Recherche dans la base de données Ariel QRadar

L'option de recherche Ariel est une action personnalisée que les utilisateurs SOAR peuvent exécuter pour rechercher dans la base de données QRadar® Ariel toute valeur d'artefact provenant de SOAR. Les résultats de la recherche sont joints au cas sous la forme d'une pièce jointe au format .csv .

Avant de commencer

Pour exécuter une recherche Ariel, vous devez cocher la case Activer les utilisateurs SOAR pour rechercher les bases de données Ariel à partir d'un cas dans l'onglet Préférences des paramètres de configuration de l'application QRadar SOAR Plug-in .

Procédure

  1. Dans SOAR, dans l'onglet Artefacts , cliquez sur le menu d'action de l'artefact que vous souhaitez interroger et sélectionnez QRadar Ariel Query for < destination de message >.
  2. Sélectionnez le type de requête Ariel à exécuter.

    Les résultats de la recherche sont ajoutés sous forme de fichier .csv dans l'onglet Pièces jointes .