Los componentes básicos son un conjunto reutilizable de pruebas de reglas que se pueden utilizar en las reglas cuando es necesario. Los componentes básicos de definición de host (BB:HostDefinition) categorizan activos y tipos de servidor en rangos de CIDR/IP. Al llenar los bloques de construcción de definición de host, IBM®
QRadar® puede identificar el tipo de dispositivo que pertenece a una dirección o rango de direcciones. Estos componentes básicos se pueden utilizar más adelante en reglas para excluir o incluir categorías de activos completas en las pruebas de regla.
Acerca de esta tarea
Utilice el descubrimiento de servidores para llenar los componentes básicos de definición de host (BB:HostDefinition). El descubrimiento
servidores utiliza datos de perfil de activos existentes para que los administradores puedan definir tipos de servidor desconocidos
y luego asignarlos a una definición de servidor y a la jerarquía de red.
Procedimiento
- En el menú de navegación principal de la aplicación, pulse Definiciones de host.
- Opcional: Vea los vídeos de ajuste para obtener más información sobre la importancia de definir definiciones de host y para obtener sugerencias sobre cómo rellenarlas automáticamente.
- Pulse Definiciones de host y revise y actualice las IP y los puertos en los componentes básicos del grupo Definición de host o compruebe cuándo se actualizaron los componentes básicos por última vez.
- Opcional: Para renovar de forma instantánea las reglas desde QRadar, pulse el icono Renovar . De lo contrario, la aplicación actualiza automáticamente los datos de la consola cada 15 minutos.
- Para editar las direcciones IP en conjuntos de referencia de componentes básicos, siga estos pasos:
- Pulse .
- Pulse un enlace o el icono del lápiz (Editar).
- En la página Editar conjunto de referencia , añada una IP o seleccione una IP existente y suprímala del conjunto de referencia.
El conjunto de referencia se abre en la aplicación QRadar Reference Data Management, si la aplicación está instalada en la consola de QRadar.
- Para editar los puertos de los componentes básicos o conjuntos de reglas, siga estos pasos:
- Pulse .
- Pulse un enlace o el icono del lápiz (Editar).
- En la ventana Editar puertos , edite la lista de puertos según sea necesario y pulse Aceptar.
Una lista acumula los puertos a medida que se editan, mostrando una estrella junto a cada actualización.
- Haga clic en Guardar cuando haya terminado.
- Para ajustar los resultados de una definición de host individual, pulse y, a continuación, siga los pasos de Investigación de resultados de ajuste.