IBM Security QRadar Guide D'utilisation page 67

Version 7.2.1
Table des Matières

Publicité

Tableau 12. Description des paramètres de l'onglet Offenses (suite)
Paramètre
Offense Type
Offense(s)
Offense(s) Launched
Offense(s) Targeted
Emplacement
v Page My Offenses
v Tableau Offense
v Page By Source IP - List of
Offenses
v Page By Network - List of Offenses
v Page By Destination IP - List of
Offenses
v Page Source Details
v Page Destination
Page Network
Page Network
Description
Indique le type de violation. Le type
de violation est déterminé par la
règle qui a créé la violation. Par
exemple, lorsque le type de violation
correspond à l'événement de la
source du journal, la règle qui a
généré la violation met en corrélation
les événements basés sur l'unité qui a
détecté l'événement.
Les types de violation incluent :
v Source IP
v Destination IP
v Event Name
v User Name
v Source MAC Address
v Destination MAC Address
v Log Source
v Host Name
v Source Port
v Destination Port
v Source IPv6
v Destination IPv6
v Source ASN
v Destination ASN
v Rule
v App ID
Le type de violation détermine le
type d'information qui s'affiche sur le
panneau récapitulatif de la source de
la violation.
Indique les noms des violations qui
sont associées à l'adresse IP source ou
de destination. Pour afficher plus
d'informations sur la violation,
cliquez sur le nom ou le terme qui
s'affiche.
S'il existe plusieurs violations, le
terme Multiple s'affiche.
Indique les violations qui sont
lancées depuis le réseau.
Si plusieurs violations sont
responsables, cette zone indique
Multiple et le nombre de violations.
Indique les violations ciblées pour le
réseau.
Si plusieurs violations sont
responsables, cette zone indique
Multiple et le nombre de violations.
Chapitre 3. Gestion des violations
55

Publicité

Table des Matières
loading

Table des Matières