QRadar Analyst Workflow
IBM Security QRadar Analyst Workflow 에서는 오펜스 및 이벤트 필터링을 위한 새 방법과 오펜스의 그래픽 표시를 위험지표, 피지정자 및 유형별로 제공합니다. 개선된 오펜스 워크플로우는 문제의 근본 원인을 판별하고 이를 해결할 수 있도록 하기 위한, 더 직관적인 오펜스 조사 방법을 제공합니다. 예, 저장된 검색 또는 공유된 검색을 사용하거나, 검색 필드에 평문을 입력함으로써 기본 제공 조회 빌더를 사용하여 AQL 조회를 작성하십시오.
- 공격
- 오펜스 페이지에는 다양한 방법으로 필터링할 수 있는 QRadar 환경의 오펜스 테이블이 표시됩니다. 이는 오펜스의 위험지표, 피지정자 및 유형별 그래픽 표시 또한 포함합니다. 사용자는 이 페이지에서 오펜스를 조사하여 문제의 근본 원인을 판별하고 이를 해결할 수 있습니다.
- 검색
- 검색 페이지는 특정 오펜스를 찾기 위해 AQL(Ariel Query Language) 검색을 빌드하는 데 사용할 수 있는 조회 빌더를 포함합니다. 예, 저장된 검색 또는 공유된 검색을 사용하거나, 조회 빌더에 직접 텍스트를 입력하여 검색을 작성하십시오. 검색 페이지는 AQL 조회 작성에 대해 자세히 알아볼 수 있게 해 주는 많은 자료에 대한 링크 또한 포함합니다.
- 앱
- 앱 목록에는 새 분석가 워크플로우와 호환되는 QRadar 앱이 포함되어 있습니다. 이 워크플로우의 첫 번째 릴리스는 대시보드(Pulse) 앱을 포함합니다. IBM QRadar Pulse 는 네트워크에 대한 통찰 및 분석을 전달하는 데 사용할 수 있는 대시보드 앱입니다. 자세한 정보는 IBM QRadar Pulse 문서를 참조하십시오.
IBM Security Community 공지사항 블로그의 QRadar Analyst Workflow 공지사항을 참조하십시오.