Fallartefaktzuordnung

Mit der Fallzuordnungsvorlage können Sie angeben, welche Artefakte aus dem IBM® QRadar -Angriff erstellt werden sollen.

Sie können Artefakte aus Quellenadressen, lokalen Zieladressen und Angriffsquelle des IBM QRadar -Angriffs erstellen. Beim Aktualisieren der Angriffsfelder werden neue Artefakte zum Fall SOAR hinzugefügt. Sie können auch Artefakte aus anderen normalisierten Angriffsfeldern erstellen, indem Sie eigene Artefaktdefinitionen zur Fallzuordnungsvorlage hinzufügen.
Wichtig: Die Fallzuordnungsvorlage unterstützt keine angepassten Artefakttypen, die Dateianhänge unterstützen.

Der Angriff kann Quellen-und lokale Zieladressen haben, die nicht zum Erstellen von Artefakten verwendet werden sollen. Sie möchten beispielsweise nicht, dass Adressen für bekannte lokale Systeme zum Erstellen von Artefakten verwendet werden. Um diese Adressen auszuschließen, fügen Sie sie einem Referenzset QRadar hinzu und fügen Sie dann das Referenzset zum Abschnitt Ignorierte Artefakte in der Vorlage hinzu.