qradar_update_rule
Update a QRadar detection rule by enabling or disabling it or reassigning its owner, returning the updated rule configuration.
Instructions
Update detection rule settings: enable/disable rule or update its owner.
Args: rule_id: The ID of the rule. enabled: Set rule state to True (enabled) or False (disabled). owner: New owner username for the rule.
Returns: JSON string containing updated rule configuration.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| owner | No | ||
| enabled | No | ||
| rule_id | Yes |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
| result | Yes |