Exportando regras

Exporte dados de regras nos formatos CSV, XML ou HTML. Use o formato CSV para processar melhor os dados de regra ou visualizá-los no Excel. Exporte regras em formato HTML para visualizar off-line. Use o formato XML para que seja possível importar os dados de regras para outra implementação do QRadar® Exporte regras com mapeamentos dos atributos de regra customizada e do MITRE. Também é possível criar um arquivo manifest.txt que é incluído no arquivo .zip exportado. Exportar regras em um relatório HTML formatado que pode ser visualizado off-line.

Sobre esta tarefa

Deve-se ser um administrador para exportar dados de regra para o formato XML.
Dica: Exportar para XML é suportado no QRadar 7.4.0 ou posterior.

Procedimento

  1. Na página Explorador de Caso de Uso , selecione um dos seguintes métodos.
    1. Para exportar todas as regras no relatório de tabela, clique no ícone Fazer download na barra de menus
    2. Para exportar regras selecionadas no relatório de tabela, clique no ícone de lápis na tabela de relatórios para exibir caixas de seleção para cada linha da tabela. Em seguida, selecione as regras ou os blocos de construção relevantes que você deseja exportar e clique em Exportar regras selecionadas.
  2. Para exportar os dados da regra no relatório para um format CSV, que você pode processar ou visualizar no Excel, selecione a primeira opção na janela Exportar e insira um nome para o arquivo CSV.
    Se você desejar ajustar o conteúdo para exportação, use a opção para controlar a visibilidade e a ordem de colunas (ícone de engrenagem) na visualização de relatório.
  3. Para exportar regras e suas dependências, como propriedades customizadas e conjuntos de referência, para um arquivo XML para importação para outra implementação do QRadar , selecione a segunda opção na janela Exportar Por padrão, as caixas de seleção para exportação de mapeamentos do MITRE e para mapeamentos de atributos de regra customizada serão ativadas se as regras contiverem os mapeamentos. Os arquivos exportados são gerados simultaneamente em um arquivo .zip .
    1. Clique em Avançar.
    2. Para criar um arquivo manifest.txt incluído no arquivo .zip exportado, marque a caixa de seleção Incluir manifest.txt . O arquivo manifest contém o nome da extensão (obrigatório), o autor (obrigatório), a descrição, o ID exclusivo, a versão e as informações de e-mail de suporte. Esses campos aparecem na página Gerenciamento de extensões ao importar o arquivo em outra implementação do QRadar .
      Se você exportar mais regras e usar o mesmo nome de extensão e ID exclusivo no arquivo manifest.txt, haverá uma entrada na janela Gerenciamento de extensões após a importação.
    Dica: importe o arquivo XML como uma extensão de conteúdo em outra implementação do QRadar . Para obter mais informações, consulte Instalando extensões usando o Extensions Management
    Importante: os mapeamentos MITRE devem ser importados através do QRadar Use Case Manager, e não através do Gerenciamento de Extensões.
  4. Para exportar regras para um relatório HTML formatado que você pode visualizar offline, selecione a terceira opção na janela Exportar . Por padrão, as dependências, dependentes e visualizações para as regras selecionadas são incluídas no arquivo .zip exportado. Compartilhe o arquivo .zip com colegas ou gerentes que não têm acesso a QRadar ou QRadar Use Case Manager.
    O arquivo HTML exportado inclui instruções sobre como usar o relatório exportado.
  5. Clique em Exportar.

O que fazer a seguir

Use o arquivo CSV para investigar melhor suas regras. Compartilhe ou importe o arquivo XML para outra implementação do QRadar.