IBM QRadar Offense Ingestion릴리스 정보용 보안 운영

  • 릴리스 버전: Store
  • 업데이트 날짜 2024년 11월 07일
  • 읽기2분
  • 보안 운영 대한 IBM QRadar Offense IngestionServiceNow Store버전 이력 .

    중요사항:
    시스템 요구 사항과 제품군 호환성에 대한 자세한 내용은 ServiceNow Store 웹 사이트에서 애플리케이션 목록을 참조하십시오.

    버전 이력

    버전 10.4.14 - 2024년 11월
    수정됨: 시스템을 다시 시작하거나 종료할 때 QRadar 프로파일이 실행 상태에서 멈추는 문제가 수정되었습니다.
    버전 10.4.13 - 2024년 5월
    새 UI에 대한 종속성이 제거됩니다.
    버전 10.4.12 - 2024년 3월
    여러 Qradar 인스턴스에서 동일한 공격 ID 문제를 수정했습니다.
    버전 10.4.9 - 2023년 11월
    수정됨: 날짜 형식이 DD-MM-YYYY로 변경된 경우 QRadar 통합에서 프로파일의 스케줄링 페이지에서 일회성 검색이 작동하지 않았습니다.
    버전 10.4.7 - 2023년 5월
    수정됨: 공격 수집에서 QRadar의 206 상태 코드 응답을 처리합니다.
    버전 10.4.4 - 2022년 9월
    • 통합 설정에 겹치는 속성을 추가했습니다.
    • 수정됨: 위반 누락을 방지하기 위해 'start_time'을 'first_persisted_time'로 업데이트했습니다.
    버전 10.4.3 - 2022년 3월
    • 변경됨: 업데이트된 AngularJS 라이브러리 버전.
    • 부정하게 결정된:
      • 추가 옵션 단계에서 IBM QRadar 종결 코드를 업데이트했습니다.
      • 프로파일에서 옵저버블/CI에 대한 M2M 매핑이 완료되면 빈 SIR을 작성합니다(SIR 시퀀스 건너뛰기).
    버전 10.4.2 - 2021년 12월
    수정됨: UI 변경.
    버전 10.4.1 - 2020년 12월
    수정됨: 이 릴리스에는 사소한 접근성 수정 사항이 포함되어 있습니다.
    버전 10.4.0 - 2020년 11월
    • 변경:
      • 활성 상태인 SYSTEM, OVERRIDE 및 USER 규칙에 의해 생성된 모든 위반을 가져오도록 QRadar 규칙 선택 논리를 수정했습니다.
      • 성능 향상.
    • 수정됨: 사소한 버그.
    버전 10.3.1 - 2020년 6월
    수정됨: 사소한 버그 수정 및 개선.
    버전 10.1.0 - 2020년 5월
    변경됨: QRadar 온프레미스 및 QRadar on Cloud를 모두 지원하기 위해 인증 방법이 IBM QRadar API 권한 부여 서비스 토큰으로 변경되었습니다.
    버전 10.0.2 - 2020년 3월
    IBM QRadar 는 보안 이벤트 정보를 수집, 상관관계 지정 및 보고하기 위한 업계 최고의 솔루션입니다. 이 통합은 동적 매핑을 IBM QRadar 통해 플랫폼에서 상관 관계가 있는 이벤트 수집을 자동화하고 플랫폼에서 보안 인시던트 ServiceNow 생성을 자동화하는 기능을 개선하는 데 사용됩니다.