Tableau 12. Description des paramètres de l'onglet Offenses (suite)
Paramètre
Host Name
Host Name
ID
IP
IP/DNS Name
IPv6
Last Event/Flow
50
IBM Security QRadar - Guide d'utilisation
Emplacement
Table Offense Source, si Offense Type
est défini sur Source IP ou
Destination IP
Tableau Offense Source, si le type de
violation correspond au nom d'hôte
v Page All Offenses
v Page My Offenses
v Page By Source IP - List of
Offenses
v Page By Network - List of Offenses
v Page By Destination IP - List of
Offenses
v Page By Source IP - List of
Offenses
v Page By Network - List of Offenses
v Tableau Offense Source, si le type
de violation correspond à l'adresse
IP source ou de destination
v Page Source Details
Page Destination
Tableau Offense Source, si le type de
violation correspond à l'adresse IPv6
source ou de destination
v Page All Offenses
v Page My Offenses
v Page By Source IP - List of Local
Destinations
v Tableau Top 5 Source IPs
v Page By Source IP Details
v Page By Network - List of Sources
v Tableau Top 5 Destination IPs
v Page By Destination IP Details
v Page By Destination IP - List of
Sources
v Page By Network - List of Local
Destinations
v Tableau Top 5 Categories
Description
Indique le nom d'hôte qui est associé
à l'adresse IP source ou de
destination. Si aucun nom d'hôte
n'est identifié, cette zone indique
Unknown.
Indique le nom d'hôte associé au flux
qui a créé la violation.
Indique le numéro d'identification
unique que QRadar affecte à la
violation.
Indique l'adresse IP source associée à
l'événement ou au flux qui a créé la
violation.
Indique l'adresse IP de la destination.
Si les consultations du serveur de
noms de domaine sont activées sur
l'onglet Admin, vous pouvez afficher
le nom du serveur de noms de
domaine en déplaçant votre souris
sur l'adresse IP ou sur le nom de
l'actif.
Pour plus d'informations, voir IBM
Security QRadar SIEM Administration
Guide.
Indique l'adresse IPv6 associée à
l'événement ou au flux qui a créé la
violation.
Indique le temps écoulé depuis que
le dernier événement ou flux a été
observé pour cette violation,
catégorie, adresse IP source ou
adresse IP destination.