IBM QRadar 統合の違反フィールドのマッピング

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む1読むのに数分
  • ルールを選択した後の次のステップでは、違反、イベント、またはフローフィールドをセキュリティインシデントフォームのフィールドにマップします。

    概要

    マッピングステップでは、最初に 1 つ以上の選択された IBM QRadar ルールのサンプル違反を取り込む必要があります。関連するすべての違反フィールドデータが SIR インシデントフォームの適切な場所にマッピングされていることを確認する必要があります。そうすることで、SIR インシデントをプレビューセクションでビジュアル化できます。

    サンプル違反フィールドのマッピングには、次のものが含まれます。