Details zur Gruppenkonfiguration wiederherstellen

Die folgende Tabelle listet die Wiederherstellungskonfigurationen und die Elemente auf, die in jeder Kategorie enthalten sind.

Hinweis: Der Inhalt jeder Konfiguration ist nicht auf die aufgeführten Inhalte beschränkt.
Tabelle 1. Details zur Gruppenkonfiguration wiederherstellen
Wiederherstellungskonfiguration Inhalte
Konfiguration der benutzerdefinierten Regeln
  • Regeln
  • Referenzsets
  • Referenzdaten
  • Gespeicherte Suchvorgänge
  • Weiterleitungsziele
  • Weiterleitungsregeln
  • Benutzerdefinierte Eigenschaften
  • Langzeitsuchen
  • Langzeitregeln
  • Konfiguration der Aufbewahrungsbuckets
Implementierungskonfiguration
  • Gesamter Inhalt
Hinweis: Wenn Sie diese Option auswählen, wird empfohlen, alle anderen Konfigurationsoptionen ebenfalls auszuwählen.
Benutzerkonfiguration
  • Benutzer
  • Benutzerrollen
  • Sicherheitsprofile
  • Autorisierte Services
  • Dashboards
  • Benutzereinstellungen
  • Schnellsuchvorgänge der Benutzer
Berichtsvorlagen
  • Berichtsvorlagen
Hinweis: Berichtsvorlagen enthalten keine generierten Berichtsinhalte.
Systemeinstellungen
  • Systemeinstellungen
  • Assetprofilerkonfiguration
Assets
  • Assetmodell
Hinweis: Wenn „Assets“ ausgewählt ist, wird die Gruppe „Bereitstellungskonfiguration“ automatisch ausgewählt.
Angriffe
  • Daten zu Angriffen
  • Angriffszuordnungen (zum Beispiel QID-Links, Regellinks oder Assetlinks)
  • Angriffssuchvorgänge
Wenn „Verstöße“ ausgewählt wird, wird automatisch die Gruppe „Bereitstellungskonfiguration“ ausgewählt.
Wichtig: Wenn Sie auf einem anderen System wiederherstellen, werden nur teilweise Optionen wiederhergestellt, und Regeln werden wiederhergestellt, aber damit verbundene Verstöße nicht. Beispielsweise, wenn Sie die Bereitstellungskonfiguration ohne Verstöße wiederherstellen.

Wenn Sie auf einem neuen oder neu aufgebauten System wiederherstellen und wenn Sie Regeln hatten, die Verstöße erstellt haben, die auf benutzerdefinierten Eigenschaften des Systems indexiert waren, auf dem die Sicherung erstellt wurde, stellen Sie die Verstöße wieder her, damit die Verstoßtypen (verstoßindexierte Felder) korrekt wiederhergestellt werden.

Wenn dies nicht geschieht, müssen Sie alle Regeln bearbeiten, die Verstöße auf der Grundlage benutzerdefinierter Eigenschaften erstellen, und sie erneut mit der richtigen Eigenschaft verknüpfen.

Die folgenden standardmäßig normalisierten Felder sind davon nicht betroffen.

  • Quellen-IP
  • Ziel-IP
  • QID
  • Benutzername
  • Quellen-MAC
  • Ziel-MAC
  • Einheit
  • Hostname
  • Quellenport
  • Zielport
  • Quellen-IPv6
  • Ziel-IPv6
  • Quellen-ASN
  • Ziel-ASN
  • Regel
  • Anwendungs-ID
  • Quellenidentität
  • Zielidentität
  • Suchergebnis
Konfiguration installierter Anwendungen
    • Konfiguration installierter Apps
    Die Konfiguration der installierten Anwendungen umfasst keine App-Daten.
Wichtig: Die App „Data v3.2.2 Synchronization“ oder höher unterstützt in Verbindung mit QRadar®UP13 oder höher die Wiederherstellungsfunktion für Anwendungen in einer reinen Konsolenumgebung. Die unter der Gruppe „Konfiguration der installierten Anwendungen“ aufgeführten Elemente werden wiederhergestellt, wenn die App v3.2.2 „Datensynchronisierung“ oder höher mit QRadarUP13 oder höher in einer reinen Konsolenumgebung verwendet wird. Dies geschieht nur, wenn die Option „App wiederherstellen“ während der Einrichtung der Daten-Synchronisierungs-App aktiviert ist.