Bekannte Probleme

Die IBM® QRadar® Use Case Manager-App hat erforderliche Informationen zu bekannten Problemen.

In der folgenden Tabelle sind die bekannten Probleme aufgelistet.

Wichtig: Wenn ein Problem behoben ist, wird die Tabelle aktualisiert, um anzugeben, welche Version den Fix enthält.
Tabelle 1. Bekannte Probleme
Problem Fixversion

QRadar Use Case Manager 4.0.0.

Die App schlägt möglicherweise fehl, wenn Sie versuchen, MITRE-Zuordnungen in einer Regel hinzuzufügen oder zu ändern, wenn Sie keine Benutzereinstellung für die MITRE ATT&CK-Framework-Domain festlegen.

Die Problemumgehung besteht darin, zu den Benutzereinstellungen zu gehen und eine Plattform zu Ihrer Auswahl hinzuzufügen. Weitere Informationen zum Festlegen von Benutzereinstellungen finden Sie unter "Benutzereinstellungen anpassen ".
Hinweis : Es spielt keine Rolle, welche Plattform Sie für die Problemumgehung auswählen. Nachdem Sie die Plattform ausgewählt haben, warten Sie ein paar Sekunden und Sie können sie dann entfernen, wenn Sie sie nicht dauerhaft ausgewählt haben möchten.
 

Wenn Sie mehr als 20k -Verstöße haben, kann es beim Laden der Seite mit den Regeldetails zu Problemen kommen, bei denen einige Abschnitte der Seite zwar geladen werden, aber nicht vollständig angezeigt werden. Schließlich stürzt die App ab und zeigt eine Fehlermeldung an.

Als Problemumgehung können Sie die Einstellungen für Angriffsergänzungen im Abschnitt Leistungskonfiguration auf der Konfigurationsseite inaktivieren.

Weitere Informationen finden Sie in Schritt 7 des folgenden Themas: https://www.ibm.com/docs/en/qradar-common?topic=manager-configuring-qradar-use-case.
 
Exportaufgaben für das Erweiterungsmanagement funktionieren nicht in QRadar, 7.4.3, FP7, 7.5.0 und UP3+.

Wenn Sie mehrere oder einzelne Regeln in einer ZIP-Datei exportieren, bleibt der Export blockiert und verbleibt nie im Verarbeitungsstatus.

 
Flows sind in IBM QRadar on Cloud
Abläufe sind in QRadar on Cloud nicht aktiviert, aber die Ablaufregeln werden in QRadar Use Case Manager angezeigt. Als Problemumgehung können Sie alle Regeltypen außer Flows im Filter Typ auf der Seite Anwendungsfallexplorer auswählen.
Abbildung mit Regeltypen
 
APIs außerhalb von QRadar können in QRadar Use Case Manager 3.1.0 nicht verwendet werden.

In Version 3.1.0 können angepasste Integrationen stoppen, was dazu führt, dass keine Verbindung zu den QRadar Use Case Manager-APIs von außerhalb Ihrer QRadar-Umgebung hergestellt werden kann. Die Problemumgehung in QRadar Use Case Manager 3.1.0 oder höher ist die Authentifizierung der API-Aufrufe mit demselben Token, das auf der Seite Konfiguration verwendet wird (fügen Sie einen SEC-Header im API-Aufruf hinzu). Wenn Sie ein Upgrade auf Version 3.2.0 oder höher durchführen und das Token, das Sie für die Konfiguration von QRadar Use Case Manager verwendet haben, verwenden, funktionieren die angepassten Integrationen.

 
Häufig verwendete Elemente werden mit unterschiedlichen Namen angezeigt.

Häufig referenzierte Elemente wie Protokollquellen, angepasste Eigenschaften oder Referenzsets können mit alten Namen in QRadar Use Case Manager und im Abschnitt mit den Regeldetails in QRadar angezeigt werden. QRadar Use Case Manager ruft die Namen von Elementen ab, die von Regeltests aus dem Text in der Regel-XML referenziert werden. Wenn ein referenziertes Element seinen Namen ändert, wird der Text in der XML-Regel nicht aktualisiert.

Wenn eine Regel oder ein Baustein, auf die bzw. den in einer Testdefinition verwiesen wird, manuell in der Datenbank aktualisiert wird, kann die Testdefinition auch mit einem alten Namen erscheinen.

Als Ausweichlösung können Sie die Regel im Regelassistenten in QRadar Use Case Manager bearbeiten und speichern (klicken Sie auf Fertigstellen , ohne Änderungen vorzunehmen), um die Textabweichung zu beheben.

QRadar Use Case Manager aktualisiert die Namen von Protokollquellentypen in der Regel innerhalb von 15 Minuten nach der Aktualisierung oder wenn Sie die Regel explizit aktualisieren.

Tipp: Fügen Sie diesen Filter zu allen Berichtsvorlagen hinzu, damit Sie die Filter nicht manuell auswählen müssen.
 
Es ist nicht möglich, in Regex nach dem Schrägstrich zu suchen.

Die App kann in regulärer Ausdrücken keinen Schrägstrich (/) finden. Dies ist beispielsweise auf der Seite Use Case Explorer im Regelnamen oder in der Testdefinition in den Filtern und in den Regelnamen in der Suchleiste der Tabelle nicht möglich. Verwenden Sie als Umgehung ein Fragezeichen (?) als wildes Zeichen.

 
Eine beschädigte benutzerdefinierte Regel verhindert, dass QRadar zugehörige Funktionen nutzen kann.

Eine beschädigte Regel in QRadar verhindert, dass die QRadar -API erforderliche Daten zurückgibt. Dies verhindert, dass die QRadar Use Case Manager -App regelbezogene Funktionen verwendet.

QRadar 7.3.3 FP4+, 7.4.0 FP2und 7.4.1 und höher.