Partage des fichiers de mappage MITRE

Economisez du temps et des efforts lors du mappage des règles et des blocs de construction aux tactiques et aux techniques en partageant des fichiers de mappage de règles entre les instances QRadar®.

A propos de cette tâche

La capacité d'exportation fournit des mappages MITRE directement aux règles, et non à leurs dépendances. Si vous utilisez les modèles MITRE par défaut sur la page Utiliser l'explorateur de cas, vous pouvez voir les mappages directs vers les règles et leurs dépendances. Vous pouvez également personnaliser le modèle pour ne voir que les mappages directs si nécessaire. Pour plus d'informations, voir Personnalisation des modèles de contenu de rapport.

Utilisez l'option Exporter pour créer des sauvegardes des mappages dans votre environnement. Vous pouvez également utiliser les options Exporter et Importer pour déplacer des règles d'un déploiement vers un autre, plutôt que de copier manuellement les règles.

Procédure

  1. Pour exporter des mappages MITRE, procédez comme suit :
    1. Dans la page Explorateur de cas d'utilisation , cliquez sur Actions ATT & CK > Exporter.
    2. Sélectionnez les mappages MITRE à exporter: Tous ou Exporter les mappages vers des règles ou des blocs de construction dans la vue en cours.
    3. Sélectionnez l'un des formats d'exportation suivants :
      • Exportez vers un fichier JSON qui peut être importé dans QRadar Use Case Manager. Utilisez cette option pour créer une sauvegarde de vos mappages ou pour déplacer les mappages et leurs règles correspondantes vers un autre déploiement QRadar.
      • Exportez des informations sur la couverture MITRE dans un fichier JSON qui peut être importé en tant que couche dans le fichier MITRE ATT&CK Navigator. Le fichier JSON importé affiche les mêmes couleurs qui représentent la couverture que la carte de densité que vous voyez dans QRadar Use Case Manager.
    4. Cliquez sur Exporter.
  2. Pour exporter des mappages à partir de la page Mappage MITRE ATT & CK , voir l'étape 5 dans Edition des mappages MITRE dans plusieurs règles ou blocs de construction.
  3. Pour importer un fichier de mappages de règles, procédez comme suit :
    1. Dans la page Explorateur de cas d'utilisation , cliquez sur Actions ATT & CK > Importer.
    2. Cliquez sur l'icône d'importation, accédez à l'emplacement du fichier sur votre système et sélectionnez le fichier, puis cliquez sur Importer.