Bekannte Probleme

Die App IBM QRadar Pre-Validation enthält erforderliche Informationen zu bekannten Problemen.

Alle Versionen

  • Erweiterungen, die aus QRadar® Version 7.3.3 oder höher exportiert wurden, werden von der App QRadar Pre-Validation möglicherweise nicht erkannt. Möglicherweise wird die folgende Nachricht angezeigt: "Die bereitgestellte Version (2019.18.3.20200606144505) hat nicht das richtige Format."

V1.0.4

  • Öffnen Sie bei einer fehlgeschlagenen Installation das Fenster Erweiterungsmanagement, um die Anwendung erneut zu installieren. Weitere Informationen finden Sie unter QRadar Pre-Validation-App installieren.
  • Die Sicherheitsprüfung für Python-Codes kann falsch-positive Ergebnisse generieren.
    Tabelle 1. Falsch-positive Instanzen bei Sicherheitsprüfungen für Python-Codes
    Testfälle Beispiele
    B608: hardcoded_sql_expressions
    Hinweis: Dieses Problem kann auftreten, wenn QRadar Ariel Query Language (AQL) für Datenbankabfragen geschrieben wird.

    hardcoded_sql_expressions: Vektor für mögliche SQL-Injection durch zeichenfolgebasierten Abfrageaufbau.

    Test-ID: B608

    Schweregrad: MEDIUM

    Übereinstimmungswahrscheinlichkeit: LOW

    Datei: ./example/1001/app/ariel/query.py

    Weitere Informationen: https://bandit.readthedocs.io/en/latest/plugins/b608_hardcoded_sql_expressions.html

    300 last_time={last_time}, ml_watched={mlwatched} \

    301 WHERE user='{user}'".format(risk=risk,

    302 reported=reported, latest_event=latest_event,

  • Zu den Elementen der Benutzerschnittstelle innerhalb der App kann nicht mit der Tabulatortaste navigiert werden. Sie können die Maus nur verwenden, um zu navigieren und Aktionen auszuführen.
  • Wenn Sie Python 2.7 verwenden, indem Sie die Umgebungsvariable PATHSTART festlegen, schlägt die Abhängigkeit der Python-Prüfung möglicherweise fehl. Sie können /store/log/ startup.log in der Anwendungscontainerinstanz untersuchen, um festzustellen, ob während der Initialisierung der Instanz Fehler aufgetreten sind.