위반 수집 IBM QRadar 을 위한 프로파일 생성

  • 릴리스 버전: Yokohama
  • 업데이트 날짜 2025년 01월 30일
  • 읽기1분
  • 위반을 수집하도록 프로파일을 설정할 수 있습니다.

    시작하기 전에

    필요한 역할: sn_si.admin

    프로시저

    1. 인스턴스에서 범죄 Now Platform 에 대한 프로파일을 생성하려면 다음으로 이동하십시오. IBM QRadar 통합 > IBM QRadar 프로파일.
    2. 새로 만들기를 클릭합니다.
    3. 필드에 내용을 입력합니다.

      완료된 양식의 예가 테이블 다음에 나옵니다.

      표 1.
      필드 설명
      이름 프로파일의 고유한 이름입니다. 이름이 고유하지 않으면 오류가 표시되고 중복된 프로파일 이름은 저장되지 않습니다.

      인스턴스의 프로파일 이름은 Now Platform 고유해야 합니다.

      활성 확인란은 기본적으로 선택이 취소되어 있습니다. 이 옵션을 비활성화하면 프로필이 활성화되지 않고 수집이 수행되지 않습니다.
      주:
      프로파일을 활성화하기 전에 프로파일의 모든 섹션을 완료해야 합니다.
      소스 IBM QRadar 위반을 수집하도록 구성한 서버입니다. 여러 IBM QRadar 서버가 구성된 경우 프로파일에 대해 수집할 공격 유형에 적합한 서버를 선택하십시오. 값을 입력해야 합니다.
      순서 기본값은 100입니다.

      여러 프로필을 만든 경우 둘 이상의 프로필이 동일한 트리거 조건을 공유할 때 이 값은 런타임 실행 우선 순위를 제공합니다. 숫자가 가장 낮은 프로파일의 워크플로우가 가장 높은 우선순위를 갖습니다.

      (선택 사항) 묘사 이 프로파일을 다른 프로파일과 구별하는 데 도움이 되는 추가 텍스트입니다.
      다음 그림은 완성된 폼의 예입니다.
      IBM QRadar: 프로파일 작성: 이름

    다음에 수행할 작업

    다음 단계는 수집할 범죄를 선택하는 것입니다.