IBM Security QRadar Guide D'utilisation page 73

Version 7.2.1
Table des Matières

Publicité

Tableau 12. Description des paramètres de l'onglet Offenses (suite)
Paramètre
Time
Total Bytes
Total Events/Flows
User
Username
Username
Users
Emplacement
Tableau Top 5 Annotations
Tableau Last 10 Flows
v Tableau Top 5 Log Sources
v Tableau Top 5 Users
v Tableau Offense Source, lorsque le
type de violation correspond à
l'adresse IP source ou de
destination ou au nom d'utilisateur
v Tableau Top 5 Source IPs
v Tableau Top 5 Destination IPs
v Page Source IP Details
v Page By Source IP - List of Local
Destinations
v Page By Destination IP Details
v Page By Destination IP - List of
Sources
v Page By Network - List of Sources
v Page By Network - List of Local
Destinations
Tableau Offense Source, lorsque le
type de violation correspond au nom
d'utilisateur
Tableau Last 5 Notes
v Page All Offenses
v Page My Offenses
v Page By Source IP - List of
Offenses
v Page By Network - List of Offenses
v Page By Destination IP - List of
Offenses
Description
Indique la date et l'heure de création
de l'annotation.
Indique le nombre total d'octets pour
le flux.
Indique le nombre total d'événements
pour la source de journal ou
l'utilisateur.
Indique l'utilisateur qui est associé à
l'adresse IP source ou à l'adresse IP
de destination. Si aucun utilisateur
n'est identifié, cette zone indique
Unknown.
Indique le nom d'utilisateur qui est
associé à l'événement ou au flux qui
a créé la violation.
Remarque : Si vous placez le
pointeur de votre souris sur le
paramètre Nom d'utilisateur,
l'infobulle qui s'affiche fournit le nom
d'utilisateur avec les informations de
nom d'utilisateur les plus récentes
depuis l'onglet Actifs à l'intérieur du
nom d'utilisateur qui est associé à
l'événement ou au flux qui a créé la
violation.
Indique l'utilisateur qui a créé cette
note.
Indique les noms d'utilisateur qui
sont associés à la violation. Si
plusieurs noms d'utilisateur sont
associés à la violation, cette zone
indique Multiple et le nombre de
noms d'utilisateur. Si aucun
utilisateur n'est identifié, cette zone
indique Unknown.
Chapitre 3. Gestion des violations
61

Publicité

Table des Matières
loading

Table des Matières