인텔리전스 데이터 익스포트

  • 릴리스 버전: Zurich
  • 업데이트 날짜 2025년 07월 31일
  • 소요 시간: 1분
  • 익스포트 기능을 사용하여 인텔리전스 데이터를 다양한 형식으로 수동으로 익스포트합니다.

    시작하기 전에

    필요한 역할: sn_sec_tisc.analyst

    이 태스크 정보

    현재 익스포트 기능은 옵저버블, 표시기 및 케이스 관리로 제한됩니다. 다음 절차에서는 옵저버블 데이터를 익스포트하고 동일한 절차에 따라 표시기 데이터를 익스포트하는 방법을 설명합니다.

    프로시저

    1. 다음으로 이동 작업 공간 > 위협 인텔리전스 보안 센터 > 위협 인텔 라이브러리 > 옵저버블 > 모든 옵저버블.
    2. 옵저버블을 선택합니다.
    3. 내보내기 버튼을 클릭합니다.
      주:
      익스포트 버튼은 익스포트를 위해 옵저버블을 선택한 경우에만 활성화됩니다. 옵저버블을 선택하지 않으면 버튼이 비활성화된 상태로 유지됩니다.
    4. 익스포트할 파일 형식을 선택합니다.
      현재 지원되는 내보내기 형식은 Excel, CSV 및 STIX 2.1 JSON입니다. 익스포트 유형이 Excel인 경우 선택한 형식 유형에 관계없이 한 번에 익스포트할 수 있는 레코드 수가 10,000개로 제한된다고 가정합니다.

      선택 레코드가 10,000개를 초과하면 선택한 형식 유형에 대한 최대 한도를 초과했음을 나타내는 오류 메시지가 표시되고 처음 10,000개의 레코드만 익스포트됩니다.

      익스포트 형식이 CSV이고 기록 한도가 초과되면 익스포트 상태를 볼 수 있는 링크와 함께 익스포트가 진행 중 상태임을 나타내는 경고 메시지가 표시됩니다. 링크를 클릭하여 상태를 보고, 기록을 새로 고치고, 새로 고친 후 처리됨 상태로 이동하면 첨부 파일을 다운로드할 수 있습니다.

    5. 익스포트를 클릭합니다.
      주:
      임포트/익스포트 모듈에서 익스포트 데이터를 볼 수도 있습니다.
      익스포트가 성공하고 다운로드가 완료되었음을 나타내는 확인 메시지가 표시됩니다.