Konfigurieren der Einstellungen für 'Bin ich betroffen'

Durchsuchen Sie Ihre QRadar-Umgebung, um festzustellen, ob Sie anfällig für Bedrohungen sind, die in den X-Force Exchange-Sammlungen wie Petya oder WannaCry identifiziert wurden.

Vorgehensweise

  1. Klicken Sie im Navigationsmenü des Threat Intelligence-Dashboards auf App-Einstellungen (Symbol für App-Einstellungen).
  2. Klicken Sie auf die Registerkarte Bin ich betroffen und konfigurieren Sie dann die folgenden Einstellungen für die Registerkarte Protokollereignis und die Registerkarte Netzereignis .
    Option Beschreibung

    Protokollereignisscan aktivieren oder Datenflussereignisscan aktivieren

    Geben Sie an, welcher Ereignisscan ausgeführt werden soll.

    Nach unten oder Nach oben

    Klicken Sie auf das Symbol nach unten verschieben oder nach oben verschieben, um die Reihenfolge zu ändern, in der der Scan ausgeführt wird.

    Quellen-IP

    Wo die Attacke ihren Ursprung hat oder gerichtet ist. Beispiel: sourceip.

    Ziel-IP

    Ziel des Angriffs. Beispiel: destinationip.

    Malware

    Die Kennung für eine bestimmte Malware. Beispiel: file_hash.

    URL

    Hostname. Beispiel: Hostname, url.

    Zeitdauer

    Der Zeitraum, nach dem Sie suchen möchten.

  3. Klicken Sie auf Konfiguration speichern.