Nouveautés

Restez à jour avec les nouvelles fonctions disponibles dans l'application IBM QRadar SOAR Plug-in 5.x afin de pouvoir répondre plus rapidement et plus efficacement aux cybermenaces.

Version 5.6.5

Cette version comprend des mises à jour visant à corriger des failles de sécurité.

Version 5.6.4

  • Correction d'un bug concernant qradar_note for qradar la règle.

  • Correction de diverses failles de sécurité.

Version 5.6.3

  • Mise à jour des bibliothèques python Resilient® vers V51.0.7.2.14777.
  • Mise à jour de resilient_app_config_plugins en V1.0.3.
  • Mise à jour de requests_pkcs12 en V1.27.
  • Mise à jour des demandes à V2.32.5.
  • Le nombre de threads de l'artefact de charge et les paramètres de taille de la charge utile sont désormais configurables.
  • Correction d'un bug avec le paramètre de limite d'artefact, où la limite n'était pas appliquée.
  • Mise à jour de l'onglet Escalade de l'interface utilisateur :
    • Nouvelle rubrique ajoutée sous Escalades : Contrôler le nombre d'artefacts et la manière dont ils sont ajoutés à un dossier.
    • Nouvelle info-bulle ajoutée : Appliquée séparément pour les adresses_source et les adresses_destination_locales dans une infraction, cette option limite le nombre maximum d'artefacts IP autorisés pour une action d'escalade case_create ou case_update.
    • Nouveau paramètre : Nombre de fils de discussion sur les artefacts et nouvelle info-bulle : Le nombre de fils de discussion distincts utilisés pour ajouter des artefacts à une affaire.
    • Nouveau paramètre : Nombre maximum d'artefacts par charge utile et nouvelle info-bulle : Le nombre maximum d'artefacts autorisés pour chaque charge utile de mise à jour de cas.

Version 5.6.2

  • Correction de l'échec de l'escalade des offenses lorsque des caractères Unicode sont utilisés dans le mappage des modèles.
  • Amélioration de la logique de réessai case_crease afin d'éviter la création d'un double cas SOAR après la réponse à l'échec de la création du cas original.
  • Autres corrections de bogues et de failles de sécurité.

Version 5.6.0

  • Ajout d'une option de configuration pour traiter le message de mise à jour de l'infraction comme une demande case_create lorsqu'un cas SOAR existant n'est pas trouvé pour l'infraction QRadar.
  • Résolution d'un problème d'escalade automatique des infractions survenant lors de l'ouverture de la page de détails des infractions.
  • Mise à jour des dépendances des packages Resilient® Circuits et Python vers des versions plus récentes afin de corriger les défauts et d'atténuer les vulnérabilités en matière de sécurité.
  • Corrections de bugs pour l'échappement des caractères illégaux dans le modèle de plugin.
  • Corrections de bugs pour l'édition de modèles qui ont des champs d'incident de type JSON dans SOAR.

Version 5.5.0

  • Résolution du problème de focalisation de l'onglet de l'interface utilisateur de l'application.
  • Amélioration de la logique de création de cas de réessai en cas d'échec de l'escalade automatique des offenses.
  • Mise à jour de l'escalade manuelle pour utiliser la même architecture que l'escalade automatique.
  • Amélioration du message d'erreur sur le statut CONFLICT lors de la configuration de l'application pour un meilleur diagnostic.
  • Mise à jour des dépendances de package Python vers des versions plus récentes afin d'atténuer les vulnérabilités en matière de sécurité.
  • Résolution du problème de duplication des notes d'offense lorsque l'application plugin SOAR et Enhanced Data Migration (une application SOAR) sont utilisées ensemble.

Version 5.4.0

  • Prise en charge de la multilocation pour la création de plusieurs instances d'application de plug-in.
  • Mise à jour des dépendances de package Python vers des versions plus récentes afin d'atténuer les vulnérabilités en matière de sécurité.
  • Mise à jour des règles de condition d'escalade automatique avec des valeurs entières.
  • Notes d'infraction clarifiées provenant de SOAR.
  • Dans les instances à service partagé, l'onglet Mappage limite le mappage de domaine aux seuls domaines affectés au profil de sécurité d'une instance.

