Utilice la aplicación QRadar® on Cloud Self Serve para personalizar el contenido que se incluye en las notificaciones de correo electrónico cuando se desencadena un delito.
Procedimiento
- Abra los Valores de administracióny pulse QRadar on Cloud Self Serve.
- Pulse Plantilla de correo electrónico de delito personalizado.
- Copie la plantilla actual, actualícela según sea necesario y, a continuación, pegue la versión actualizada. Edite los parámetros en los elementos
<body> o <subject> para incluir la información que desea ver.
Las siguientes listas proporcionan los valores que puede utilizar en la plantilla de delito. Los valores de $Label proporcionan la etiqueta para el elemento y los valores de $Value proporcionan los datos.
- Parámetros de delitos
- $Value.DefaultSubject
- $Value.Intro
- $Value.OffenseId
- $Value.OffenseStartTime
- $Value.OffenseUrl
- $Value.OffenseMRSC
- $Value.OffenseDescription
- $Value.EventCounts
-
- $Label.OffenseSourceSummary
- $Value.OffenseSourceSummary
-
- $Label.TopSourceIPs
- $Value.TopSourceIPs
-
- $Label.TopDestinationIPs
- $Value.TopDestinationIPs
-
- $Label.TopLogSources
- $Value.TopLogSources
-
- $Label.TopUsers
- $Value.TopUsers
-
- $Label.TopCategories
- $Value.TopCategories
-
- $Label.TopAnnotations
- $Value.TopAnnotations
-
- $Label.ContributingCreRules
- $Value.ContributingCreRules
- Enviar los cambios y pulse Guardar.
- En la pestaña Admin , pulse Avanzado > Desplegar configuración completa.
- Enviar los cambios y pulse Guardar.
- En la pestaña Admin, haga clic en .
Resultados
Al desplegar la configuración completa, los servicios de QRadar se reinician. Durante este periodo, no se recopilan los sucesos ni los flujos, ni se generan delitos. Después de desplegar la configuración completa, los cambios entrarán en vigor y la nueva plantilla de correo electrónico de delito personalizada será la que esté en vigor.