페더레이션 읽기 일치에 대한 판독 보고서의 결과 - Security Center 5.11

Security Center 관리자 안내서 5.11

Applies to
Security Center 5.11
Last updated
2022-11-18
Content type
안내서 > 관리자 안내서
Language
한국어
Product
Security Center
Version
5.11

다음 시나리오에서는 페더레이션 읽기 일치 기능이 활성화될 때 판독 보고서에 가능한 모든 결과를 나열합니다.

Federation™ 호스트에 페더레이션 읽기 일치 기능을 구성하면 수신되는 단일 판독값에 대해 판독 및 히트 보고서에 여러 개의 결과가 표시될 수 있습니다. 다음 사용 사례에서는 보고서에 표시될 수 있는 다양한 결과를 보여줍니다.

모든 엔터티가 온라인 상태인 경우

생성되는 판독 또는 히트 수는 수신되는 판독에서 히트를 생성하는 대상 핫리스트에 따라 다릅니다. 다음 표에는 보고서에 결과가 표시되는 방식이 요약되어 있습니다.
수신되는 번호판 판독에서 다음에 대해 히트가 생성되는 경우 리포트에 표시되는 내용
  • Federation™ 호스트 핫리스트
  • 페더레이션 사이트의 판독값 1개
  • Federation™ 호스트의 히트 1개
  • Federation™ 호스트 핫리스트
  • 페더레이션 사이트 핫리스트
  • 페더레이션 사이트의 판독값 1개
  • Federation™ 호스트의 히트 1개
  • 페더레이션 사이트의 히트 1개
  • 핫리스트 없음
  • 페더레이션 사이트의 판독값 1개

페더레이션 역할이 오프라인 상태이거나 삭제된 경우

판독 및 히트 보고서에는 다음 기준을 충족하는 페더레이션 판독 및 히트가 표시됩니다.

  • 페더레이션된 엔터티가 오프라인 상태가 되거나 삭제되기 전에 탐지됨
  • Federation™ 호스트의 Security Center 보관 기간 내에 수신함

다음 표에는 보관 기간이 판독 보고서에 어떤 영향을 주는지 표시되어 있습니다.

보관 기간
호스트에서 보관 기간 만료 사이트에서 보관 기간 만료 판독 리포트에 표시되는 내용 히트 리포트에 표시되는 내용
아니요 아니요 Federation™ 호스트 또는 페더레이션 사이트의 판독값 Federation™ 호스트 또는 페더레이션 사이트의 히트
아니요 Federation™ 호스트의 판독값 Federation™ 호스트의 히트
아니요 Federation™의 판독값 Federation™의 히트
없음 없음