Version 5.3.1

  • Conflit d'installation résolu avec IBM QRadar 7.5.x UP7.
  • Amélioration de la fiabilité de l'escalade lors de l'indisponibilité du réseau.
  • Suppression de la possibilité d'ajuster le nombre d'unités d'exécution de tâche à partir de l'interface utilisateur car elle est moins pertinente avec la nouvelle architecture.
  • Correction des vulnérabilités en matière de sécurité. Ces mises à jour ont un impact sur les conventions de dénomination des modèles. Pour plus d'informations, consultez la section « Mise à jour de l'application ».
  • Résilience ajoutée lorsque des erreurs de connexion se produisent, mise en file d'attente de l'action sur cas pour le retraitement lorsque l'erreur de connexion est résolue.
  • Ajout du dédoublonnage de la création d'artefact pour un traitement plus rapide des dossiers.
  • Ajout d'une logique pour éviter la création de cas en double pour la même infraction.

Version 5.0.3

  • Correction des vulnérabilités en matière de sécurité.
  • Correctifs de bogues pour les escalades automatiques et les modèles.

Version 5.0.0

  • La multilocation est désactivée.
  • Architecture mise à jour. Nouvelles informations En savoir plus sur les améliorations apportées à l'architecture...
  • Nouvelles fonctions de l'interface du produit permettant d'activer le niveau de journalisation DEBUG, la fonction SOAR Configuration Push à partir de l'interface utilisateur de l'application Plug-in et la possibilité de télécharger les fichiers journaux et de configuration à partir de l'interface utilisateur.
  • Les comptes utilisateur SOAR ne peuvent plus être utilisés pour l'authentification. Vous devez disposer d'un compte à clé d'API pour vous authentifier.

Version minimale de QRadar

L'application IBM QRadar SOAR Plug-in 5.0 fonctionne uniquement avec IBM QRadar 7.5.x UP7 ou version ultérieure.

Nouvelles informations En savoir plus sur la configuration minimale requise...

Améliorations de l'architecture

Au lieu d'utiliser un interrogateur pour extraire des infractions d' QRadar, l'application s'appuie désormais sur QRadar pour envoyer les candidats à l'infraction dans une file d'attente SOAR interne pour la création de cas. Vous pouvez constater des améliorations des performances et de la fiabilité suite à cette modification.

Nouvelles informations En savoir plus sur les améliorations apportées à l'architecture...

Nouvelles fonctionnalités dans l'interface du produit

Les fonctionnalités suivantes sont ajoutées dans QRadar SOAR Plug-in 5.0:

Destinations entrantes

Dans le plug-in QRadar SOAR 5.x, les destinations entrantes pour SOAR et QRadar sont créées automatiquement.

Avant de configurer l'application, vous devez copier les certificats de l'autorité de certification SOAR dans la consoleQRadar pour autoriser l'accès aux destinations entrantes SOAR .

Nouvelles informations En savoir plus sur la configuration de l'accès aux destinations entrantes...

Modifications apportées à l'authentification

Les comptes utilisateur SOAR ne peuvent plus être utilisés pour l'authentification. Vous devez disposer d'un compte à clé d'API pour vous authentifier.

Nouvelles informationsEn savoir plus sur la configuration de l'authentification par clé API...

Terminologie utilisée dans ce document

Vous pouvez utiliser l'application IBM QRadar SOAR Plug-in avec plusieurs instances SOAR différentes.

Dans SOAR pour IBM Cloud Pak for Security, le terme cas est utilisé pour désigner un incident ou un événement dans lequel des données ou un système pourraient être compromis. La plate-forme IBM Security SOAR Platform utilise le terme " incident".

Dans ce document, le cas est utilisé partout, mais il peut être utilisé de manière interchangeable avec incident.