Acciones personalizadas

La aplicación IBM® QRadar® SOAR Plug-in ejecuta un proceso en segundo plano que se conecta al módulo de acción IBM Security SOAR , que hace que varias acciones personalizadas estén disponibles en la plataforma SOAR .
Puede habilitar las siguientes acciones personalizadas en el separador Preferencias en los valores de configuración de la aplicación QRadar SOAR Plug-in :
  • Habilite los usuarios de SOAR para buscar en las bases de datos Ariel desde un caso SOAR .
  • Envíe artefactos de caso desde SOAR a los conjuntos de referencia en QRadar.
Importante: Si Soporte de varias organizaciones está habilitado, debe limitar la búsqueda de Ariel al dominio adecuado asegurándose de que la sintaxis de la acción personalizada contiene la señal domainid={{qradar_dom_id}} en todos los lugares adecuados.

Además, cuando Soporte de varias organizaciones está habilitado, el recuadro de selección Habilitar adición de entradas de referencia desde SOAR no se puede seleccionar. Actualmente, la API de IBM QRadar no da soporte a la adición de entradas de referencia a un dominio específico.