IBM QRadar: Difference between revisions
(One intermediate revision by the same user not shown) | |||
Line 45: | Line 45: | ||
* [[IBM QRadar: Unlocking locked hosts]] | * [[IBM QRadar: Unlocking locked hosts]] | ||
* [[IBM QRadar SOAR: Create Users using command line]] | |||
* [[IBM QRadar SOAR: Reset password from Administrator of Web Console]] | * [[IBM QRadar SOAR: Reset password from Administrator of Web Console]] | ||
* [[IBM QRadar SOAR: Configuring SMTP settings]] | |||
Latest revision as of 01:43, 17 April 2025
Principais Termos
Termo | Descrição |
---|---|
Rule | Uma Rule (regra) é um grupo de testes que podem desencadear uma ação se condições específicas forem atendidas. |
Building Block | Um bloco de construção (BB) é uma regra sem ação ou resposta. Um BB precisa ser referenciado em uma regra para ser executado. |
Correlation Rules | Example |
Anomaly Rules | Link |
Example | Example |
Artigos
AQL Queries
Configurações
- Opções de roteamento para regras Opções de roteamento de regras: Forward, Drop, Bypass correlation, and Log Only.
Referencias
- Ao planejar ou criar sua implementação do IBM QRadar, é importante ter um bom conhecimento da arquitetura e dos componentes do QRadar.
- O IBM QRadar pode coletar eventos de seus produtos de segurança usando um arquivo de plug-in chamado Device Support Module (DSM).
- Compartilhe aplicativos, extensões de aplicativos e aprimoramentos para produtos IBM Security no IBM Security App Exchange para clientes, desenvolvedores e parceiros de tecnologia.
Rest API, Apps and Wincollect