API를 사용하여 참조 데이터 콜렉션 작성

애플리케이션 프로그램 인터페이스 (API) 를 사용하여 IBM QRadar 참조 데이터 콜렉션을 관리할 수 있습니다.

프로시저

  1. 웹 브라우저를 사용하여 https://<Console IP>/api_doc 에 액세스하고 관리자로 로그인하십시오.
  2. IBM QRadar API의 최신 반복을 선택하십시오.
  3. /reference_data 디렉토리를 선택하십시오.
  4. 새 참조 세트를 작성하려면 다음 단계를 수행하십시오.
    1. /sets를 선택하십시오.
    2. POST 를 클릭하고 필드에 관련 정보를 입력하십시오.
      참조 세트를 작성하기 위한 매개변수에 대해 자세히 알아보십시오.

      다음 표에서는 참조 세트 작성에 필요한 매개변수 정보를 제공합니다.

      표 1. 매개변수 - 참조 세트
      매개변수 유형 데이터 유형 MIME 유형 샘플
      element_type 조회 (필수) 문자열 텍스트/보통 문자열 < 다음 중 하나: ALN, NUM, IP, PORT, ALNIC, DATE, CIDR>
      이름 조회 (필수) 문자열 텍스트/보통 문자열
      필드 조회 (선택사항) 문자열 텍스트/보통 field_one (field_two, field_three), field_four
      time_to_live 조회 (선택사항) 문자열 텍스트/보통 문자열
      timeout_type 조회 (선택사항) 문자열 텍스트/보통 문자열 <one of: UNKNOWN, FIRST_SEEN, LAST_SEEN>
    3. 사용해 보기 를 클릭하십시오. 참조 데이터 콜렉션 작성을 완료하고 결과를 확인하십시오.
  5. 새 참조 맵을 작성하려면 다음 단계를 수행하십시오.
    1. /maps을 클릭하십시오.
    2. POST 를 클릭하고 필드에 관련 정보를 입력하십시오.
      참조 맵을 작성하기 위한 매개변수에 대해 자세히 알아보십시오.

      다음 표에서는 참조 맵 작성에 필요한 매개변수 정보를 제공합니다.

      표 2. 매개변수 - 참조 맵
      매개변수 유형 데이터 유형 MIME 유형 샘플
      element_type 조회 (필수) 문자열 텍스트/보통 문자열 < 다음 중 하나: ALN, NUM, IP, PORT, ALNIC, DATE, CIDR>
      이름 조회 (필수) 문자열 텍스트/보통 문자열
      필드 조회 (선택사항) 문자열 텍스트/보통 field_one (field_two, field_three), field_four
      key_label 조회 (선택사항) 문자열 텍스트/보통 문자열
      time_to_live 조회 (선택사항) 문자열 텍스트/보통 문자열
      timeout_type 조회 (선택사항) 문자열 텍스트/보통 문자열 <one of: UNKNOWN, FIRST_SEEN, LAST_SEEN>
      value_label 조회 (선택사항) 문자열 텍스트/보통 문자열
    3. 사용해 보기 를 클릭하십시오. 참조 데이터 콜렉션 작성을 완료하고 결과를 확인하십시오.
  6. 세트의 새 참조 맵을 작성하려면 다음 단계를 수행하십시오.
    1. /map_of_sets를 선택하십시오.
    2. POST 를 클릭하고 필드에 관련 정보를 입력하십시오.
      세트의 참조 맵을 작성하기 위한 매개변수에 대해 자세히 알아보십시오.

      다음 표에서는 세트의 참조 맵 작성에 필요한 매개변수 정보를 제공합니다.

      표 3. 매개변수 - 세트의 참조 맵
      매개변수 유형 데이터 유형 MIME 유형 샘플
      element_type 조회 (필수) 문자열 텍스트/보통 문자열 < 다음 중 하나: ALN, NUM, IP, PORT, ALNIC, DATE, CIDR>
      이름 조회 (필수) 문자열 텍스트/보통 문자열
      필드 조회 (선택사항) 문자열 텍스트/보통 field_one (field_two, field_three), field_four
      key_label 조회 (선택사항) 문자열 텍스트/보통 문자열
      time_to_live 조회 (선택사항) 문자열 텍스트/보통 문자열
      timeout_type 조회 (선택사항) 문자열 텍스트/보통 문자열 <one of: UNKNOWN, FIRST_SEEN, LAST_SEEN>
      value_label 조회 (선택사항) 문자열 텍스트/보통 문자열
    3. 사용해 보기 를 클릭하십시오. 참조 데이터 콜렉션 작성을 완료하고 결과를 확인하십시오.
  7. 맵의 새 참조 테이블 또는 맵을 작성하려면 다음 단계를 수행하십시오.
    1. /tables을 클릭하십시오.
    2. POST 를 클릭하고 필드에 관련 정보를 입력하십시오.
      참조 테이블 또는 맵 맵을 작성하기 위한 매개변수에 대해 자세히 알아보십시오.

      다음 표에서는 맵의 참조 테이블 또는 맵 작성에 필요한 매개변수 정보를 제공합니다.

      표 4. 매개변수 - 참조 테이블
      매개변수 유형 데이터 유형 MIME 유형 샘플
      element_type 조회 (필수) 문자열 텍스트/보통 문자열 < 다음 중 하나: ALN, NUM, IP, PORT, ALNIC, DATE, CIDR>
      이름 조회 (필수) 문자열 텍스트/보통 문자열
      필드 조회 (선택사항) 문자열 텍스트/보통 field_one (field_two, field_three), field_four
      key_name_types 조회 (선택사항) 배열 애플리케이션/json [ { "element_type": "String <one of: ALN, NUM, IP, PORT, ALNIC, DATE, CIDR>", "key_name": "String" }]
      outer_key_label 조회 (선택사항) 문자열 텍스트/보통 문자열
      time_to_live 조회 (선택사항) 문자열 텍스트/보통 문자열
      timeout_type 조회 (선택사항) 문자열 텍스트/보통 문자열 <one of: UNKNOWN, FIRST_SEEN, LAST_SEEN>
    3. 사용해 보기 를 클릭하십시오. 참조 데이터 콜렉션 작성을 완료하고 결과를 확인하십시오.