App QRadar SOAR Plug-in

Mit der App IBM® QRadar SOAR Plug-in können Sie den Prozess der Eskalation und Verwaltung von Fällen vereinfachen und optimieren, indem Sie bidirektionale Übertragung von Informationen zwischen IBM Security QRadar SIEM und QRadar SOARbereitstellen.

Die App wird in der QRadar Consoleinstalliert. Die App sendet Angriffsinformationen an SOARund stellt die Synchronisation von Daten, Fällen und Abschlussinformationen auf beiden Systemen sicher. Die Synchronisation von Hinweisen wird nur in Verbindung zwischen IBM Security QRadar SIEM und QRadar SOARunterstützt.

Die App enthält außerdem zusätzliche Features und Workflows, die die Funktionalität von SOAR erweitern. Innerhalb eines Falls können Sie mithilfe der QRadar Ariel Query Language (AQL) QRadar -Daten durchsuchen und Falldaten zu Referenzsets von QRadar hinzufügen.

Während des gesamten Workflows meldet SOAR Hinweise zur Falluntersuchung zurück an den QRadar -Angriff. Sie können die App auch so konfigurieren, dass der QRadar -Angriff geschlossen wird, wenn der SOAR -Fall geschlossen wird.

SOAR -Organisationen

In einer Standardkonfiguration wird eine einzelne Organisation für alle Fälle verwendet. Sie können SOAR auch mit mehreren Organisationen konfigurieren. Sie können beispielsweise eine Organisation für jeden Geschäftsbereich in Ihrem Unternehmen konfigurieren. Sie können auch eine Organisation für Entwicklung und Tests und eine andere für die Produktion konfigurieren. In einer Standardkonfiguration mit mehreren Organisationen wird jede Organisation separat verwaltet.

MSSP-Implementierungen

Die Implementierungsoption SOAR for Managed Security Service Providers (MSSP) ermöglicht die Verwaltung mehrerer untergeordneter SOAR -Organisationen über eine einzige Konfigurationsorganisation. Sicherheitsanalysten und andere Benutzer können Fälle in mehreren untergeordneten Organisationen überwachen.

Wenn Sie eine Verbindung zu einer MSSP-Implementierung ( SOAR for Managed Security Service Providers ) herstellen, müssen Sie das QRadar SOAR -Plug-inkonfigurieren. Weitere Informationen finden Sie unter Systemmindestvoraussetzungen.