Novedades

Manténgase al día de las nuevas características que están disponibles en la aplicación IBM QRadar SOAR Plug-in 5.x para que pueda responder a las ciberamenazas de forma más rápida y eficiente.

Versión 5.6.5

Esta versión incluye actualizaciones para corregir vulnerabilidades de seguridad.

Versión 5.6.4

  • Se ha corregido un error en qradar_note for qradar la regla.

  • Varias correcciones de vulnerabilidades de seguridad.

Versión 5.6.3

  • Actualizadas las bibliotecas python de Resilient® a V51.0.7.2.14777.
  • Actualizado resilient_app_config_plugins a V1.0.3.
  • Actualizado requests_pkcs12 a V1.27.
  • Solicitudes actualizadas a V2.32.5.
  • El número de hilos del artefacto de carga y los parámetros de tamaño de la carga útil son ahora configurables.
  • Se ha corregido un error con el ajuste Límite de artefactos, por el que no se aplicaba el límite.
  • Actualizaciones de la pestaña Escalada de la interfaz de usuario:
    • Nueva rúbrica añadida en Escalaciones : Controlar el número de artefactos y cómo se añaden a un caso.
    • Nueva información sobre herramientas añadida: Aplicada por separado para source_addresses y local_destination_addresses en un delito, limita el número máximo de artefactos IP permitidos para una acción de escalado case_create o case_update.
    • Nuevo ajuste: Número de hilos de artefactos y nueva información sobre herramientas: El número de hilos independientes utilizados para añadir artefactos a un caso.
    • Nueva configuración: Número máximo de artefactos por carga útil y nueva información sobre herramientas: El número máximo de artefactos permitidos para cada carga útil de actualización de caso.

Versión 5.6.2

  • Corrección del fallo de escalado de ofensas cuando se utilizan caracteres Unicode en la asignación de plantillas.
  • Mejorada la lógica de reintento case_crease para evitar la creación de casos SOAR duplicados tras la respuesta de fallo en la creación del caso original.
  • Otras correcciones de errores y vulnerabilidades de seguridad.

Versión 5.6.0

  • Se ha añadido una opción de configuración para procesar el mensaje de actualización de infracción como una solicitud case_create cuando no se encuentra un caso SOAR existente para la infracción QRadar.
  • Resuelto el problema de escalado automático de infracciones que se producía al abrir la página de detalles de la infracción.
  • Se han actualizado las dependencias de los paquetes Resilient® Circuits y Python a versiones posteriores para corregir defectos y mitigar vulnerabilidades de seguridad.
  • Corrección de errores de escape de caracteres ilegales en la plantilla del plugin.
  • Corrección de errores en la edición de plantillas que tienen campos de incidencias de tipo JSON en SOAR.

Versión 5.5.0

  • Resuelto el problema de enfoque de la pestaña de la interfaz de usuario de la aplicación.
  • Mejorada la lógica de creación de casos de reintento en caso de fallo automático de escalado de ofensas.
  • Se ha actualizado el escalado manual para que utilice la misma arquitectura que el escalado automático.
  • Mejora del mensaje de error sobre el estado de CONFLICTO durante la configuración de la aplicación para un mejor diagnóstico.
  • Se han actualizado las dependencias del paquete Python a versiones más recientes para mitigar las vulnerabilidades de seguridad.
  • Se ha solucionado el problema de duplicación de notas ofensivas cuando se utilizan conjuntamente la aplicación plugin SOAR y Migración de datos mejorada (una aplicación SOAR).

Versión 5.4.0

  • Se ha habilitado el soporte de multitenencia para crear varias instancias de app de plug-in.
  • Se han actualizado las dependencias del paquete Python a versiones más recientes para mitigar las vulnerabilidades de seguridad.
  • Se han actualizado las reglas de condición de escalamiento automático con valores enteros.
  • Notas de delito clarificadas que se originan en SOAR.
  • En instancias de varios arrendatarios, la pestaña de correlación restringe la correlación de dominios sólo a los dominios asignados al perfil de seguridad de una instancia.

Versión 5.3.1

  • Se ha resuelto el conflicto de instalación con IBM QRadar 7.5.x UP7.
  • Mejora de la fiabilidad de la escalada durante la interrupción de la red.
  • Se ha eliminado la capacidad de ajustar el número de hebras Worker de la interfaz de usuario, ya que es menos relevante con la nueva arquitectura.
  • Se han solucionado las vulnerabilidades de seguridad. Estas actualizaciones afectan a los convenios de denominación de plantillas. Para obtener más información, consulta la sección «Actualización de la aplicación ».
  • Se ha añadido resiliencia cuando se producen errores de conexión, poniendo en cola la acción de caso para volver a procesarla cuando se resuelva el error de conexión.
  • Se ha añadido la eliminación de duplicados de la creación de artefactos para acelerar el proceso de casos.
  • Se ha añadido lógica para evitar crear casos duplicados para el mismo delito.

Versión 5.0.3

  • Se han solucionado las vulnerabilidades de seguridad.
  • Arreglos de errores para escalamientos y plantillas automáticos.

Versión 5.0.0

  • La multitenencia está inhabilitada.
  • Arquitectura actualizada. Nueva información Más información sobre las mejoras en la arquitectura...
  • Nuevas características en la interfaz del producto para habilitar el nivel de registro DEBUG, SOAR Configuration Push desde la interfaz de usuario de la aplicación Plug-in y la posibilidad de descargar archivos de registro y configuración desde la interfaz de usuario.
  • Las cuentas de usuario SOAR ya no se pueden utilizar para la autenticación. Debe tener una cuenta de clave de API para autenticarse.

Versión mínima de QRadar

La aplicación IBM QRadar SOAR Plug-in 5.0 solo funciona con IBM QRadar 7.5.x UP7 o posterior.

Nueva información Más información sobre los requisitos mínimos del sistema...

Mejoras de arquitectura

En lugar de utilizar un sondeador para extraer delitos de QRadar, la aplicación ahora se basa en QRadar para enviar los candidatos de delito a una cola SOAR interna para la creación de casos. Es posible que vea mejoras en el rendimiento y la fiabilidad como resultado de este cambio.

Nueva información Más información sobre las mejoras en la arquitectura...

Nuevas prestaciones en la interfaz del producto

Se han añadido las prestaciones siguientes en el plugin QRadar SOAR 5.0:

Destinos de entrada

En el plugin QRadar SOAR 5.x, los destinos de entrada para SOAR y QRadar se crean automáticamente.

Antes de configurar la aplicación, debe copiar los certificados de CA SOAR en la consola deQRadar para permitir el acceso a los destinos de entrada SOAR .

Nueva información Más información sobre cómo configurar el acceso a los destinos de entrada...

Cambios de autenticación

Las cuentas de usuario SOAR ya no se pueden utilizar para la autenticación. Debe tener una cuenta de clave de API para autenticarse.

Nueva informaciónMás información sobre cómo configurar la autenticación de cuentas mediante claves API...

Terminología utilizada en este documento

Puede utilizar la app IBM QRadar SOAR Plug-in con varias instancias SOAR diferentes.

En SOAR para IBM Cloud Pak for Security, el término caso se utiliza para referirse a un incidente o evento en el que los datos o un sistema podrían verse comprometidos. IBM Security SOAR Platform utiliza el término incidente.

En este documento, case se utiliza en todo, pero se puede utilizar de forma intercambiable con incident.