Problemas conocidos

La aplicación IBM® QRadar® Use Case Manager tiene información necesaria sobre problemas conocidos.

En la tabla siguiente se listan los problemas conocidos.

Importante: Cuando se resuelve un problema, la tabla se actualiza para reflejar qué versión contiene el arreglo.
Tabla 1. Problemas conocidos de
Problema Versión de arreglo

QRadar Use Case Manager 4.0.0.

La aplicación podría fallar cuando intente agregar o modificar asignaciones MITRE en una regla si no establece una preferencia de usuario para el dominio del marco MITRE ATT&CK.

La solución consiste en ir a Preferencias de usuario y añadir una plataforma a su selección. Para obtener más información sobre la configuración de las preferencias de usuario, consulte Personalización de las preferencias de usuario.
Nota: No importa qué plataforma seleccione para la solución. Después de seleccionar la plataforma, espere unos segundos y podrá eliminarla si no desea que quede seleccionada permanentemente.
 

Si tiene más de un 20k es infracciones, es posible que experimente problemas al cargar la página de detalles de la norma, donde algunas secciones de la página siguen cargándose pero no se completan. Finalmente, la aplicación se bloquea y muestra un error.

La solución temporal es inhabilitar los valores de contribución de delito en la sección Configuración de rendimiento de la página de configuración.

Para más información, consulte el paso 7 del siguiente tema: https://www.ibm.com/docs/en/qradar-common?topic=manager-configuring-qradar-use-case
 
Las tareas de exportación de gestión de extensiones no funcionan en QRadar 7.4.3 FP7 y 7.5.0 UP3+.

Cuando exporta varias reglas o reglas individuales en un archivo zip, la exportación se atasca y nunca permanece en un estado de 'proceso'.

 
Los flujos no están habilitados en IBM QRadar on Cloud
Los flujos no están habilitados en QRadar on Cloud, pero las reglas de flujo se visualizan en QRadar Use Case Manager. El método alternativo consiste en seleccionar todos los tipos de reglas excepto Flujos en el filtro Tipo de la página Explorador de casos prácticos .
Imagen que muestra tipos de reglas
 
No se pueden utilizar las API fuera de QRadar en QRadar Use Case Manager 3.1.0.

En la versión 3.1.0, las integraciones personalizadas pueden dejar de funcionar, lo que da como resultado la imposibilidad de conectarse a las API de QRadar Use Case Manager desde fuera del entorno de QRadar. La solución temporal en QRadar Use Case Manager 3.1.0 o posterior consiste en autenticar las llamadas de API utilizando la misma señal que se utiliza en la página Configuración (añadir una cabecera SEC en la llamada de API). Si actualiza a la versión 3.2.0 o posterior y utiliza la señal que ha utilizado para configurar QRadar Use Case Manager, las integraciones personalizadas funcionan.

 
Los elementos a los que se hace referencia comúnmente aparecen con nombres diferentes.

Los elementos de referencia común, como por ejemplo orígenes de registro, propiedades personalizadas o conjuntos de referencia, pueden aparecer con nombres antiguos en QRadar Use Case Manager y la sección de detalles de regla en QRadar. QRadar Use Case Manager recupera los nombres de los elementos a los que hacen referencia las pruebas de reglas del texto en el XML de la regla. Cuando cambia el nombre de un un elemento referenciado, el texto de la regla XML no se actualiza.

Si una regla o bloque de construcción al que se hace referencia en una definición de prueba se actualiza manualmente en la base de datos, la definición de prueba también puede aparecer con un nombre antiguo.

Como solución temporal, puede editar la regla en el asistente de reglas en QRadar Use Case Manager y guardarla (pulse Finalizar sin cambiar nada) para resolver la discrepancia de texto.

QRadar Use Case Manager actualiza los nombres de tipo de origen de registro en la regla dentro de los 15 minutos de la actualización o cuando se renueva explícitamente la regla.

Sugerencia: Añada este filtro a todas las plantillas de informe para que no tenga que seguir seleccionando manualmente los filtros.
 
No se puede buscar el carácter de barra diagonal en regex.

La aplicación no puede buscar el carácter de barra inclinada (/) en las expresiones regulares. Por ejemplo, en la página Explorador de casos prácticos, en el nombre de regla o la definición de prueba en los filtros, así como el nombre de regla en la barra de búsqueda de la tabla. Como solución temporal, utilice un signo de interrogación (?) como carácter comodín.

 
Una regla personalizada dañada impide que QRadar utilice funciones relacionadas.

Una regla dañada en QRadar impide que la API de QRadar devuelva los datos necesarios. Esto impide que la aplicación QRadar Use Case Manager utilice funciones relacionadas con reglas.

QRadar 7.3.3 FP4+, 7.4.0 FP2y 7.4.1 y posteriores.