Escalado manual de un caso
Un analista de seguridad puede escalar manualmente un delito a SOAR desde la pestaña Delitos en la consola deQRadar®. También puede añadir artefactos de dirección IP a casos SOAR existentes.
Para emitir un caso y añadir artefactos a un caso, el rol de usuario debe tener el permiso IBM® QRadar SOAR Plug-in . Sin este permiso, no puede ver el botón Enviar a SOAR en la pestaña Delitos en QRadar.
Antes de empezar
Asegúrese de que las ventanas emergentes estén habilitadas en el navegador.
Procedimiento
Resultados
El delito de QRadar se escala y se envía a SOAR.
En la página de Resumen de Delitos, puede utilizar el Caso SOAR URL para verlo en SOAR.
Después de iniciar sesión en SOAR, si no puede ver el caso y ve el mensaje siguiente,Error: Unable to find object with ID <xxxxx>, es posible que haya iniciado sesión en la organización incorrecta.
Verifique que ha iniciado sesión en la misma organización de SAR que la que está configurada en la aplicación Plug-in de QRadar SOAR .