Escalado manual de un caso

Un analista de seguridad puede escalar manualmente un delito a SOAR desde la pestaña Delitos en la consola deQRadar®. También puede añadir artefactos de dirección IP a casos SOAR existentes.

Importante:

Para emitir un caso y añadir artefactos a un caso, el rol de usuario debe tener el permiso IBM® QRadar SOAR Plug-in . Sin este permiso, no puede ver el botón Enviar a SOAR en la pestaña Delitos en QRadar.

Antes de empezar

Asegúrese de que las ventanas emergentes estén habilitadas en el navegador.

Procedimiento

  1. En la consola deQRadar, pulse la pestaña Delitos .
  2. Seleccione un delito en la tabla de delitos.
  3. En la barra de herramientas, pulse Enviar a SOAR.

    Se abre la ventana emergente Seleccionar archivo de plantilla de caso para que seleccione la plantilla de correlación que desea utilizar para crear el caso. Para obtener más información, consulte Correlación de plantillas.

    Sugerencia: Si se encuentra en la ventana QRadar Detalles del delito , el botón Enviar a SOAR se encuentra en la barra de herramientas Detalles del delito .

    En QRadar Analyst Workflow, también puede enviar un delito a SOAR desde el menú Acciones .

  4. Seleccione una plantilla de la lista y pulse Aceptar.

    Se crea el caso y se añaden los artefactos.

    Si Soporte de varias organizaciones está habilitado, la información de dominio del delito seleccionado se utiliza para buscar la organización SOAR correlacionada. Si se encuentra una organización, el delito se escala a esa organización. Si no se encuentra, se muestra un mensaje de error.

Resultados

El delito de QRadar se escala y se envía a SOAR.

En la página de Resumen de Delitos, puede utilizar el Caso SOAR URL para verlo en SOAR.

Sugerencia:

Después de iniciar sesión en SOAR, si no puede ver el caso y ve el mensaje siguiente,Error: Unable to find object with ID <xxxxx>, es posible que haya iniciado sesión en la organización incorrecta.

Verifique que ha iniciado sesión en la misma organización de SAR que la que está configurada en la aplicación Plug-in de QRadar SOAR .