노트 동기화

5.0

IBM® QRadar® SOAR 플러그인 앱은 새 케이스 참고사항을 SOAR 에서 IBM QRadar로 복사합니다.

SOAR 플랫폼의 자동 사용자 정의 조치는 새 노트가 케이스에 추가될 때 앱에 경보를 보냅니다. 그런 다음 새 참고사항이 QRadar 오펜스에 복사되고 텍스트에 SOAR에서 추가됨 구문이 추가됩니다. 동기화는 케이스에 추가된 참고사항에만 적용됩니다. 작업에 추가된 메모에는 적용되지 않습니다.

QRadar SOAR 플러그인 5.x에서 QRadar 향상된 데이터 마이그레이션 앱 을 사용하여 오펜스 이벤트, 플로우 및 참고사항과 같은 QRadar 데이터를 관련 케이스에 동기화해야 합니다.

프로시저

  1. QRadar 콘솔 에 관리자로 로그인하십시오.
  2. 관리 탭의 IBM QRadar SOAR 플러그인 섹션에서 구성을 클릭하십시오.
  3. 환경 설정 탭에서 QRadar 및 SOAR간에 노트 동기화 선택란을 클릭하십시오.
  4. 확인 및 구성을 클릭하십시오.
  5. 저장을 클릭하십시오.