IBM Security QRadar Guide D'utilisation page 133

Version 7.2.1
Table des Matières

Publicité

Tableau 30. Options de recherche des pages My Offenses et All Offenses (suite)
Options
Flows
Total Events/Flows
Destinations
Log Source Group
Log Source
Rule Group
Rule
Offense Type
Le tableau suivant décrit les options disponibles dans la zone de liste Offense
Type :
Tableau 31. Options de type de violation
Types de violation
Any
Source IP
Destination IP
Chapitre 7. Recherche d'événements, de flux, et de violations à l'aide de critères spécifiques
Description
Dans cette zone de liste, vous pouvez indiquer un
nombre de flux puis choisir d'afficher uniquement les
violations dont le nombre de flux est égal, inférieur ou
supérieur à la valeur configurée.
Dans cette zone de liste, vous pouvez indiquer un
nombre total d'événements et de flux puis choisir de
n'afficher que les violations dont le nombre total
d'événements et de flux est égal, inférieur ou supérieur à
la valeur configurée.
Dans cette zone de liste, vous pouvez indiquer un
nombre d'adresses IP de destination puis choisir
d'afficher uniquement les violations dont le nombre
d'adresses IP de destination est égal, inférieur ou
supérieur à la valeur configurée.
Dans cette zone de liste, vous pouvez sélectionner un
groupe de sources de journal contenant la source de
journal que vous souhaitez rechercher. La zone de liste
Log Source affiche toutes les sources de journal affectées
au groupe de sources de journal sélectionné.
Dans cette zone de liste, vous pouvez sélectionner la
source de journal que vous souhaitez rechercher.
Dans cette zone de liste, vous pouvez sélectionner un
groupe de règles contenant la règle de contribution que
vous souhaitez rechercher. La zone de liste Rule affiche
toutes les règles affectées au groupe de règles
sélectionné.
Dans cette zone de liste, vous pouvez sélectionner la
règle de contribution que vous souhaitez rechercher.
Dans cette zone de liste, vous pouvez sélectionner le
type de violation que vous souhaitez rechercher. Pour
plus d'informations sur les options de la zone de liste
Offense Type, voir le Tableau 2.
Description
Cette option recherche toutes les sources de violation.
Pour rechercher des violations avec une adresse IP
source spécifique, vous pouvez sélectionner cette option,
puis saisir l'adresse IP source que souhaitez rechercher.
Pour rechercher des violations avec une adresse IP de
destination spécifique, vous pouvez sélectionner cette
option, puis saisir l'adresse IP de destination que vous
souhaitez rechercher.
121

Publicité

Table des Matières
loading

Table des Matières