Consejos y trucos para personalizar plantillas de correo electrónico
Las plantillas de correo electrónico de alerta personalizadas en IBM® QRadar ® se implementan utilizando plantillas de Velocity . Velocidad es un lenguaje de plantilla basado en Java que proporciona una inmensa cantidad de potencia y programabilidad.
Problema-Dominios de multitenencia
Actualmente, el DomainID para direcciones IP solapadas o multitenencia no está disponible en las plantillas de correo electrónico personalizadas.
Solución-Utilizar propiedades personalizadas de AQL QRadar
QRadar tiene propiedades personalizadas de AQL (lenguaje de consulta Ariel) que están disponibles en las plantillas de correo electrónico cuando utiliza la sintaxis siguiente:${AqlCustomPropertiesList}
Pero, por desgracia, tenemos varias propiedades personalizadas de AQL y lo único que permite la plantilla de correo electrónico es obtener la LISTA de AqlCustomProperties y sus valores:
AQL Custom Properties: GregAQL: Net_10_0_0_0
00MYAQL: Net_10_0_0_0
DomainInformation: ApophisDomain (ID: 1)
SystemName: ApophisQAFedora#foreach ( $str in $AqlCustomPropertiesList.split("\n") )
#if ( $str.contains('DomainInformation') )
DomainInformation: $str
#end
#end
DomainInformation: DomainInformation: ApophisDomain (ID: 1)También puede imprimir los valores de las propiedades personalizadas, calculadas o AQL dadas utilizando una de las siguientes series:
${body.CustomProperty(“CustomName”)}${body.CalculatedProperty(“CalculatedName”)}${body.AqlCustomProperty(“AQLName”)}
La plantilla es tan simple como el siguiente fragmento de código:
DomainInformation:
${body.AqlCustomProperty(“DomainInformation”)}