IBM Security QRadar Guide D'utilisation page 65

Version 7.2.1
Table des Matières

Publicité

Tableau 12. Description des paramètres de l'onglet Offenses (suite)
Paramètre
MAC
MAC Address
Magnitude
Magnitude
Emplacement
v Tableau Offense Source, si le type
de violation correspond à l'adresse
IP source ou de destination
v Tableau Top 5 Source IPs
v Tableau Top 5 Destination IPs
v Page By Source IP Details
v Page By Source IP - List of Local
Destinations
v Page By Destination IP Details
v Page By Destination IP - List of
Sources
v Page By Network - List of Sources
v Page By Network - List of Local
Destinations
Tableau Offense Source, si le type de
violation correspond à l'adresse MAC
source ou de destination
v Page All Offenses
v Page My Offenses
v Tableau Offense
v Page By Source IP - List of
Offenses
v Page By Network - List of Offenses
v Page By Destination IP - List of
Offenses
v Tableau Top 5 Categories
v Tableau Last 10 Events
v Page By Network Details
v Page Network
v Tableau Offense Source, si le type
de violation correspond à l'adresse
IP source ou de destination
v Tableau Top 5 Source IPs
v Tableau Top 5 Destination IPs
v Page By Source IP Details
v Page Source Details
v Page By Source IP - List of Local
Destinations
v Page Destination
v Page By Destination IP Details
v Page By Destination IP - List of
Sources
v Page By Network - List of Sources
v Page By Network - List of Local
Destinations
Description
Indique l'adresse MAC de la source
ou l'adresse IP de destination lorsque
la violation a commencé. Si l'adresse
MAC est inconnue, cette zone
indique Unknown.
Indique l'adresse MAC associée à
l'événement qui a créé la violation. Si
aucune adresse MAC n'est identifiée,
cette zone indique Unknown.
Indique l'importance relative de la
violation, la catégorie, l'événement ou
le réseau. La barre d'ampleur fournit
une présentation visuelle de toutes
les variables corrélées. Les variables
comprennent la pertinence, la gravité
et la crédibilité. Placez le pointeur de
votre souris sur la barre d'ampleur
pour afficher les valeurs et l'ampleur
calculée.
Indique l'importance relative de
l'adresse IP source ou l'adresse IP de
destination. La barre de l'ampleur
fournit une représentation visuelle de
la valeur du risque CVSS de l'actif
associé à l'adresse IP. Placez le
pointeur de votre souris sur la barre
d'ampleur pour afficher l'ampleur
calculée.
Chapitre 3. Gestion des violations
53

Publicité

Table des Matières
loading

Table des Matières