Exportez les données des règles aux formats CSV, XML ou HTML. Utilisez le format CSV pour continuer à traiter les données des règles ou les visualiser dans Excel. Exporter les règles au format HTML à afficher hors ligne. Utilisez le format XML pour pouvoir importer les données de règle dans un autre déploiement QRadar® . Exporter les règles avec les mappages d'attributs de règle MITRE et personnalisée. Vous pouvez également créer un fichier manifest.txt qui est ajouté au fichier .zip exporté. Exportez les règles dans un rapport au format HTML pouvant être consulté hors ligne.
A propos de cette tâche
Vous devez être administrateur pour pouvoir exporter les données de règle au format XML.Astuce: L'exportation vers XML est prise en charge sur QRadar 7.4.0 ou version ultérieure.
Procédure
- Dans la page Explorateur de cas d'utilisation , choisissez l'une des méthodes suivantes.
- Pour exporter toutes les règles du rapport de table, cliquez sur l'icône Télécharger dans la barre de menus.
- Pour exporter les règles sélectionnées dans le rapport tableau, cliquez sur l'icône de crayon dans le rapport tableau pour afficher les cases à cocher de chaque ligne du tableau. Sélectionnez ensuite les règles ou les blocs fonctionnels à exporter, puis cliquez sur Exporter les règles sélectionnées.
- Pour exporter les données des règles du rapport au format CSV afin de pouvoir les traiter ou les consulter dans Excel, sélectionnez la première option dans la fenêtre Exporter, puis entrez un nom pour le fichier d' CSV.
Si vous souhaitez ajuster le contenu à exporter, utilisez l'option pour contrôler l'ordre et la visibilité des colonnes (icône représentant un engrenage) dans la vue de rapport.
- Pour exporter des règles et leurs dépendances, telles que des propriétés personnalisées et des ensembles de références, dans un fichier XML en vue de leur importation dans un autre déploiement QRadar , sélectionnez la deuxième option dans la fenêtre Exporter . Par défaut, les cases à cocher pour l'exportation des mappages MITRE et des mappages d'attributs de règle personnalisée sont activées si les règles contiennent les mappages. Les fichiers exportés sont générés simultanément dans un fichier .zip .
- Cliquez sur Suivant.
- Pour créer un fichier manifest.txt qui est ajouté au fichier .zip exporté, cochez la case Inclure manifest.txt . Le fichier manifeste contient le nom d'extension (obligatoire), l'auteur (obligatoire), la description, l'ID unique, la version et l'adresse électronique du support. Ces zones apparaissent dans la page Gestion des extensions lorsque vous importez le fichier dans un autre déploiement QRadar .
Si vous exportez davantage de règles et que vous utilisez le même nom d'extension et l'ID unique dans le fichier manifest.txt, il existe une entrée dans la fenêtre Gestion des extensions lors de l'importation.
Important : les mappages MITRE doivent être importés via QRadar Use Case
Manager, et non via Extension Management.
- Pour exporter des règles vers un rapport HTML formaté que vous pouvez afficher hors ligne, sélectionnez la troisième option dans la fenêtre Exporter . Par défaut, les dépendances, les dépendances et les visualisations des règles sélectionnées sont incluses dans le fichier .zip exporté. Partagez le fichier .zip avec des collègues ou des responsables qui n'ont pas accès à QRadar ou à QRadar Use Case
Manager.
Le fichier HTML exporté contient des instructions sur l'utilisation du rapport exporté.
- Cliquez sur Exporter.
Etape suivante
Utilisez le fichier CSV pour examiner vos règles de manière plus approfondie. Partagez ou importez le fichier XML dans un autre déploiement QRadar.