Exportieren von Referenzsets

Sie können die App QRadar® Advisor with Watson so konfigurieren, dass Referenzsets automatisch in QRadar exportiert werden.

Vorbereitende Schritte

Sie müssen QRadar -Administratorberechtigungen haben, um Referenzsets in QRadarzu exportieren.

Informationen zu dieser Task

Hinweis: Referenzsets werden standardmäßig automatisch in QRadar exportiert.

Basierend auf den Analyseergebnissen Ihrer Watson -Untersuchung können Sie schädliche IDs in Referenzsets in Ihrem QRadar -System exportieren. Watson bestimmt schädliche Elemente anhand der überwachbaren Objekte, die den Standardschwellenwert für Toxizität und den Standardschwellenwert für Relevanz überschreiten. Bei jedem Export werden alle neuen überwachbaren Objekte, die gefunden werden, zum relevanten Referenzset hinzugefügt.

Wenn Sie Referenzsets automatisch exportieren, enthalten die Ergebnisse des Exports überwachbare Typen (auf der Seite Automatische Untersuchung konfiguriert), die in der höchsten untersuchten Phase ausreichend toxisch und relevant sind.

Informationen zum manuellen Exportieren des Referenzsets von der Seite Beziehungsdiagramm finden Sie unter Beziehungsdiagramm anzeigen .

Hinweis: Die Aktivierung des automatischen Exports für Referenzsets gilt für Angriffe, die manuell oder automatisch untersucht wurden.

Weitere Informationen zu Referenzsets in QRadarfinden Sie unter Übersicht über Referenzsets.

Vorgehensweise

  1. Klicken Sie im Navigationsmenü ( Symbol 'Navigationsmenü' ) auf Verwaltung.
  2. Klicken Sie im Abschnitt "Apps" unter QRadar Advisor with Watsonauf Konfiguration.
  3. Klicken Sie auf Optionale Einstellungen , um die Menüseite Optionale Einstellungen zu öffnen.
  4. Klicken Sie auf Export des Referenzsets.
  5. Wählen Sie das Kontrollkästchen Automatischen Export aktivieren aus und wählen Sie eine der folgenden Optionen aus:
    • IP-Adressen
    • Hashwerte
    • Domänen
  6. Klicken Sie auf Absenden.
    Anzeige "Referenzset exportieren"