IBM QRadar Offense Ingestion für Security Operations Versionshinweise
Versionsverlauf für IBM QRadar Offense Ingestion für Security Operations auf ServiceNow Store.
Wichtig:
Weitere Informationen zu Systemanforderungen und Familienkompatibilität finden Sie in der Anwendungsliste auf der Website des ServiceNow Store.
Versionsverlauf
- Version 10.4.14 – November 2024
- Behoben: Ein Problem wurde behoben, bei dem das QRadar-Profil im Status „Wird ausgeführt“ hängen bleibt, wenn das System neu gestartet oder heruntergefahren wird.
- Version 10.4.13 – Mai 2024
- Die Abhängigkeit von der neuen UI wird entfernt.
- Version 10.4.12 – März 2024
- Das Problem der gleichen Vergehen-ID in mehreren Qradar-Instanzen wurde behoben.
- Version 10.4.9 – November 2023
- Behoben: Der einmalige Abruf funktionierte auf der Seite „Zeitplanung“ des Profils in der QRadar-Integration nicht, als das Datumsformat in „TT-MM-JJJJ“ geändert wurde.
- Version 10.4.7 – Mai 2023
- Behoben: Verarbeitet die 206-Statuscode-Antwort von QRadar bei der Offense-Erfassung.
- Version 10.4.4 – September 2022
-
- Neu: Den Integrationseinstellungen wurden überlappende Eigenschaften hinzugefügt.
- Behoben: Aktualisieren Sie „start_time“ auf „first_persisted_time“, um zu vermeiden, dass Vergehen fehlen.
- Version 10.4.3 – März 2022
-
- Geändert: Aktualisierte Version der AngularJS-Bibliothek.
- Behoben:
- IBM QRadar-Abschlusscodes in der Phase „Zusätzliche Optionen“ aktualisiert
- Leere SIR wird erstellt (SIR-Sequenz wird übersprungen), wenn die M2M-Zuordnung für erkennbare Elemente/CIs im Profil durchgeführt wird.
- Version 10.4.2 – Dezember 2021
- Behoben: UI-Changes.
- Version 10.4.1 – Dezember 2020
- Behoben: Diese Version enthält kleinere Korrekturen für die Barrierefreiheit.
- Version 10.4.0 – November 2020
-
- Geändert:
- Die QRadar-Regelauswahllogik wurde so geändert, dass alle Vergehen abgerufen werden, die von den aktiven Regeln SYSTEM, OVERRIDE und USER generiert wurden.
- Leistungsverbesserungen.
- Behoben: Kleinere Fehler.
- Geändert:
- Version 10.3.1 – Juni 2020
- Behoben: Kleinere Fehlerbehebungen und Verbesserungen.
- Version 10.1.0 – Mai 2020
- Geändert: Die Authentifizierungsmethode wurde in IBM QRadar API-autorisiertes Servicetoken geändert, um sowohl QRadar lokal als auch QRadar in der Cloud zu unterstützen.
- Version 10.0.2 – März 2020
- IBM QRadar ist eine marktführende Lösung zum Sammeln, Korrelieren und Melden von Informationen zu Sicherheitsereignissen. Diese Integration wird verwendet, um die Erfassung korrelierter Ereignisse von IBM QRadar zu automatisieren und die Fähigkeit zur Automatisierung der Erstellung von Security Incidents in der Plattform ServiceNow durch dynamische Zuordnung zu verbessern.