Fall manuell eskalieren
Ein Sicherheitsanalyst kann einen Angriff über die Registerkarte Angriffe in der QRadar® -Konsolemanuell an SOAR eskalieren. Sie können auch Artefakte von IP-Adressen zu vorhandenen SOAR -Fällen hinzufügen.
Um einen Fall zu erstellen und Artefakte zu einem Fall hinzuzufügen, muss Ihre Benutzerrolle über die Berechtigung IBM® QRadar SOAR Plug-in verfügen. Ohne diese Berechtigung wird die Schaltfläche An SOAR senden auf der Registerkarte Angriffe in QRadarnicht angezeigt.
Vorbereitende Schritte
Stellen Sie sicher, dass Popup-Fenster in Ihrem Browser aktiviert sind.
Vorgehensweise
Ergebnisse
Der QRadar -Angriff wird eskaliert und an SOARgesendet.
Auf der Seite Deliktzusammenfassung können Sie den SOAR-Fall URL verwenden, um ihn in SOAR anzuzeigen.
Wenn Sie nach der Anmeldung bei SOARden Fall nicht sehen können und die folgende Nachricht angezeigt wird:Error: Unable to find object with ID <xxxxx>sind Sie möglicherweise bei der falschen Organisation angemeldet.
Stellen Sie sicher, dass Sie bei derselben SOAR -Organisation angemeldet sind wie die, die in der App QRadar SOAR Plug-in konfiguriert ist.