권한 우선순위
권한 우선순위는 시스템이 로그 보기 탭에 이벤트를 표시하고 네트워크 보기 탭에 플로우를 표시할 때 고려할 보안 프로파일 구성요소를 판별합니다.
보안 프로파일을 작성할 때 다음 제한사항 중에서 선택하십시오.
- 제한사항 없음 - 이 옵션을 사용하면 로그 보기 탭에 표시되는 이벤트와 네트워크 보기 탭에 표시되는 플로우에 대한 제한사항이 없습니다.
- 네트워크 전용 - 이 옵션은 사용자가 이 보안 프로파일에 지정된 네트워크와 연관된 이벤트 및 플로우만 보도록 제한합니다.
- 로그 소스 전용 - 이 옵션은 사용자가 이 보안 프로파일에 지정된 로그 소스와 연관된 이벤트만 보도록 제한합니다.
- 네트워크 및 로그 소스 - 이 옵션을 사용하면 사용자가
이 보안 프로파일에 지정된 로그 소스 및 네트워크와 연관된
플로우와 이벤트만 볼 수 있습니다.
예를 들어, 보안 프로파일이 로그 소스에서 이벤트에 액세스할 수 있도록 허용하지만 대상 네트워크가 제한된 경우 이벤트가 로그 보기 탭에 표시되지 않습니다. 이벤트가 두 개의 요구사항을 충족시켜야 합니다.
- 네트워크 또는 로그 소스 - 이 옵션을 사용하면 사용자가 이 보안 프로파일에 지정된 로그 소스 또는 네트워크와 연관된 이벤트 및 플로우를 볼 수 있습니다.
예를 들어, 보안 프로파일이 로그 소스의 이벤트에 대한 액세스를 허용하지만 대상 네트워크가 제한하는 경우, 권한 우선순위가 네트워크 또는 로그 소스로 설정되면 이벤트는 로그 보기 탭에 표시됩니다. 권한 우선순위가 네트워크 및 로그 소스로 설정되면 이벤트는 로그 보기 탭에 표시되지 않습니다.
오펜스 데이터에 대한 권한 우선순위
보안 프로파일은 오펜스 데이터를 표시할 때 자동으로 네트워크 또는 로그 소스 권한을 사용합니다. 예를 들어 보안 프로파일이 사용자가 볼 수 있도록 허용한 대상 IP 주소가 오펜스에 있지만 보안 프로파일이 소스 IP 주소에 대한 권한을 부여하지 않은 경우 오펜스 요약 창에서는 대상 IP 주소와 소스 IP 주소 모두를 표시합니다.