Test de votre action personnalisée

Testez si votre script s'exécute correctement et si le résultat prévu est avant de l'associer à une règle.

A propos de cette tâche

Les scripts d'action personnalisée s'exécutent dans un environnement de test isolé de votre environnement de production. Les scripts d'action personnalisés s'exécutent généralement sur l'hôte géré qui exécute le processeur d'événements. Toutefois, si vous disposez d'un dispositif All-In-One, les actions personnalisées s'exécutent sur QRadar Console.

L'exécution de test est prise en charge uniquement sur QRadar Console et n'est pas prise en charge sur les hôtes gérés.

Si vous devez écrire sur le disque à partir d'un script d'action personnalisé, vous devez utiliser le répertoire suivant : /home/customactionuser.

Procédure

  1. Dans le menu de navigation ( Icône du menu Navigation ), cliquez sur Admin.
  2. Dans la section Actions personnalisées , cliquez sur Définir des actions.
  3. Sélectionnez une action personnalisée dans la liste et cliquez sur Exécution de test > Exécuter pour tester votre script. Le résultat du test et de toute sortie produite par le script est renvoyé.
  4. Après avoir configuré et testé votre action personnalisée, utilisez l' Assistant Règle pour créer une nouvelle règle d'événement et lui associer l'action personnalisée.

    Pour en savoir davantage sur les règles d'événement, reportez-vous au manuel IBM QRadar -Guide d'utilisation.