Durchsuchen Sie Ihre QRadar-Umgebung, um festzustellen, ob Sie anfällig für Bedrohungen sind, die in den X-Force Exchange-Sammlungen wie Petya oder WannaCry identifiziert wurden.
- Klicken Sie im Navigationsmenü des Threat Intelligence-Dashboards auf App-Einstellungen (
).
- Klicken Sie auf die Registerkarte Bin ich betroffen und konfigurieren Sie dann die folgenden Einstellungen für die Registerkarte Protokollereignis und die Registerkarte Netzereignis .
| Option |
Beschreibung |
Protokollereignisscan aktivieren oder Datenflussereignisscan aktivieren
|
Geben Sie an, welcher Ereignisscan ausgeführt werden soll.
|
oder 
|
Klicken Sie auf das Symbol nach unten verschieben oder nach oben verschieben, um die Reihenfolge zu ändern, in der der Scan ausgeführt wird.
|
Quellen-IP
|
Wo die Attacke ihren Ursprung hat oder gerichtet ist. Beispiel: sourceip.
|
Ziel-IP
|
Ziel des Angriffs. Beispiel: destinationip.
|
Malware
|
Die Kennung für eine bestimmte Malware. Beispiel: file_hash.
|
URL
|
Hostname. Beispiel: Hostname, url. |
Zeitdauer
|
Der Zeitraum, nach dem Sie suchen möchten.
|
- Klicken Sie auf Konfiguration speichern.