IBM QRadar: Difference between revisions

From Wiki
 
(One intermediate revision by the same user not shown)
Line 45: Line 45:


* [[IBM QRadar: Unlocking locked hosts]]
* [[IBM QRadar: Unlocking locked hosts]]
* [[IBM QRadar SOAR: Create Users using command line]]


* [[IBM QRadar SOAR: Reset password from Administrator of Web Console]]
* [[IBM QRadar SOAR: Reset password from Administrator of Web Console]]
* [[IBM QRadar SOAR: Configuring SMTP settings]]





Latest revision as of 01:43, 17 April 2025

Principais Termos

Termo Descrição
Rule Uma Rule (regra) é um grupo de testes que podem desencadear uma ação se condições específicas forem atendidas.
Building Block Um bloco de construção (BB) é uma regra sem ação ou resposta. Um BB precisa ser referenciado em uma regra para ser executado.
Correlation Rules Example
Anomaly Rules Link
Example Example

Artigos

AQL Queries

Configurações


Referencias

Ao planejar ou criar sua implementação do IBM QRadar, é importante ter um bom conhecimento da arquitetura e dos componentes do QRadar.
O IBM QRadar pode coletar eventos de seus produtos de segurança usando um arquivo de plug-in chamado Device Support Module (DSM).
Compartilhe aplicativos, extensões de aplicativos e aprimoramentos para produtos IBM Security no IBM Security App Exchange para clientes, desenvolvedores e parceiros de tecnologia.


Rest API, Apps and Wincollect


Apps

Wincollect

Universal Cloud REST API

Ver também