Erstellen Sie ein Profil für IBM QRadarIntegration der Erfassung von Straftaten
Als Anwender mit der Rolle „sn_si.admin“ erstellen Sie in Ihrem ein Verstoßprofil Now PlatformInstanz und bestimmen, welche Verstöße Security Incidents erstellen. Vor Now Platform Security Incident Response( SIR) Security Incidents werden aus Straftaten erstellt. Die Feldwerte aus Straftaten werden in einem Layout von angezeigt Now PlatformSecurity Incident, damit Sie eine Vorschau anzeigen können, wie der tatsächliche Security Incident erstellt wird.
Vorbereitungen
Erforderliche Rolle: sn_si.admin
Warum und wann dieser Vorgang ausgeführt wird
Aus Integrationsperspektive mithilfe verfügbarer APIs IBM QRadarStraftaten werden automatisch in erfasst Security OperationsUmgebung von Now PlatformInstanz abhängig vom definierten Profiltyp. Die Integrations-Workflows erfassen verschiedene Arten von Straftaten, z. B. nicht autorisierte Zugriffsversuche und Malware. Diese Straftaten werden basierend auf den Profilen erfasst, die Sie in konfigurieren Security OperationsUmgebung Ihrer Instanz. Alle Vergehen werden anfänglich für einen konfigurierten Verstoßtyp in einem Profil erfasst. Erfasste Straftaten können dann weiter gefiltert werden, um anzugeben, welche Straftaten Security Incidents erstellen. Sie können beispielsweise Filter bevorzugen, die Security Incidents nur für Straftaten erstellen, die als hohes Risiko identifiziert werden. Bevor ein Profil aktiviert wird und Security Incidents aus erfassten Straftaten erstellt, werden einzelne Feldwerte zu den Straftaten den entsprechenden Feldern in einem Layout von Security Incidents für eine Vorschau zugeordnet.
Namen für die Verstoßprofile in Ihrem Now PlatformInstanz muss eindeutig sein. Sie können mehrere Konfigurationen für mehrere Quellen erstellen, und Sie können auch mehrere Profile für eine einzelne Quelle erstellen.