Adición de datos a un conjunto de referencia de QRadar

Puede configurar la aplicación IBM® QRadar® SOAR Plug-in para que pueda añadir datos a los conjuntos de referencia de QRadar directamente desde SOAR.

Puede utilizar conjuntos de referencia para realizar un seguimiento de los datos de delitos de QRadar que no son valiosos para SOAR, como las direcciones IP de los sistemas internos. Utilizada con la prestación Artefactos ignorados , esta prestación impide incluir artefactos no deseados en casos SOAR .

Si Soporte de varias organizaciones está habilitado, no puede utilizar esta característica.

Procedimiento

  1. Inicie sesión en la consola de QRadar como administrador.
  2. En la pestaña Admin , en la sección Plugin deIBM QRadar SOAR , pulse Configuración.
  3. En la pestaña Preferencias , pulse el recuadro de selección Habilitar adición de entradas de referencia desde SOAR .
  4. Seleccione los conjuntos de referencia que desea poner a disposición de SOAR.

    Los conjuntos de referencia de QRadar aparecen en la lista Conjuntos de referencia .

  5. En la pestaña Escalabilidad , en Artefactos ignorados, especifique qué conjuntos de referencia se deben utilizar para suprimir la creación de artefactos.

Resultados

Los conjuntos de referencia se configuran para su uso en SOAR.

Qué hacer a continuación

En SOAR, abra un caso. En la pestaña Artefactos , en el menú Acciones , seleccione el conjunto de referencia al que añadir la información.

La imagen muestra la pestaña Artefacto de caso en SOAR, con el menú Acciones expandido para mostrar la opción para añadir a un conjunto de referencia.

Elija el conjunto de referencia al que añadir los datos.

La imagen muestra la ventana SOAR con la lista desplegable de conjuntos de referencia de QRadar .
Como administrador de QRadar , puede ver los valores que se añaden al conjunto de referencia.
  1. En la pestaña Admin , en la sección Configuración del sistema , pulse Gestión de conjuntos de referencia.
  2. Seleccione el conjunto de referencia y pulse Ver contenido.

    Los valores del conjunto de referencia aparecen en la lista Contenido .

    La imagen muestra los valores de un conjunto de referencia en QRadar.