Restaurar detalles de configuración del grupo

La siguiente tabla enumera las configuraciones de restauración y los elementos que se incluyen en cada categoría.

Nota: El contenido incluido en cada configuración no se limita al contenido que se indica.
Tabla 1. Restaurar detalles de configuración del grupo
Restaurar configuración Contenido incluido
Configuración de reglas personalizadas
  • Reglas
  • Conjuntos de referencia
  • Datos de referencia
  • Búsquedas guardadas
  • Destinos de reenvío
  • Reglas de direccionamiento
  • Propiedades personalizadas
  • Búsquedas históricas
  • Reglas históricas
  • Configuración de grupos de retención
Configuración del despliegue
  • Todo el contenido
Nota: Si selecciona esta opción, se recomienda que seleccione todas las demás opciones de configuración.
Configuración de usuarios
  • Usuarios
  • Roles de usuario
  • Perfiles de seguridad
  • Servicios autorizados
  • Paneles de control
  • Valores de usuario
  • Búsquedas rápidas de usuario
Plantillas de informe
  • Plantillas de informe
Nota: Las plantillas de informes no incluyen el contenido generado del informe.
Valores del sistema
  • Valores del sistema
  • Configuración del perfilador de activos
Activos
  • Modelo de activos
Nota: Cuando se selecciona Activos, el grupo Configuración de implementación se selecciona automáticamente.
Delitos
  • Datos de la infracción
  • Asociaciones de infracciones (por ejemplo, enlaces de QID, enlaces de regla o enlaces de activos)
  • Búsquedas de delitos
Cuando se selecciona «Offenses», el grupo «Deployment Configuration» se selecciona automáticamente.
Importante: Cuando se restaura en otro sistema, solo se restauran algunas opciones y se restauran las reglas, pero no las infracciones relacionadas. Por ejemplo, cuando se restaura la configuración de implementación sin infracciones.

Si se restaura a un sistema nuevo o reconstruido y se tenían reglas que creaban infracciones indexadas en propiedades personalizadas del sistema en el que se creó la copia de seguridad, restaure las infracciones para que los tipos de infracción (campos indexados por infracción) se restauren correctamente.

Si no se hace esto, es necesario editar cualquier regla que cree infracciones indexadas en propiedades personalizadas y volver a vincularlas a la propiedad correcta.

Los siguientes campos normalizados predeterminados no se ven afectados.

  • IP de origen
  • IP de destino
  • QID
  • Nombre de usuario
  • MAC de origen
  • MAC de destino
  • Dispositivo
  • Nombre de host
  • Puerto de origen
  • Puerto de destino
  • IPv6 de origen
  • IPv6 de destino
  • ASN de origen
  • ASN de destino
  • Regla
  • ID de aplicación
  • Identidad de origen
  • Identidad de destino
  • Resultado de la búsqueda
Configuración de aplicaciones instaladas
    • Configuraciones de aplicaciones
    La configuración de las aplicaciones instaladas no incluye los datos de las aplicaciones.
Importante: La aplicación Data Synchronization App v3.2.2 o posterior, cuando se utiliza con QRadar®UP13 o posterior, admite la funcionalidad de restauración de aplicaciones en una configuración solo de consola. Los elementos enumerados en el grupo Configuración de aplicaciones instaladas se restauran cuando se utiliza la aplicación Data Synchronization App v3.2.2 o posterior con QRadarUP13 o posterior en un entorno solo de consola. Esto solo ocurre si la opción de restauración de la aplicación está habilitada durante la configuración de la aplicación de sincronización de datos.