Probar la acción personalizada

Pruebe si el script se ejecuta satisfactoriamente y arroja el resultado deseado antes de asociarlo con una regla.

Acerca de esta tarea

Los scripts de acción personalizados se ejecutan en un entorno de prueba, aislado del entorno de producción. Los scripts de acción personalizados se ejecutan en el host gestionado que ejecuta el procesador de sucesos. Sin embargo, si tiene un dispositivo Todo en uno, las acciones personalizadas se ejecutan en QRadar Console.

La Ejecución de prueba solo está soportada en QRadar Console y no está soportada en los hosts gestionados.

Si debe escribir en disco desde un script de acción personalizado, debe utilizar el directorio siguiente: /home/customactionuser.

Procedimiento

  1. En el menú de navegación ( Icono de menú de navegación ), pulse Admin.
  2. En la sección Acciones personalizadas , pulse Definir acciones.
  3. Seleccione una acción personalizada de la lista y pulse Ejecución de prueba > Ejecutar para probar el script. Se devolverá el resultado de la prueba y cualquier salida generada por el script.
  4. Después de configurar y probar la acción personalizada, utilice el Asistente de reglas para crear una nueva regla de suceso y asociarle la acción personalizada.

    Para obtener más información sobre las reglas de suceso, consulte la publicación IBM QRadar Guía del usuario.