E-Mail-Vorlage für Angriffe anpassen


Verwenden Sie die App QRadar® on Cloud Self Serve, um die Inhalte anzupassen, die in den E-Mail-Benachrichtigungen enthalten sind, wenn ein Angriff ausgelöst wird. 


Vorgehensweise

  1. Öffnen Sie die Administratoreinstellungenund klicken Sie auf QRadar on Cloud Self Serve.
  2. Klicken Sie auf Angepasste E-Mail-Vorlage für Angriffe.
  3. Kopieren Sie die aktuelle Vorlage, aktualisieren Sie sie nach Bedarf und fügen Sie dann die aktualisierte Version ein. Bearbeiten Sie die Parameter in den Elementen <body> oder <subject>, um die gewünschten Informationen einzuschließen.

     

    In den folgenden Listen sind die Werte aufgeführt, die Sie in der Verstoßvorlage verwenden können. $Label-Werte stellen die Bezeichnung für das Element bereit und die $Value-Werte stellen die Daten bereit.

    Angriffsparameter
    $Value.DefaultSubject
    $Value.Intro
    $Value.OffenseId
    $Value.OffenseStartTime
    $Value.OffenseUrl
    $Value.OffenseMRSC
    $Value.OffenseDescription
    $Value.EventCounts
     
    $Label.OffenseSourceSummary
    $Value.OffenseSourceSummary
     
    $Label.TopSourceIPs
    $Value.TopSourceIPs
     
    $Label.TopDestinationIPs
    $Value.TopDestinationIPs
     
    $Label.TopLogSources
    $Value.TopLogSources
     
    $Label.TopUsers
    $Value.TopUsers
     
    $Label.TopCategories
    $Value.TopCategories
     
    $Label.TopAnnotations
    $Value.TopAnnotations
     
    $Label.ContributingCreRules
    $Value.ContributingCreRules
  4. Übergeben Sie Ihre Änderungen und klicken Sie auf Speichern.
  5. Klicken Sie auf der Registerkarte Verwaltung auf Erweitert > Vollständige Konfiguration implementieren.
  6. Übergeben Sie Ihre Änderungen und klicken Sie auf Speichern.
  7. Klicken Sie auf der Registerkarte Verwaltung auf Fortgeschrittene > Vollständige Konfiguration bereitstellen.

Ergebnisse

Wenn Sie die vollständige Konfiguration implementieren, werden die QRadar -Services erneut gestartet. In dieser Zeit werden weder Ereignisse und Datenflüsse erfasst noch Angriffe generiert. Nach der Implementierung der vollständigen Konfiguration werden die Änderungen wirksam und die neue angepasste E-Mail-Angriffs-E-Mail-Vorlage wird verwendet.