Cierre automático de delitos

La aplicación IBM® QRadar® SOAR Plug-in utiliza una acción automática para notificar a QRadar siempre que se cierre un caso SOAR . Puede configurar la acción para cerrar también el delito correspondiente.

Acerca de esta tarea

Cuando se cierra el delito, se proporciona una razón de cierre. Si la resolución del caso coincide con una razón de cierre en QRadar, se utiliza dicha razón. Si la resolución no existe como una razón de cierre en QRadar, la razón de cierre del delito se establece de forma predeterminada en Infracción de política.

Idealmente, las Razones de cierre de delito personalizado en QRadar y los Valores de resolución en SOAR coinciden. Para obtener más información sobre la configuración de razones de cierre de QRadar , consulte Razones de cierre de delito personalizadas.

Cuando configura la aplicación, le avisa de cualquier valor de resolución SOAR que no tenga una razón de cierre QRadar correspondiente.

Procedimiento

  1. Inicie sesión en la consola de QRadar como administrador.
  2. En la pestaña Admin , en la sección Plugin deIBM QRadar SOAR , pulse Configuración.
  3. En la pestaña Preferencias , seleccione el recuadro de selección Cerrar delito cuando se cierre el caso .
  4. Seleccione los campos de resolución SOAR necesarios para cerrar el caso.

Resultados

Cuando se cierra el delito, se añade una nota que muestra el usuario SOAR que ha cerrado el caso, el ID de resolución y el resumen de resolución.