Neuerungen in der App QRadar Advisor with Watson
Hier finden Sie Informationen zu den neuen Features, Fixes und Erweiterungen im neuesten Release der QRadar® Advisor with Watson-App.
Version 2.6.6 (veröffentlicht im März 2025)
Sicherheitslücken wurden behoben.
Einstellung der Unterstützung für Watson Discovery Service (12. Juli 2023)
Die QRadar Advisor with Watson -App aktualisiert am 12. Juli 2023 die Datenquellen, die von KI-und Machine Learning -Modellen (ML) verwendet werden, um einen Open-Source-Content-Enrichment für den Watson Discovery Service (WDS) zu entfernen. Für Benutzer wird nicht erwartet, dass das Entfernen des Watson Discovery Service die Datenqualität verringert. In der Anwendung QRadar Advisor with Watson sind keine Administratoraktionen erforderlich. Weitere Informationen finden Sie in diesem technischen Hinweis. (https://www.ibm.com/support/pages/node/6998395)
Version 2.6.5 (veröffentlicht April 2023)
Es wurde ein Problem mit der AQL-Abfrage behoben, das fehlschlug, wenn einfache Anführungszeichen in den Regelnamen eingeschlossen wurden.
Die folgenden Sicherheitslücken wurden behoben: CVE-2018-25031, CVE-2023-25577, CVE-2022-40897, CVE-2018-18074, CVE-2022-24999, CVE-2021-29489, CVE-2018-20801.
Version 2.6.4 (veröffentlicht Februar 2023)
Es wurde ein Problem behoben, das die automatische Untersuchung von bis zu 10 Fällen verhinderte.
Version 2.6.3 (Freigegeben am 06. Mai 2022)
Es wurden Links korrigiert, die auf falsche Suchergebnisse für MITRE-Angaben verwiesen.
- CVE-2020-11022
- CVE-2020-11023
- CVE-2018-20225
- CVE-2021-3572
- CVE-2021-32839
- CVE-2021-23727
Version 2.6.2 (Freigegeben am 18. Oktober 2021)
Version 2.6.1 (Freigegeben am 25. Februar 2021)
Ein Problem, das die Konfiguration oder Verwendung der App aufgrund der Syslog-Konfiguration in Verbindung mit dem App Host unmöglich machte, wurde behoben. Dieses Problem tritt häufig auf, wenn Tokens für autorisierte Services oder QRadar Advisor with Watson-Eigenschaftszuordnungen nicht gespeichert werden können.
Version 2.6.0 (Freigegeben am 14. Oktober 2020)
- QRadar Advisor with Watson Version 2.6.0 oder früher wird nur unter QRadar Version 7.3.3, 7.4.0, 7.4.1unterstützt.
- Die QRadar Advisor with Watson App benötigt einen Speicherplatz von 1024 MB. Die gebündelte QRadar Use Case Manager -App erfordert zusätzlich 500 MB.
Integration mit der App IBM Security QRadar Analyst Workflow
Sie können jetzt zwischen einer Benutzerschnittstelle mit dunklem und hellem Motiv mit der Integration in die App QRadar Analyst Workflow und der neuen Benutzerschnittstelle für QRadarwechseln.
Um die Benutzerschnittstelle zum neuen dunklen Motiv zu wechseln, klicken Sie im IBM QRadar -Navigationsmenü auf Neue Benutzerschnittstelle testen. Weitere Informationen über QRadar Analyst Workflow finden Sie unter QRadar Analyst Workflow.


Bereitstellung der Auswertung der künstlichen Intelligenz Watson beim Schließen eines Verstoßes
Wenn Sie einen Angriff in QRadarschließen, können Sie jetzt Ihre Bewertung der Bestimmung des Watson -KI-Priorisierungsmodells bereitstellen.

Neue Spalte mit Priorität der künstlichen Intelligenz Watson
Sie können jetzt die Watson AI-Prioritätsbestimmung eines Angriffs auf der Seite Angriffe von QRadar anzeigen.

Angriffe in der Angriffstabelle in QRadar filtern
Sie können Angriffe jetzt nach Advisor mit der Priorität Watson auf der Seite QRadar Angriffe filtern. Durch Filtern nach Advisor with Watson in der Angriffstabelle können Sie eine einzelne oder eine Untergruppe von Advisor with Watson AI-Prioritäten anzeigen.

Aktualisierung des Use Case Manager
- Wenn Sie bereits eine Version von QRadar Use Case Manager installiert haben, wird entweder ein Upgrade für die App durchgeführt oder es erfolgt keine Aktion, wenn Ihre aktuelle Version gleich oder neuer ist.
- Der QRadar Use Case Manager wird erst installiert, wenn Sie die QRadar Advisor with Watson -App mit einem autorisierten Service-Token konfiguriert haben. Weitere Informationen finden Sie unter "Erstellen autorisierter Servicetoken ".
Fehlerkorrekturen
- Es wurde ein Fehler behoben, der das Anzeigen oder Löschen von Untersuchungen in QRadar Advisor with Watson verhinderte, wenn der Angriff in QRadargelöscht wurde.
- Behoben wurde ein Problem, durch das einige Protokolle nicht wie geplant rotiert wurden.
- Behoben wurde ein Problem, durch das Header in Webhooks angezeigt wurden.
- Es wurde ein Problem behoben, das verhindert hat, dass Advisorprotokolle in der QRadar -Ereignisanzeige angezeigt werden.
- Behoben wurde ein Problem, durch das falsche Assetnetzinformationen angezeigt wurden.