Prévisualiser l’incident de sécurité

  • Rversion finale: Australia
  • Mis à jour 12 mars 2026
  • 1 minute de lecture
  • Une fois l’étape de mappage terminée, affichez un aperçu des valeurs que vous avez mappées dans un SIR incident de sécurité. Cet aperçu vous permet de vérifier que vous avez mappé tous les champs d’infraction que vous souhaitez afficher sur l’incident de sécurité.

    Avant de commencer

    Rôle requis : sn_si.admin

    Pourquoi et quand exécuter cette tâche

    En tant qu’utilisateur disposant du rôle sn_si.admin, prévisualisez un incident de sécurité et modifiez à nouveau le mappage si nécessaire pour corriger les champs comportant des erreurs ou pour renseigner les données manquantes. Si l’aperçu n’est pas terminé, vous ne pouvez pas passer à l’étape de planification. Les aperçus des incidents de SIR sécurité ne sont pas enregistrés en tant qu’incidents réels dans le Réponse aux incidents de sécurité produit.

    Procédure

    1. Si l’aperçu de l’incident de sécurité ne s’affiche pas, cliquez sur Aperçu dans la barre de progression.
    2. Dans la liste de choix des ID d’exemples d’infractions, sélectionnez un élément.
      L’incident de sécurité s’affiche. Cette vue est en lecture seule et aucun enregistrement de cet incident de sécurité n’est enregistré.
    3. Examinez le mappage de champs des valeurs d’infraction sur l’incident de sécurité.

      IBM QRadar : créer un profil : aperçu

      L’image précédente est un exemple d’aperçu avec une erreur de mappage des échantillons qui ont été ingérés.

    4. Pour résoudre cette erreur, sélectionnez Mappage dans la barre de progression.
    5. Modifiez le mappage pour corriger les valeurs incorrectes ou renseigner les données manquantes.
    6. Prévisualisez à nouveau le mappage et continuez à corriger les erreurs décrites dans les messages d’erreur.

      La figure suivante est un exemple d’onglet Détails de l’incident dans la moitié inférieure d’un incident de sécurité SIR après la résolution de tous les messages d’erreur.

      Champs Note de travail et Description de l’aperçu de l’incident de sécurité.
      Remarque :
      La section Aperçu du profil affiche les éléments connexes pour l’utilisateur affecté sans correspondance et l’élément de configuration sans correspondance lorsqu’aucun enregistrement CMDB ou d’identité correspondant n’est trouvé. Après l’ingestion, les enregistrements d’incidents de sécurité affichent le CI sans correspondance dans la liste connexe Éléments de configuration et les utilisateurs affectés sans correspondance dans une liste connexe dédiée, ce qui garantit une visibilité complète des entités affectées tout au long du cycle de vie de l’incident.
    7. Sélectionnez Continuer.

    Que faire ensuite

    Si aucun message d’erreur n’est affiché et que vous êtes satisfait du mappage de champ sur l’incident de sécurité, l’étape suivante consiste à définir le calendrier. Pour plus d'informations, consultez Définir le calendrier.