IBM Security QRadar Guide D'utilisation page 132

Version 7.2.1
Table des Matières

Publicité

Tableau 30. Options de recherche des pages My Offenses et All Offenses (suite)
Options
Credibility
Relevance
Contains Username
Source Network
Destination Network
High Level Category
Low Level Category
Exclude
Close by User
Reason For Closing
Events
120
IBM Security QRadar - Guide d'utilisation
Description
Dans cette zone de liste, vous pouvez indiquer une
crédibilité et choisir de n'afficher que les violations dont
la crédibilité est égale, inférieure ou supérieure à la
valeur configurée. L'intervalle est compris entre 0 et 10.
Dans cette zone de liste, vous pouvez indiquer une
pertinence et choisir de n'afficher que les violations qui
sont égales, inférieures ou supérieures à la valeur
configurée. L'intervalle est compris entre 0 et 10.
Dans cette zone, vous pouvez saisir une expression
régulière (regex) pour rechercher les violations contenant
un nom d'utilisateur spécifique. Lorsque vous définissez
des modèles d'expression régulière personnalisés, vous
devez accepter les règles d'expression régulière telles que
définies par le langage de programmation Java
plus d'informations, vous pouvez vous référer aux
tutoriels d'expressions régulières disponibles sur le Web.
Dans cette zone de liste, vous pouvez sélectionner le
réseau source que vous souhaitez rechercher.
Dans cette zone de liste, vous pouvez sélectionner le
réseau de destination que vous souhaitez rechercher.
Dans cette zone de liste, vous pouvez sélectionner la
catégorie de niveau supérieur que vous souhaitez
rechercher. .
Dans cette zone de liste, vous pouvez sélectionner la
catégorie de niveau inférieur que vous souhaitez
rechercher.
Les options de ce volet vous permettent d'exclure des
violations des résultats de la recherche. Ces options
incluent :
v Active Offenses
v Hidden Offenses
v Closed Offenses
v Inactive offenses
v Protected Offense
Ce paramètre ne s'affiche que lorsque la case Closed
Offenses n'est pas cochée dans le volet Exclude.
Dans cette zone de liste, vous pouvez sélectionner le
nom d'utilisateur pour lequel vous souhaitez rechercher
les violations clôturées ou sélectionner Any pour afficher
toutes les violations clôturées.
Ce paramètre ne s'affiche que lorsque la case Closed
Offenses n'est pas cochée dans le volet Exclude.
Dans cette zone de liste, vous pouvez sélectionner une
raison pour laquelle vous souhaitez rechercher des
violations clôturées ou sélectionner Any pour afficher
toutes les violations clôturées.
Dans cette zone de liste, vous pouvez indiquer un
nombre d'événements et choisir de n'afficher que les
violations dont le nombre d'événements est égal,
inférieur ou supérieur à la valeur configurée.
. Pour

Publicité

Table des Matières
loading

Table des Matières