Exportación de reglas

Exportar datos de reglas en formatos CSV, XML o HTML. Utilice el formato CSV para profundizar en el procesamiento de los datos o verlos en Excel. Exporte reglas en formato HTML para ver fuera de línea. Utilice el formato XML para poder importar los datos de regla en otro despliegue de QRadar® . Exporte reglas con correlaciones de atributos de reglas personalizadas y MITRE. También puede crear un archivo manifest.txt que se añada al archivo .zip exportado. Exportar reglas a un informe HTML con formato que se puede ver fuera de línea.

Acerca de esta tarea

Debe ser un administrador para exportar datos de reglas a formato XML.
Sugerencia: La exportación a XML está soportada en QRadar 7.4.0 o posterior.

Procedimiento

  1. En la página Explorador de casos prácticos , elija uno de los métodos siguientes.
    1. Para exportar todas las reglas del informe de tabla, pulse el icono Descargar en la barra de menús.
    2. Para exportar reglas seleccionadas en el informe de tabla, pulse el icono de lápiz en la tabla de informes para mostrar recuadros de selección para cada fila de tabla. A continuación, seleccione las reglas o bloques de creación relevantes que desee exportar y pulse Exportar reglas seleccionadas.
  2. Para exportar los datos de reglas del informe a un form CSV, que puede procesar o ver posteriormente en Excel, seleccione la primera opción en la ventana Exportar e introduzca un nombre para el archivo CSV.
    Si desea ajustar el contenido para exportar, utilice la opción para controlar la visibilidad y el orden de las columnas (icono de engranaje) en la vista de informe.
  3. Para exportar reglas y sus dependencias, como propiedades personalizadas y conjuntos de referencia, a un archivo XML para importarlo a otro despliegue de QRadar , seleccione la segunda opción en la ventana Exportar . De forma predeterminada, los recuadros de selección para exportar correlaciones MITRE y correlaciones de atributos de reglas personalizadas están habilitados si las reglas contienen las correlaciones. Los archivos exportados se generan simultáneamente en un archivo .zip .
    1. Haga clic en Siguiente.
    2. Para crear un archivo manifest.txt que se añade al archivo .zip exportado, seleccione el recuadro de selección Incluir manifest.txt . El archivo de manifiesto contiene el nombre de extensión (obligatorio), el autor (obligatorio), la descripción, el ID exclusivo, la versión y la información de correo electrónico de soporte. Estos campos aparecen en la página Gestión de extensiones al importar el archivo en otro despliegue de QRadar .
      Si exporta más reglas y utiliza el mismo nombre de extensión e ID exclusivo en el archivo manifest.txt, hay una entrada en la ventana Gestión de extensiones al importar.
    Sugerencia: Importa el archivo XML como una extensión de contenido en otro despliegue de QRadar . Para obtener más información, consulte Instalación de extensiones utilizando Extensions Management.
    Importante: Las asignaciones MITRE deben importarse a través de QRadar Use Case Manager, no a través de la gestión de extensiones.
  4. Para exportar reglas a un informe HTML con formato que puede ver fuera de línea, seleccione la tercera opción en la ventana Exportar . De forma predeterminada, las dependencias, dependientes y visualizaciones para las reglas seleccionadas se incluyen en el archivo .zip exportado. Comparta el archivo .zip con colegas o gestores que no tienen acceso a QRadar o QRadar Use Case Manager.
    El archivo HTML exportado incluye instrucciones sobre cómo utilizar el informe exportado.
  5. Pulse Exportar.

Qué hacer a continuación

Utilice el archivo CSV para profundizar en la investigación de las reglas. Comparta o importe el archivo XML en otro despliegue de QRadar.