케이스 아티팩트 맵핑

케이스 맵핑 템플리트 를 사용하여 IBM® QRadar 오펜스에서 작성할 아티팩트를 지정할 수 있습니다.

IBM QRadar 오펜스의 소스 주소, 로컬 대상 주소 및 오펜스 소스에서 아티팩트를 작성할 수 있습니다. 오펜스 필드가 업데이트되면 새 아티팩트가 SOAR 케이스에 추가됩니다. 사용자 고유의 아티팩트 정의를 케이스 맵핑 템플리트에 추가하여 다른 정규화된 오펜스 필드에서 아티팩트를 작성할 수도 있습니다.
중요: 케이스 맵핑 템플리트 는 파일 첨부를 지원하는 사용자 정의 아티팩트 유형을 지원하지 않습니다.

오펜스에는 아티팩트를 작성하는 데 사용하지 않을 소스 및 로컬 대상 주소가 있을 수 있습니다. 예를 들어, 알려진 로컬 시스템의 주소를 아티팩트를 작성하는 데 사용하지 않을 수 있습니다. 이러한 주소를 제외하려면 QRadar 참조 세트에 추가한 후 템플리트의 무시된 아티팩트 섹션에 참조 세트를 추가하십시오.