Synchronisation des remarques

Modifié dans 5.0

L'application IBM® QRadar® SOAR Plug-in copie les nouvelles notes de cas de SOAR dans IBM QRadar.

Une action personnalisée automatique dans la plateforme SOAR alerte l'application lorsqu'une nouvelle remarque est ajoutée à un cas. La nouvelle remarque est ensuite copiée dans l'infraction QRadar avec l'ajout de la phrase Ajouté à partir de SOAR ajoutée au texte. La synchronisation s'applique uniquement aux remarques ajoutées aux cas. Elle ne s'applique pas aux notes ajoutées aux tâches.

Dans QRadar SOAR Plug-in 5.x, l' applicationQRadar Enhanced Data Migration doit être utilisée pour synchroniser les données QRadar , telles que les événements d'infraction, les flux et les remarques, dans le cas associé.

Procédure

  1. Connectez-vous à la console QRadar en tant qu'administrateur.
  2. Dans l'onglet Admin , dans la section IBM QRadar SOAR Plugin , cliquez sur Configuration.
  3. Dans l'onglet Préférences , cochez la case Synchroniser les remarques entre QRadar et SOAR .
  4. Cliquez sur Vérifier et configurer.
  5. Cliquez sur Sauvegarder.