Angepasste Regelattribute erstellen

Sie können angepasste Regelattribute und ihre Werte erstellen, bearbeiten oder löschen. Anschließend können Sie die angepassten Attributwerte einer Regel zuordnen und das angepasste Attribut als Berichtsspalte auf der Anwendungsfall-Explorer-Seite hinzufügen. Ein Attribut kann eine beliebige Zeichenfolge sein und über einen oder mehrere Werte in der Regel verfügen.

Vorgehensweise

  1. Klicken Sie im IBM® QRadar® Use Case Manager -Menü auf Einstellungen > Angepasste Regelattribute.
  2. Klicken Sie auf das Pluszeichen im Abschnitt Angepasstes Regelattribut des Fensters, fügen Sie einen eindeutigen Namen für das Attribut hinzu und klicken Sie auf das Häkchen, um es zur Liste hinzuzufügen.
    Der Name wird in den Berichten als Spaltenüberschrift verwendet. Angepasste Attributdaten werden nur für installierte Regeln angezeigt.
  3. Klicken Sie auf das Pluszeichen im Abschnitt Angepasster Regelattributwert des Fensters und geben Sie einen Wert für das Attribut ein. Jedes angepasste Attribut muss mindestens einen Wert enthalten.
    Tipp: Ein Wert kann numerisch, Text oder Sonderzeichen sein.
  4. Klicken Sie auf Speichern und schließen , wenn Sie fertig sind.
  5. Um angepasste Regelattribute zum Tabellenbericht hinzuzufügen, ändern Sie die Spalteneinstellungen, indem Sie auf das Zahnradsymbol in der Menüleiste des Berichts klicken.
    1. Suchen Sie im Fenster oder blättern Sie im Fenster abwärts, um die Spalte zu finden, die Sie zum Bericht hinzufügen möchten.
    2. Ziehen Sie im Abschnitt Ausgewählte Spalten des Fensters die Spalten in der Reihenfolge, in der sie im Bericht angezeigt werden sollen.
    3. Klicken Sie auf Anwenden.

Nächste Schritte

Sie können Regeln mit ihren angepassten Attributzuordnungen über die Menüleiste des Berichts exportieren. Weitere Informationen finden Sie unter Regeln exportieren.