---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# IBM QRadar 통합 구성 설정

# IBM QRadar 통합 구성 설정 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 3분

이 옵션을 사용하여 수집 통합 기본 시스템 속성을 수정 IBM QRadar 합니다.

시스템 속성을 수정하려면 sn_si.admin 역할을 가진 사용자로 로그인하고 IBM QRadar 통합IBM QRadar 통합 설정.  
{#qradar-ibm-intg-settings__table_xpj_dv5_nnb__entry__2}

| 속성 이름 | 설명 |
|-|-|
| 24시간 동안 만들 수 있는 보안 인시던트 수를 제한하십시오. sn_sec_qradar.max_si_per_day입니다. | 24시간 동안 만들 수 있는 보안 인시던트의 최대 수를 지정합니다. * 유형: 정수 * 기본값: 1000 {#qradar-ibm-intg-settings__ul_img_lqg_nsb} |
| 단일 인시던트로 집계할 수 있는 위반 횟수를 제한하십시오. sn_sec_qradar.max_집계_per_si | 보안 인시던트에 대한 위반 집계 제한입니다. 예를 들어 102건의 위반이 있는 경우 처음 100건의 위반은 보안 incident_1 으로 집계되고 나머지 2건은 보안 incident_2으로 집계됩니다. * 유형: 정수 * 기본값: 100 {#qradar-ibm-intg-settings__ul_eyf_tqg_nsb} |
| 이 속성은 특정 범죄에 대한 최근 이벤트/플로우를 가져오기 위해 AQL 기간을 설정합니다. sn_sec_qradar.on_demand_recent_days_limit입니다. | 특정 공격에 대한 최근 이벤트 또는 플로우를 가져올 일 수를 지정합니다. * 유형: 정수 * 기본값: 7 {#qradar-ibm-intg-settings__ul_sqn_wqg_nsb} |
| 이 속성은 특정 공격에 대해 가져오는 최근 이벤트 수를 제한합니다. sn_sec_qradar.on_demand_event_limit | 위반에 대해 검색되는 이벤트 수를 지정합니다. 이벤트 타임스탬프를 기준으로 가장 최근 이벤트가 먼저 검색됩니다. * 유형: 정수 * 기본값: 100 {#qradar-ibm-intg-settings__ul_cxj_drg_nsb} |
| 이 속성은 특정 공격에 대해 가져온 최근 플로우 수를 제한합니다. sn_sec_qradar.on_demand_flow_limit | 위반에 대해 검색되는 플로우 수를 지정합니다. 플로우 타임스탬프를 기준으로 최근 플로우가 먼저 검색됩니다. * 유형: 정수 * 기본값: 100 {#qradar-ibm-intg-settings__ul_dtn_3rg_nsb} |
| 이 속성은 특정 공격에 대한 최근 플로우/이벤트를 가져오는 AQL에 대한 시간 제한 값(초)을 설정합니다. sn_sec_qradar.on_demand_timeout | * 유형: 정수 * 기본값: 300 {#qradar-ibm-intg-settings__ul_s3g_jrg_nsb} |
| 검색 ID 위반의 AQL을 폴링하기 위한 큐의 기록에 대한 시간 제한(초)입니다. sn_sec_qradar.sid_ttl | 보안 인시던트를 생성하기 전 큐의 공격에 대한 AQL의 시간 제한입니다. 예를 들어, 90개의 위반이 있는 경우, 처음 50개의 위반은 첫 번째 배치의 AQL 데이터에 대해 처리되고 나머지 40개의 위반은 동일한 폴링 간격의 후속 배치에서 처리됩니다. * 유형: 정수 * 기본값: 300 {#qradar-ibm-intg-settings__ul_jqv_jrg_nsb} |
| 예약된 통합에 의해 트리거되는 한 번에 실행할 IBM QRadar 수 있는 검색 수를 제어하는 임계치 job.sn_sec_qradar.records_threshold_in_que_for_aql | 폴링 간격의 단일 배치에서 가져오는 위반 수를 지정합니다. * 유형: 정수 * 기본값: 50 {#qradar-ibm-intg-settings__ul_xmd_qrg_nsb} |
| 통합 테이블을 정리하는 일 수입니다. sn_sec_qradar.queue_item_expire | 통합 테이블은 다음과 같습니다. * sn_sec_qradar_events - IBM QRadar 이벤트 * sn_sec_qradar_flows - IBM QRadar 플로우 * sn_sec_qradar_offense_updates - IBM QRadar Offense 업데이트 * sn_sec_qradar_offense_to_task - 작업에 대한 IBM QRadar 위반 * 유형: 정수 * 기본값: 30 {#qradar-ibm-intg-settings__ul_gsb_mc1_qnb} |
| 예약된 작업당 공격 제한은 일회성 검색 또는 진행 중인 수집에서 프로파일별로 실행됩니다. sn_sec_qradar.max_공격_한도_per_run | 단일 검색에서 Now Platform으로 가져오는 위반 수를 지정합니다. * 유형: 정수 * 기본값: 1000 {#qradar-ibm-intg-settings__ul_fkw_gsg_nsb} |
| 공격 업데이트 기능을 활성화하려면 이 속성을 설정하십시오. sn_sec_qradar.get_offense_updates입니다. | 주: 이 설정을 사용하도록 설정하면 보안 인시던트 생성이 지연될 수 있습니다. * 유형: true\| 거짓 * 기본값: false {#qradar-ibm-intg-settings__ul_khd_jsg_nsb} |
[표 1. IBM QRadar 통합 설정]

{#qradar-ibm-intg-settings__table_xpj_dv5_nnb}

수정된 통합 설정은 프로파일에 정의된 대로 다음 폴링 간격 동안 적용됩니다.

