Angepasste Regelattribute

Ein angepasstes Regelattribut stellt eine bestimmte Information dar, die Sie an eine Regel anhängen können, die nicht in die vorhandenen Regelattribute passt. Beispiel: Der Anwendungsfall, zu dem die Regel gehört, das Team, das für die Erstellung oder Verwaltung der Regel verantwortlich ist oder das die Regel überprüft hat.

Sie können jedes angepasste Regelattribut und seine Werte definieren, die angepassten Attributwerte einer Regel zuordnen und das angepasste Attribut als Berichtsspalte auf der Anwendungsfall-Explorer-Seite hinzufügen. Angepasste Regeldaten werden nur für installierte Regeln angezeigt. Anschließend können Sie nach dem Attribut suchen, um den Bericht zu verfeinern. Dies ist hilfreich, wenn die Regelliste lang ist.

Attributbeispiele

Definieren Sie ein anderes Cyberangreifer-Framework, das von QRadar® Use Case Manager standardmäßig nicht unterstützt wird, z. B. die Cyber-Angriffskette. Erstellen Sie dann Attributwerte für jeden der sieben Schritte in der Cyber-Angriffskette. Weitere Informationen finden Sie unter https://www.computer.org/publications/tech-news/trends/what-is-the-cyber-kill-chain-and-how-it-can-protect-against-attacks.

Erstellen Sie Tags mit beliebigen Werten, wie z. B. einem Jahr oder einem Status der Regel. Beispiel: „2021“, „In Überprüfung“, „Nicht aktuell“ oder „Veraltet“.

Definieren Sie Sicherheitsanwendungsfälle, wie z. B. Bedrohungserkennung, Cloud-Services, Analyse des Benutzerverhaltens oder Netzdatenverkehrsanalyse.