Formulário do Security Incident Response após ingestão de infração
Depois que uma infração IBM QRadar é ingerida, um incidente de segurança é criado e as atualizações correspondentes são feitas no registro do incidente de segurança.
Anotações de trabalho
Clique no link da infração para navegar até o registro do incidente de segurança interna. O hiperlink Clique aqui leva você para o painel IBM QRadar, onde você pode exibir os detalhes da infração.
Se você selecionou a opção Registrar anotação de trabalho para nova infração nos Critérios de agregação de infração conforme descrito em Mapeamento de campos de infração IBM QRadar para campos de resposta a incidentes de segurança, uma anotação de trabalho será publicada quando a infração for agregada.
Infrações agregadas
Criar incidente de segurança: selecione uma infração na lista, clique no menu Ações e clique em Criar incidente de segurança. Esta opção cria um incidente de segurança para a infração e esta infração é desagregada do incidente de segurança primário.
Atualizações de infração do IBM QRadar
Mostra os campos de infração padrão e personalizados e rastreia as mudanças na infração durante cada intervalo de pesquisa. Isso é útil, pois você pode exibir todas as atualizações de infração diretamente sem navegar até o painel IBM QRadar. Todas as mudanças nos valores são exibidas nos campos Valor anterior e Valor atual.
Para habilitar o recurso de atualizações de infração, navegue até e habilite Defina esta propriedade para ativar o recurso Atualizações de infração. Por padrão, essa configuração está desabilitada.
Eventos recentes do IBM QRadar
Por padrão, um número máximo de 100 eventos é exibido. Você pode modificar esta configuração padrão no IBM QRadar definições de configuração de integração.