템플리트 맵핑

QRadar 오펜스의 필드는 IBM Security SOAR 케이스의 필드와 다릅니다.

IBM QRadar SOAR 플러그인 앱은 템플리트를 사용하여 QRadar 오펜스 필드를 IBM Security SOAR의 케이스 필드에 맵핑합니다.

QRadar SOAR 플러그인 앱에 대한 구성 설정의 에스컬레이션 탭에서 템플리트를 관리합니다. 기본 템플리트를 사용하거나 케이스 맵핑 도구 를 사용하여 고유한 사용자 정의 템플리트를 작성할 수 있습니다.

또는 기존 템플리트를 다운로드하고 수동으로 사용자 정의하여 추가 고급 템플리트를 작성할 수 있습니다. 두 방법 모두 Jinja2 템플리트 언어를 사용합니다.