Erstellen Sie Profile für die Erfassung von IBM QRadar -Vergehen
Freigeben Version: Washingtondc
Aktualisiert 1. Februar 2024
1 Minute Lesedauer
Sie können ein Profil einrichten, um Verstöße zu erfassen.
Vorbereitungen
Erforderliche Rolle: sn_si.admin
Prozedur
Um ein Profil für einen Verstoß in Ihrer Instanz Now Platform zu erstellen, navigieren Sie zu Integration mit IBM QRadar > IBM QRadar-Profil.
Klicken Sie auf Neu.
Füllen Sie die Felder aus.
Ein Beispiel für ein ausgefülltes Formular folgt der Tabelle.
Feld
Beschreibung
Name
Eindeutiger Name für das Profil. Wenn die Namen nicht eindeutig sind, wird ein Fehler angezeigt, und doppelte Profilnamen werden nicht gespeichert.
Profilnamen in Ihrer Instanz Now Platform müssen eindeutig sein.
Aktiv
Das Kontrollkästchen ist standardmäßig deaktiviert. Wenn diese Option deaktiviert ist, ist das Profil nicht aktiv, und es findet keine Erfassung statt.
Hinweis:
Sie sollten alle Abschnitte im Profil ausfüllen, bevor Sie es aktivieren.
Quelle
Der IBM QRadar -Server, den Sie für die Erfassung von Vergehen konfiguriert haben Wenn Sie mehrere IBM QRadar -Server konfiguriert haben, wählen Sie den entsprechenden Server für die Angriffstypen aus, die für das Profil erfasst werden. Sie müssen einen Wert eingeben.
Reihenfolge
Der Standardwert ist 100.
Wenn Sie mehrere Profile erstellt haben, gibt dieser Wert eine Ausführungszeitpriorität an, wenn zwei oder mehr Profile dieselben Auslösebedingungen verwenden. Der Workflow im Profil mit der niedrigsten Nummer hat die höchste Priorität.
(Optional) Beschreibung
Zusätzlicher Text, der Ihnen hilft, dieses Profil von anderen Profilen zu unterscheiden.
Die folgende Abbildung zeigt ein Beispiel für ein ausgefülltes Formular.
Nächste Maßnahme
Der nächste Schritt besteht darin, die Straftaten für die Erfassung auszuwählen.