Security Incident Response-Formular nach Erfassung von Sicherheitsvorfällen
Nachdem ein IBM QRadar -Vergehen erfasst wurde, wird ein Security Incident erstellt und die entsprechenden Aktualisierungen werden am Security Incident-Datensatz vorgenommen.
Arbeitsnotiz
Klicken Sie auf den Link für den Verstoß, um zum internen Security Incident-Datensatz zu navigieren. Der Hyperlink Hier klicken führt Sie zum Dashboard IBM QRadar, in dem Sie die Vergehensdetails anzeigen können.
Wenn Sie die Option Arbeitsnotiz für neuen Verstoß protokollieren in den Kriterien für die Zusammenfassung von Straftaten ausgewählt haben, wie in IBM QRadar -Angriffsfelder werden Security Incident-Antwortfeldern zugeordnetbeschrieben, wird bei der Zusammenfassung des Vergehens eine Arbeitsnotiz veröffentlicht.
Zusammengefasste Straftaten
Security Incident erstellen: Wählen Sie einen Verstoß aus der Liste aus, klicken Sie auf das Menü Aktionen und dann auf Security Incident erstellen. Diese Option erstellt einen Security Incident für den Vergehen, und dieser Vergehen wird vom übergeordneten Security Incident getrennt.
Aktualisierungen für IBM QRadar-Vergehen
Dies zeigt die standardmäßigen und benutzerdefinierten Vergehensfelder und verfolgt Änderungen am Vergehen während jedes Abfrageintervalls. Dies ist hilfreich, da Sie Aktualisierungen von Vergehen direkt anzeigen können, ohne zum Dashboard IBM QRadar navigieren zu müssen. Alle Änderungen an den Werten werden in den Feldern Vorheriger Wert und Aktueller Wert angezeigt.
Um die Funktion „Aktualisierungen von Straftaten“ zu aktivieren, navigieren Sie zu und aktivieren Legen Sie diese Eigenschaft fest, um die Funktion „Aktualisierungen von Straftaten“ zu aktivieren. Standardmäßig ist diese Einstellung deaktiviert.
Aktuelle IBM QRadar-Events
Standardmäßig werden maximal 100 Events angezeigt. Sie können diese Standardeinstellung in IBM QRadar Konfigurationseinstellungen für -Integrationenändern.