사용자 정의 조치

IBM® QRadar® SOAR 플러그인 앱은 IBM Security SOAR 조치 모듈에 연결하는 백그라운드 프로세스를 실행하여 SOAR 플랫폼에서 여러 사용자 정의 조치를 사용할 수 있도록 합니다.
QRadar SOAR 플러그인 앱 구성 설정의 환경 설정 탭에서 다음 사용자 정의 조치를 사용으로 설정할 수 있습니다.
  • SOAR 사용자가 SOAR 케이스에서 Ariel 데이터베이스를 검색할 수 있도록 합니다.
  • SOAR 에서 QRadar의 참조 세트로 케이스 아티팩트를 전송하십시오.
중요: 다중 조직 지원 이 사용으로 설정된 경우 사용자 정의 조치 구문이 모든 적절한 위치에 domainid={{qradar_dom_id}} 토큰을 포함하는지 확인하여 Ariel 검색을 적절한 도메인으로 제한해야 합니다.

또한 다중 조직 지원 을 사용하는 경우 SOAR에서 참조 항목 추가 사용 선택란을 선택할 수 없습니다. 현재 IBM QRadar API는 특정 도메인에 참조 항목 추가를 지원하지 않습니다.