알림 대시보드 항목을 추가하면 시스템 알림이 QRadar 사용자 인터페이스에서 팝업 알림으로 표시될 수도 있습니다. 이러한 팝업 알림은 선택한 탭에 상관없이 사용자 인터페이스의 오른쪽 하단 코너에 표시됩니다.

팝업 알림은 관리 권한이 있는 사용자만 사용할 수 있으며 기본적으로 사용하도록 설정됩니다. 팝업 알림을 사용하지 않으려면 사용자 환경 설정을 선택하고 팝업 알림 사용 선택란을 선택 취소하십시오.

시스템 알림 팝업 창에서 큐에 있는 알림 수는 강조표시됩니다. 예를 들어, 헤더에 (1 - 12)가 표시되는 경우 현재 알림은 표시될 12개의 알림 중 첫 번째 알림입니다.

시스템 알림 팝업 창은 다음 옵션을 제공합니다.
  • 다음 아이콘(>) - 다음의 알림 메시지를 표시합니다. 예를 들어, 현재 알림 메시지가 6개 중 세 번째인 경우 이 아이콘을 클릭하면 네 번째 메시지가 표시됩니다.
  • 닫기 아이콘(X) - 이 알림 팝업 창을 닫습니다.
  • (세부사항) - 이 시스템 알림에 대한 자세한 정보를 표시합니다.