カスタム・アクションのテスト
スクリプトをルールに関連付ける前に、スクリプトが正常に実行され、意図した結果になるかどうかをテストします。
このタスクについて
カスタム・アクション・スクリプトは、実稼働環境から分離されたテスト環境内で実行します。 カスタム・アクション・スクリプトは通常、イベント・プロセッサーを実行する管理対象ホストで実行されます。 ただし、オールインワン・アプライアンスを使用している場合は、カスタム・アクションが QRadar Consoleで実行されます。
テスト実行 は、 QRadar Console でのみサポートされ、管理対象ホストではサポートされません。
カスタム・アクション・スクリプトからディスクに書き込む必要がある場合は、 /home/customactionuserというディレクトリーを使用する必要があります。