Notizen synchronisieren
Geändert in 5.0
Die App IBM® QRadar® SOAR Plug-in kopiert neue Fallnotizen aus SOAR in IBM QRadar.
Eine automatische angepasste Aktion in der SOAR -Plattform benachrichtigt die App, wenn einem Fall ein neuer Hinweis hinzugefügt wird. Die neue Notiz wird dann in den Angriff QRadar kopiert, wobei die Phrase Added from SOAR an den Text angehängt wird. Die Synchronisation gilt nur für Notizen, die Fällen hinzugefügt werden. Sie gilt nicht für Notizen, die zu Aufgaben hinzugefügt werden.
Im QRadar SOAR -Plug-in 5.xmuss die App QRadar Enhanced Data Migration verwendet werden, um QRadar -Daten wie Angriffsereignisse, Datenflüsse und Hinweise in den zugehörigen Fall zu synchronisieren.
Vorgehensweise
- Melden Sie sich als Administrator bei QRadar -Konsole an.
- Klicken Sie auf der Registerkarte Verwaltung im Abschnitt IBM QRadar SOAR Plugin auf Konfiguration.
- Klicken Sie auf der Registerkarte Vorgaben auf das Kontrollkästchen Hinweise zwischen QRadar und SOAR synchronisieren .
- Klicken Sie auf Verify and Configure.
- Klicken Sie auf Speichern.