Verwenden Sie die App QRadar® on Cloud Self Serve, um die Inhalte anzupassen, die in den E-Mail-Benachrichtigungen enthalten sind, wenn ein Angriff ausgelöst wird.
Vorgehensweise
- Öffnen Sie die Administratoreinstellungenund klicken Sie auf QRadar on Cloud Self Serve.
- Klicken Sie auf Angepasste E-Mail-Vorlage für Angriffe.
- Kopieren Sie die aktuelle Vorlage, aktualisieren Sie sie nach Bedarf und fügen Sie dann die aktualisierte Version ein. Bearbeiten Sie die Parameter in den Elementen
<body> oder <subject>, um die gewünschten Informationen einzuschließen.
In den folgenden Listen sind die Werte aufgeführt, die Sie in der Verstoßvorlage verwenden können. $Label-Werte stellen die Bezeichnung für das Element bereit und die $Value-Werte stellen die Daten bereit.
- Angriffsparameter
- $Value.DefaultSubject
- $Value.Intro
- $Value.OffenseId
- $Value.OffenseStartTime
- $Value.OffenseUrl
- $Value.OffenseMRSC
- $Value.OffenseDescription
- $Value.EventCounts
-
- $Label.OffenseSourceSummary
- $Value.OffenseSourceSummary
-
- $Label.TopSourceIPs
- $Value.TopSourceIPs
-
- $Label.TopDestinationIPs
- $Value.TopDestinationIPs
-
- $Label.TopLogSources
- $Value.TopLogSources
-
- $Label.TopUsers
- $Value.TopUsers
-
- $Label.TopCategories
- $Value.TopCategories
-
- $Label.TopAnnotations
- $Value.TopAnnotations
-
- $Label.ContributingCreRules
- $Value.ContributingCreRules
- Übergeben Sie Ihre Änderungen und klicken Sie auf Speichern.
- Klicken Sie auf der Registerkarte Verwaltung auf Erweitert > Vollständige Konfiguration implementieren.
- Übergeben Sie Ihre Änderungen und klicken Sie auf Speichern.
- Klicken Sie auf der Registerkarte Verwaltung auf .
Ergebnisse
Wenn Sie die vollständige Konfiguration implementieren, werden die QRadar -Services erneut gestartet. In dieser Zeit werden weder Ereignisse und Datenflüsse erfasst noch Angriffe generiert. Nach der Implementierung der vollständigen Konfiguration werden die Änderungen wirksam und die neue angepasste E-Mail-Angriffs-E-Mail-Vorlage wird verwendet.