Atualizações automáticas de caso

Uma ofensa no IBM® QRadar® continua a evoluir ao longo do tempo e novos eventos e endereços IP podem se tornar associados a uma ofensa após ela ser criada.

Essas atualizações serão enviadas automaticamente para o caso correspondente se o caso e a ofensa permanecerem abertos. Como o mesmo modelo que foi usado para criar um caso é usado para atualizá-lo, qualquer mudança nesse modelo após um caso ser criado afeta como ele é atualizado. Da mesma forma, excluir um modelo resulta em nenhuma atualização adicional para os casos que foram criados com ele.

Os campos de caso que contêm um mapeamento que usa a sintaxe Jinja2 são atualizados toda vez que a ofensa muda, a menos que o modelo marque o campo como bloqueado. Para obter mais informações, consulte Mapeamento de campo de caso

Dependendo de como o app é configurado, as atualizações para a ofensa QRadar também podem acionar novos artefatos a serem criados para o caso SOAR . Para obter informações sobre como customizar o modelo para incluir a criação de artefato, consulte Criando modelos usando a ferramenta Case Mapping.