Escalade manuelle d'un dossier
Un analyste de sécurité peut transférer manuellement une infraction à SOAR à partir de l'onglet Infractions de la consoleQRadar®. Vous pouvez également ajouter des artefacts d'adresse IP à des cas SOAR existants.
Pour générer un cas et ajouter des artefacts à un cas, votre rôle utilisateur doit disposer du droit IBM® QRadar SOAR Plug-in . Sans cette autorisation, vous ne pouvez pas voir le bouton Envoyer à SOAR dans l'onglet Infractions dans QRadar.
Avant de commencer
Vérifiez que les fenêtres en incrustation sont activées dans votre navigateur.
Procédure
Résultats
L'infraction QRadar est transférée à un niveau supérieur et envoyée à SOAR.
Sur la page Résumé de l'infraction, vous pouvez utiliser le cas SOAR URL pour le visualiser dans SOAR.
Après vous être connecté à SOAR, si vous ne voyez pas le cas et que le message suivant s'affiche:Error: Unable to find object with ID <xxxxx>, vous pouvez être connecté à la mauvaise organisation.
Vérifiez que vous êtes connecté à la même organisation SOAR que celle qui est configurée dans l'application QRadar SOAR Plug-in .