Atualizações automáticas de caso
Essas atualizações serão enviadas automaticamente para o caso correspondente se o caso e a ofensa permanecerem abertos. Como o mesmo modelo que foi usado para criar um caso é usado para atualizá-lo, qualquer mudança nesse modelo após um caso ser criado afeta como ele é atualizado. Da mesma forma, excluir um modelo resulta em nenhuma atualização adicional para os casos que foram criados com ele.
Os campos de caso que contêm um mapeamento que usa a sintaxe Jinja2 são atualizados toda vez que a ofensa muda, a menos que o modelo marque o campo como bloqueado. Para obter mais informações, consulte Mapeamento de campo de caso
Dependendo de como o app é configurado, as atualizações para a ofensa QRadar também podem acionar novos artefatos a serem criados para o caso SOAR . Para obter informações sobre como customizar o modelo para incluir a criação de artefato, consulte Criando modelos usando a ferramenta Case Mapping.