Hinzufügen von Daten zu einem QRadar -Referenzset

Sie können die App IBM® QRadar® SOAR Plug-in konfigurieren, damit Sie Daten direkt aus SOARzu Referenzsets von QRadar hinzufügen können.

Sie können Referenzsets verwenden, um QRadar -Angriffsdaten zu überwachen, die für SOARnicht von Nutzen sind, wie beispielsweise die IP-Adressen interner Systeme. Diese Funktion wird mit der Funktion Ignorierte Artefakte verwendet und verhindert das Einschließen unerwünschter Artefakte in SOAR -Fälle.

Wenn Unterstützung mehrerer Organisationen aktiviert ist, können Sie dieses Feature nicht verwenden.

Vorgehensweise

  1. Melden Sie sich als Administrator bei QRadar -Konsole an.
  2. Klicken Sie auf der Registerkarte Verwaltung im Abschnitt IBM QRadar SOAR Plugin auf Konfiguration.
  3. Klicken Sie auf der Registerkarte Vorgaben auf das Kontrollkästchen Hinzufügen von Referenzeinträgen aus SOar aktivieren .
  4. Wählen Sie die Referenzsets aus, die Sie für SOARverfügbar machen möchten.

    Die Referenzsets QRadar werden in der Liste Referenzsets angezeigt.

  5. Geben Sie auf der Registerkarte Eskalation unter Ignorierte Artefaktean, welche Referenzsets zum Unterdrücken der Artefakterstellung verwendet werden.

Ergebnisse

Die Referenzsets sind für die Verwendung in SOarkonfiguriert.

Nächste Schritte

Öffnen Sie in SOAReinen Fall. Wählen Sie auf der Registerkarte Artefakte im Menü Aktionen das Referenzset aus, zu dem die Informationen hinzugefügt werden sollen.

Die Abbildung zeigt die Registerkarte 'Fallartefakt' in SOAR, wobei das Menü 'Aktionen' erweitert ist, um die Option zum Hinzufügen zu einem Referenzset anzuzeigen.

Wählen Sie das Referenzset aus, dem die Daten hinzugefügt werden sollen.

Die Abbildung zeigt das SOAR-Fenster mit einer Dropdown-Liste von QRadar -Referenzsets.
Als QRadar -Administrator können Sie die Werte sehen, die zum Referenzset hinzugefügt wurden.
  1. Klicken Sie auf der Registerkarte Verwaltung im Abschnitt Systemkonfiguration auf Referenzsetverwaltung.
  2. Wählen Sie das Referenzset aus und klicken Sie auf Inhalt anzeigen.

    Die Referenzsetwerte werden in der Liste Inhalt angezeigt.

    Die Abbildung zeigt die Werte eines Referenzsets in QRadar.