Actions personnalisées

L'application IBM® QRadar® SOAR Plug-in exécute un processus d'arrière-plan qui se connecte au module d'action IBM Security SOAR , qui met à disposition plusieurs actions personnalisées dans la plateforme SOAR .
Vous pouvez activer les actions personnalisées suivantes dans l'onglet Préférences des paramètres de configuration de l'application QRadar SOAR Plug-in :
  • Activez les utilisateurs SOAR pour effectuer des recherches dans les bases de données Ariel à partir d'un cas SOAR .
  • Envoyez des artefacts de cas à partir de SOAR vers les ensembles de référence dans QRadar.
Important: Si l'option Prise en charge de plusieurs organisations est activée, vous devez limiter la recherche Ariel au domaine approprié en vous assurant que la syntaxe de l'action personnalisée contient le jeton domainid={{qradar_dom_id}} à tous les emplacements appropriés.

De plus, lorsque l'option Prise en charge de plusieurs organisations est activée, la case Activer l'ajout d'entrées de référence à partir de SOAR n'est pas sélectionnable. Actuellement, l'API IBM QRadar ne prend pas en charge l'ajout d'entrées de référence à un domaine spécifique.