Atributos de regla personalizados

Un atributo de regla personalizado representa una información específica que puede adjuntar a una regla que no se ajusta a los atributos de regla existentes. Por ejemplo, el caso de uso al que pertenece la regla, el equipo responsable de crear o mantener la regla o quién ha revisado la regla.

Puede definir cualquier atributo de regla personalizado y sus valores, asignar los valores de atributos personalizados a una regla y añadir el atributo personalizado como columna de informe en la página Explorador de casos prácticos. Los datos de regla personalizados solo aparecen para las reglas instaladas. A continuación, puede buscar el atributo para ajustar el informe, lo que resulta útil cuando la lista de reglas es larga.

Ejemplos de atributos

Defina otra infraestructura de ciberadversario que no reciba soporte de forma predeterminada de QRadar® Use Case Manager, como Cyber Kill Chain. A continuación, cree valores de atributo para cada uno de los siete pasos de Cyber Kill Chain. Para obtener más información, consulte https://www.computer.org/publications/tech-news/trends/what-is-the-cyber-kill-chain-and-how-it-can-protect-against-attacks.

Cree etiquetas con valores arbitrarios, como por ejemplo un año o estado de la regla. Por ejemplo, "2021", "En revisión", "Fuera de fecha" o "En desuso".

Defina casos de uso de seguridad, como detección de amenazas, servicios de nube, análisis de comportamiento de usuario o análisis de tráfico de red.