만료 규칙 정의

  • 릴리스 버전: Xanadu
  • 업데이트 날짜 2024년 08월 01일
  • 소요 시간: 2분
  • 다양한 옵저버블 또는 TISC에서 생성된 다양한 소스 객체 또는 표시기 소스의 조합에 대한 만료 규칙을 정의합니다.

    시작하기 전에

    애플리케이션에서 생성된 모든 소스에는 만료 기간이 있습니다. 데이터 피드는 시간 기반 만료 기간과 같은 기술을 사용하여 데이터 수집을 향상시킵니다. TISC에서 만료 규칙은 특정 데이터 소스 집합 또는 개체 유형 집합 또는 옵저버블 유형에 대한 만료 시간을 정의합니다.

    필요한 역할: sn_sec_tisc.admin

    프로시저

    1. 다음으로 이동 모두 > Threat Intelligence Security Center > 관리.
    2. 선택 만료 규칙.
      만료 규칙 페이지가 표시됩니다.
    3. 새로 만들기를 클릭합니다.
      필드설명
      이름 만료 규칙의 이름을 입력합니다.
      설명 만료 규칙에 대한 설명을 입력합니다.
      만료 기간(일) 수집된 데이터가 만료되거나 오래된 것으로 간주되는 기간을 지정합니다.

      옵저버블의 만료 기간을 일 단위로 입력합니다. 예를 들면 100일입니다.

      주:
      소스에서 수집된 데이터는 수집 후 100일 후에 만료됩니다.
      데이터 소스 현재 데이터 소스에 대한 만료 규칙을 나타냅니다. 조회에서 데이터 소스 목록을 선택합니다.
      주:
      이 필드를 선택하지 말고 모든 데이터 소스를 선택하려면 비워 두십시오.
      표시기를 객체로 선택하려면 객체를 선택한 다음 기록 유형 값을 표시기로 선택해야 합니다.
      주:
      기본적으로 샘플 만료 규칙 sn_sec_tisc_m2m_entity_rules 기본 시스템 내의 사용자에 대해 프로비저닝됩니다. 옵저버블의 경우 이 샘플 만료 규칙은 비활성화됨 상태입니다. 규칙을 활성화하고 활성화해야 합니다. 소스 기록에 규칙을 적용하려면 규칙을 사용하도록 설정해야 합니다.
      범주 현재 데이터 소스의 만료 규칙 범주 유형을 나타냅니다. 드롭다운 목록에서 옵저버블 또는 객체와 같은 범주 유형을 선택합니다.
      기록 유형 기록 유형을 선택합니다.
    4. 새 규칙을 만든 후 만료 규칙을 활성화하려면 Enable(활성화 )을 클릭합니다.
      만료 규칙을 활성화하지 않으면 규칙이 소스 기록에 적용되지 않습니다.
      주:
      • 만료 규칙을 활성화할 때마다 백그라운드에서 중복 검사가 수행되어 시스템에 데이터 소스와 기록 유형의 동일한 조합으로 중복된 규칙이 있는지 확인합니다. 이 경우 응용 프로그램은 규칙에 이미 동일한 데이터 원본 및 개체 범주 조합이 포함되어 있으므로 규칙을 사용하도록 기존 조합을 수정해야 한다는 정보 메시지를 표시합니다.
      • 샘플 만료 규칙은 기본 시스템의 사용자에 대해 프로비저닝되고 옵저버블에 대한 이 샘플 만료 규칙은 기본적으로 비활성화된 상태이므로 규칙을 활성화하고 활성화해야 합니다.
    5. 저장을 클릭합니다.
    6. 만료 규칙을 삭제하려면 Delete(삭제 )를 클릭합니다.