Anzeigen von ausgeführter und blockierter Malware sowie von Dateihashes
Sie können QRadar® Advisor with Watson so konfigurieren, dass ausgeführte und blockierte Malware und Dateihashes im Wissensdiagramm angezeigt werden.
Vorbereitende Schritte
Sie müssen über QRadar-Administratorberechtigungenen verfügen.
Informationen zu dieser Task
Wenn Sie QRadar Advisor with Watson so konfigurieren, dass ausgeführte und blockierte Malware und Dateihashwerte im Wissensdiagramm angezeigt werden, müssen Sie einen Wert zu einem der Watson Advisor-Referenzsets hinzufügen, die dem Wert der angepassten Ereigniseigenschaft für jeden Gerätetyp auf Ihrem System entsprechen, der den Malwareausführungsstatus unterstützt. Auf Ihrem QRadar-System sind zwei Referenzsets installiert:
- Watson Advisor: Dateiaktion zulässig
- Watson Advisor: Dateiaktion blockiert
Hinweis: Die meisten allgemeinen Werte sind bereits ausgefüllt. Sie sollten jedoch neue Werte hinzufügen, wenn diese Typen nicht Ihren Protokollen entsprechen.
Sie müssen die folgenden Schritte ausführen:
- Konfigurieren oder ändern Sie benutzerdefinierte Ereigniseigenschaften in QRadar.
- Fügen Sie Eigenschaftswerte für benutzerdefinierte Ereignisse zu Watson Advisor-Referenzsets hinzu.
- Konfigurieren Sie die QRadar Advisor with Watson -Eigenschaftszuordnung.
Vorgehensweise
Ergebnisse
Beispiel
Hinweis: Das Diagramm zeigt ein Beispiel für ausgeführte Malware in V2.4.1 der App.



