자동으로 오펜스 닫기

IBM® QRadar® SOAR 플러그인 앱은 SOAR 케이스가 닫힐 때마다 자동 조치를 사용하여 QRadar 에 알립니다. 해당 오펜스를 닫도록 조치를 구성할 수도 있습니다.

이 태스크에 대한 정보

오펜스가 종결되면 종결 이유가 제공됩니다. 케이스의 해결 방법이 QRadar의 닫기 이유와 일치하는 경우 해당 이유가 사용됩니다. QRadar에 해결 방법이 해결 방법으로 존재하지 않는 경우 오펜스에 대한 해결 방법은 정책 위반으로 기본 설정됩니다.

QRadar사용자 정의 오펜스 닫기 이유SOAR해결 값 이 일치하는 것이 이상적입니다. QRadar 닫기 이유 구성에 대한 자세한 정보는 사용자 정의 오펜스 닫기 이유를 참조하십시오.

앱을 구성하면 해당 QRadar 닫기 이유가 없는 SOAR 해결 값을 경고합니다.

프로시저

  1. QRadar 콘솔 에 관리자로 로그인하십시오.
  2. 관리 탭의 IBM QRadar SOAR 플러그인 섹션에서 구성을 클릭하십시오.
  3. 환경 설정 탭에서 케이스가 닫힐 때 오펜스 닫기 선택란을 선택하십시오.
  4. 케이스를 닫는 데 필요한 SOAR 해결 필드를 선택하십시오.

결과

오펜스가 종결되면 케이스를 종결한 SOAR 사용자, 해결 ID및 해결 요약을 표시하는 참고사항이 추가됩니다.