IBM QRadar 違反の取り込み統合のプロファイル作成

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む1読むのに数分
  • sn_si.admin ロールを持つユーザーは、 Now Platform インスタンスに違反プロファイルを作成し、セキュリティインシデントを作成する違反を指定します。Now Platform セキュリティインシデントレスポンス (SIR) セキュリティインシデントが違反から作成される前に、違反のフィールド値が Now Platform セキュリティインシデントのレイアウトに表示されるため、実際のセキュリティインシデントがどのように作成されるかをプレビューできます。

    始める前に

    必要なロール:sn_si.admin

    このタスクについて

    利用可能な API を使用した統合の観点から、IBM QRadar 違反は、定義されたプロファイルタイプに応じて、Now Platform インスタンスの Security Operations 環境に自動的に取り込まれます。統合ワークフローでは、不正なアクセス試行やマルウェアなどのさまざまなタイプの違反を取り込めます。これらの違反は、インスタンスの Security Operations 環境で設定したプロファイルに基づいて取り込まれます。すべての違反は、最初にプロファイル内の設定された違反タイプに対して取り込まれます。取り込まれた違反をさらにフィルタリングして、セキュリティインシデントを作成する違反を指定できます。たとえば、高リスクとして識別された違反に対してのみセキュリティインシデントを作成するフィルターを使用できます。プロファイルがアクティブになり、取り込まれた違反からセキュリティインシデントが作成される前に、個々のフィールド値が、プレビュー用のセキュリティインシデントのレイアウトの対応するフィールドにマッピングされます。

    Now Platform インスタンスの違反プロファイル名は一意である必要があります。複数のソースに対して複数の構成を作成できます。また、1 つのソースに対して複数のプロファイルを作成することもできます。