Habilitación de reglas de X-Force en IBM QRadar

Al añadir la aplicación IBM Security Threat Content a su sistema QRadar , las reglas X-Force se añaden a la Lista de reglas. Las reglas deben estar habilitadas para poder utilizarlas.

Procedimiento

  1. Pulse la pestaña Actividad de registro .
  2. En la barra de herramientas, pulse Reglas > Reglas.
  3. En el menú Grupo , pulse Amenazas.

    La columna Grupo puede mostrar las reglas de legado y mejoradas. De forma predeterminada, las reglas heredadas de X-Force están inhabilitadas. Sin embargo, puede ver las reglas de legado que están habilitadas. Utilice las reglas mejoradas más recientes en el grupo Amenaza y no las reglas de legado que utilizan las redes remotas.

  4. Seleccione las reglas de X-Force en el grupo Amenaza y pulse Acciones > Habilitar/Inhabilitar.