Revisión de los componentes básicos

Los componentes básicos son un conjunto reutilizable de pruebas de reglas que se pueden utilizar en las reglas cuando es necesario. Los componentes básicos de definición de host (BB:HostDefinition) categorizan activos y tipos de servidor en rangos de CIDR/IP. Al llenar los bloques de construcción de definición de host, IBM® QRadar® puede identificar el tipo de dispositivo que pertenece a una dirección o rango de direcciones. Estos componentes básicos se pueden utilizar más adelante en reglas para excluir o incluir categorías de activos completas en las pruebas de regla.

Acerca de esta tarea

Utilice el descubrimiento de servidores para llenar los componentes básicos de definición de host (BB:HostDefinition). El descubrimiento servidores utiliza datos de perfil de activos existentes para que los administradores puedan definir tipos de servidor desconocidos y luego asignarlos a una definición de servidor y a la jerarquía de red.

Procedimiento

  1. En el menú de navegación principal de la aplicación, pulse Definiciones de host.
  2. Opcional: Vea los vídeos de ajuste para obtener más información sobre la importancia de definir definiciones de host y para obtener sugerencias sobre cómo rellenarlas automáticamente.
  3. Pulse Definiciones de host y revise y actualice las IP y los puertos en los componentes básicos del grupo Definición de host o compruebe cuándo se actualizaron los componentes básicos por última vez.
  4. Opcional: Para renovar de forma instantánea las reglas desde QRadar, pulse el icono Renovar . De lo contrario, la aplicación actualiza automáticamente los datos de la consola cada 15 minutos.
  5. Para editar las direcciones IP en conjuntos de referencia de componentes básicos, siga estos pasos:
    1. Pulse Definiciones de host > IP y puertos.
    2. Pulse un enlace o el icono del lápiz (Editar).
    3. En la página Editar conjunto de referencia , añada una IP o seleccione una IP existente y suprímala del conjunto de referencia.
      El conjunto de referencia se abre en la aplicación QRadar Reference Data Management, si la aplicación está instalada en la consola de QRadar.
  6. Para editar los puertos de los componentes básicos o conjuntos de reglas, siga estos pasos:
    1. Pulse Definiciones de host > IP y puertos.
    2. Pulse un enlace o el icono del lápiz (Editar).
    3. En la ventana Editar puertos , edite la lista de puertos según sea necesario y pulse Aceptar.
      Una lista acumula los puertos a medida que se editan, mostrando una estrella junto a cada actualización.
    4. Haga clic en Guardar cuando haya terminado.
  7. Para ajustar los resultados de una definición de host individual, pulse Definiciones de host > Definición de hosty, a continuación, siga los pasos de Investigación de resultados de ajuste.