Artefakte manuell zu einem Fall hinzufügen

Ein Artefakt sind Daten, die Fälle unterstützen oder sich auf Fälle beziehen, z. B. ein Indikator für eine Kompromittierung. Durch Hinzufügen von Artefakten zu Ihren SOAR -Fällen stehen Sicherheitsanalysten weitere Informationen zur Untersuchung eines Falls zur Verfügung.

Sie können Artefakte über die Registerkarte Angriffe oder Protokollaktivität zu SOAR hinzufügen.

Vorbereitende Schritte

Stellen Sie sicher, dass Popup-Fenster in Ihrem Browser aktiviert sind.

Vorgehensweise

  1. Klicken Sie in der QRadar® -Konsole auf die Registerkarte Angriffe oder Protokollaktivität .
  2. Klicken Sie auf den Angriff oder das Ereignis, um weitere Informationen zu diesem Angriff oder Ereignis anzuzeigen.
  3. Klicken Sie mit der rechten Maustaste auf die IP-Adresse und klicken Sie auf Zu SOAR hinzufügen.

    Sie werden zu SOARumgeleitet.

  4. Wählen Sie im Fenster Artefakte hinzufügen den Fall aus, dem die IP-Adresse hinzugefügt werden soll, und klicken Sie auf Artefakte hinzufügen.