Activation des règles X-Force dans IBM QRadar

En ajoutant l'application IBM Security Threat Content à votre système QRadar , des règles X-Force sont ajoutées à la Liste de règles. Pour pouvoir utiliser les règles, il est nécessaire de les activer.

Procédure

  1. Cliquez sur l'onglet Activité du journal .
  2. Dans la barre d'outils, cliquez sur Règles > Règles.
  3. Dans le menu Groupe , cliquez sur Menaces.

    La colonne Groupe affiche peut-être les règles existantes et les règles étendues. Par défaut, les règles existantes X-Force sont désactivées. Vous pouvez cependant voir des règles existantes qui sont activées. Utilisez les nouvelles règles étendues dans le groupe Menaces et non les règles existantes qui utilisent les réseaux éloignés.

  4. Sélectionnez les règles X-Force dans le groupe Menace et cliquez sur Actions > Activer / Désactiver.