Exportar datos de reglas en formatos CSV, XML o HTML. Utilice el formato CSV para profundizar en el procesamiento de los datos o verlos en Excel. Exporte reglas en formato HTML para ver fuera de línea. Utilice el formato XML para poder importar los datos de regla en otro despliegue de QRadar® . Exporte reglas con correlaciones de atributos de reglas personalizadas y MITRE. También puede crear un archivo manifest.txt que se añada al archivo .zip exportado. Exportar reglas a un informe HTML con formato que se puede ver fuera de línea.
Acerca de esta tarea
Debe ser un administrador para exportar datos de reglas a formato XML.Sugerencia: La exportación a XML está soportada en QRadar 7.4.0 o posterior.
Procedimiento
- En la página Explorador de casos prácticos , elija uno de los métodos siguientes.
- Para exportar todas las reglas del informe de tabla, pulse el icono Descargar en la barra de menús.
- Para exportar reglas seleccionadas en el informe de tabla, pulse el icono de lápiz en la tabla de informes para mostrar recuadros de selección para cada fila de tabla. A continuación, seleccione las reglas o bloques de creación relevantes que desee exportar y pulse Exportar reglas seleccionadas.
- Para exportar los datos de reglas del informe a un form CSV, que puede procesar o ver posteriormente en Excel, seleccione la primera opción en la ventana Exportar e introduzca un nombre para el archivo CSV.
Si desea ajustar el contenido para exportar, utilice la opción para controlar la visibilidad y el orden de las columnas (icono de engranaje) en la vista de informe.
- Para exportar reglas y sus dependencias, como propiedades personalizadas y conjuntos de referencia, a un archivo XML para importarlo a otro despliegue de QRadar , seleccione la segunda opción en la ventana Exportar . De forma predeterminada, los recuadros de selección para exportar correlaciones MITRE y correlaciones de atributos de reglas personalizadas están habilitados si las reglas contienen las correlaciones. Los archivos exportados se generan simultáneamente en un archivo .zip .
- Haga clic en Siguiente.
- Para crear un archivo manifest.txt que se añade al archivo .zip exportado, seleccione el recuadro de selección Incluir manifest.txt . El archivo de manifiesto contiene el nombre de extensión (obligatorio), el autor (obligatorio), la descripción, el ID exclusivo, la versión y la información de correo electrónico de soporte. Estos campos aparecen en la página Gestión de extensiones al importar el archivo en otro despliegue de QRadar .
Si exporta más reglas y utiliza el mismo nombre de extensión e ID exclusivo en el archivo manifest.txt, hay una entrada en la ventana Gestión de extensiones al importar.
Importante: Las asignaciones MITRE deben importarse a través de QRadar Use Case
Manager, no a través de la gestión de extensiones.
- Para exportar reglas a un informe HTML con formato que puede ver fuera de línea, seleccione la tercera opción en la ventana Exportar . De forma predeterminada, las dependencias, dependientes y visualizaciones para las reglas seleccionadas se incluyen en el archivo .zip exportado. Comparta el archivo .zip con colegas o gestores que no tienen acceso a QRadar o QRadar Use Case
Manager.
El archivo HTML exportado incluye instrucciones sobre cómo utilizar el informe exportado.
- Pulse Exportar.
Qué hacer a continuación
Utilice el archivo CSV para profundizar en la investigación de las reglas. Comparta o importe el archivo XML en otro despliegue de QRadar.