IBM Security QRadar Guide D'utilisation page 53

Version 7.2.1
Table des Matières

Publicité

Tableau 11. Fonctions de la barre d'outils de l'onglet Offense (suite)
Fonction
Notes
Offenses
Print
Rules
Save Criteria
Save Layout
Search
Show Inactive Categories
Description
Cliquez sur Notes pour afficher toutes les remarques
d'une violation, d'une adresse IP source, d'une adresse IP
cible, ou d'un réseau. Pour en savoir plus sur les
remarques, consultez la section Ajout de remarques
Cliquez sur Offenses pour afficher une liste des
violations associées à une adresse IP source, une adresse
IP cible, ou un réseau.
Cliquez sur Print pour imprimer une violation.
Cliquez sur Rules pour afficher toutes les règles ayant
contribué à une violation. La règle qui a créé la violation
est listée en premier.
Si vous disposez de droits appropriés pour modifier une
règle, double-cliquez sur la règle pour lancer la page
Modifier des règles.
Si la règle a été supprimée, une icône rouge (x) s'affiche
à côté de la règle. Si vous double-cliquez sur une règle
supprimée, un message s'affiche pour indiquer que la
règle n'existe plus.
Après avoir effectué une recherche de violation, cliquez
sur Save Criteria pour enregistrer vos critères de
recherche pour une utilisation ultérieure.
Par défaut, la page By Category details est conservée par
le paramètre du compte de la violation. Si vous changez
l'ordre de tri ou le tri par un paramètre différent, cliquez
sur Save Layout pour enregistrer l'affichage actuel
comme votre vue par défaut. Lors de votre prochaine
connexion à l'onglet Offenses, l'agencement enregistré
s'affiche.
Cette option est uniquement disponible sur la barre
d'outils du tableau Liste des Destination Locales.
Cliquez sur Search pour filtrer les adresses IP cibles pour
une adresse IP source. Pour filtrer les cibles :
1. cliquez sur Search.
2. entrez les valeurs pour les paramètres suivants :
Destination Network - dans la zone de liste,
v
sélectionnez le réseau que vous souhaitez filtrer.
Magnitude- Dans la zone de liste, choisissez si
v
vous souhaitez filtrer l'ampleur par Égale à,
Inférieure à, ou Supérieure à la valeur configurée.
Sort by- Dans la zone de liste, sélectionnez la
v
façon dont vous voulez trier les résultats du filtre.
3. Cliquez sur Search.
Sur la page de détails By Category, les comptes pour
chaque catégorie sont cumulés à partir des valeurs
présentes dans les catégories de bas niveau. Les
catégories de bas niveau sur les violations associées
s'affichent avec une flèche. Vous pouvez cliquer sur la
flèche pour afficher les catégories de bas niveau. Si vous
souhaitez afficher toutes les catégories, cliquez sur Show
Inactive Categories.
Chapitre 3. Gestion des violations
41

Publicité

Table des Matières
loading

Table des Matières