Durchsuchen der QRadar Ariel-Datenbank

Die Ariel-Suchoption ist eine angepasste Aktion, die Benutzer von SOAR ausführen können, um die QRadar® -Ariel-Datenbank nach einem beliebigen Artefaktwert in SOARzu durchsuchen. Die Suchergebnisse werden dem Fall als Anhang im .csv -Format zugeordnet.

Vorbereitende Schritte

Zum Ausführen einer Ariel-Suche müssen Sie das Kontrollkästchen SOAR-Benutzern ermöglichen, die Ariel-Datenbanken aus einem Fall zu durchsuchen auf der Registerkarte Vorgaben in den Konfigurationseinstellungen der App QRadar SOAR Plug-in aktivieren.

Vorgehensweise

  1. Klicken Sie in SOARauf der Registerkarte Artefakte auf das Aktionsmenü des Artefakts, das Sie abfragen möchten. Wählen Sie dann QRadar Ariel Query for < Nachrichtenziel >aus.
  2. Wählen Sie den Typ der Ariel-Abfrage aus, die Sie ausführen möchten.

    Die Suchergebnisse werden als .csv -Datei auf der Registerkarte Anhänge hinzugefügt.