X-Force -Regeln in IBM QRadar aktivieren

Durch Hinzufügen der Anwendung IBM Security Threat Content zu Ihrem QRadar -System werden X-Force -Regeln zur Regellistehinzugefügt. Die Regeln müssen vor der Verwendung aktiviert werden.

Vorgehensweise

  1. Klicken Sie auf die Registerkarte Protokollaktivität .
  2. Klicken Sie in der Funktionsleiste auf Regeln > Regeln.
  3. Klicken Sie im Menü Gruppe auf Bedrohungen.

    In der Spalte Gruppe werden möglicherweise sowohl Regeln älterer Versionen als auch erweiterte Regeln angezeigt. Standardmäßig sind traditionelle X-Force -Regeln inaktiviert. es kann jedoch auch vorkommen, dass sie aktiviert sind. Verwenden Sie die neueren erweiterten Regeln in der Gruppe Sicherheitsrisiken anstelle der Regeln älterer Versionen, die ferne Netze verwenden.

  4. Wählen Sie die X-Force -Regeln in der Gruppe Bedrohung aus und klicken Sie auf Aktionen > Aktivieren/Inaktivieren.