Restaurer les détails de la configuration du groupe

Le tableau suivant répertorie les configurations de restauration et les éléments inclus dans chaque catégorie.

Remarque : le contenu inclus dans chaque configuration ne se limite pas au contenu répertorié.
Tableau 1. Restaurer les détails de la configuration du groupe
Restaurer les paramètres de la configuration Contenu inclus
Configuration des règles personnalisées
  • Règles
  • Ensembles de référence
  • Données de référence
  • Recherches sauvegardées
  • Destinations de réacheminement
  • Règles de routage
  • Propriétés personnalisées
  • Recherches d'historique
  • Règles d'historique
  • Configuration du compartiment de conservation
Configuration de déploiement
  • Tout le contenu
Remarque : si vous sélectionnez cette option, il est recommandé de sélectionner toutes les autres options de configuration.
Configuration des utilisateurs
  • Utilisateurs
  • Rôles utilisateur
  • Profils de sécurité
  • Services autorisés
  • Tableaux de bord
  • Paramètres utilisateur
  • Recherches rapides de l'utilisateur
Modèles de rapport
  • Modèles de rapport
Remarque : les modèles de rapport n'incluent pas le contenu généré du rapport.
Paramètres système
  • Paramètres système
  • Configuration du profileur d'actif
Actifs
  • Modèle d'actif
Remarque : lorsque l'option Actifs est sélectionnée, le groupe Configuration du déploiement est automatiquement sélectionné.
Infractions
  • Données en infraction
  • Associations d'infraction (par exemple, liens QID, liens de règles ou liens d'actifs)
  • Recherches d'infractions
Lorsque l'option Infractions est sélectionnée, le groupe Configuration du déploiement est automatiquement sélectionné.
Important : lorsque vous effectuez une restauration vers un autre système où seules certaines options sont restaurées et où les règles sont restaurées, mais pas les infractions associées. Par exemple, lorsque vous restaurez la configuration de déploiement sans infractions.

Si vous effectuez une restauration vers un système nouveau ou reconstruit et si vous aviez des règles qui créaient des infractions indexées sur des propriétés personnalisées du système sur lequel la sauvegarde a été créée, restaurez les infractions afin que les types d'infractions (champs indexés par infraction) soient restaurés correctement.

Si cela n'est pas fait, vous devez modifier toutes les règles qui créent des infractions indexées sur des propriétés personnalisées et les relier à nouveau à la propriété correcte.

Les champs normalisés par défaut suivants ne sont pas concernés.

  • IP source
  • IP de destination
  • QID
  • Nom d'utilisateur
  • Adresse MAC source
  • Adresse MAC de destination
  • Unité
  • Nom d'hôte
  • Port source
  • Port de destination
  • IPv6 source
  • IPv6 de destination
  • ASN source
  • ASN de destination
  • Règle
  • ID d'application
  • Identité source
  • Identité de destination
  • Résultats de la recherche
Configuration des applications installées
    • Configurations d'application
    La configuration des applications installées n'inclut pas les données des applications.
Important : l'application Data Synchronization App v3.2.2 ou version ultérieure, lorsqu'elle est utilisée avec QRadar®UP13 ou version ultérieure, prend en charge la fonctionnalité de restauration d'application dans une configuration console uniquement. Les éléments répertoriés dans le groupe Configuration des applications installées sont restaurés lors de l'utilisation de l'application Data Synchronization App v3.2.2 ou ultérieure avec QRadarUP13 ou ultérieure dans un environnement console uniquement. Cela ne se produit que si l 'option de restauration de l'application est activée lors de la configuration de l'application de synchronisation des données.