Überblick über die Entität

Der Start von UEBA 5.x UEBA überwacht nun auch riskante Entitäten in der Umgebung. Entitäten können ein Gerät oder ein Vermögenswert wie ein Datenbankserver, eine Firewall oder ein Endpunkt sein.

UEBA verwendet eine Asset-Datenbankkomponente, die Asset-Informationen wie IP-Adresse, Hostname und Schwachstellenbewertung (wenn unterstützte Scannerdaten angeschlossen sind) ermittelt und verwaltet. Lesen Sie den Abschnitt über die Abstimmung von Entitäten, um sicherzustellen, dass die Assets auf dem neuesten Stand sind.

Auf dem Dashboard UEBA werden jetzt überwachte Benutzer und überwachte Einrichtungen angezeigt.

Der obere Bereich des Dashboards zeigt die Gesamtzahl der überwachten Einrichtungen und die Gesamtzahl der Einrichtungen mit hohem Risiko in der Umgebung.

UEBA-Dashboard

Das Widget " Überwachte Entität" fügt entitätsspezifische Informationen hinzu, um einen schnellen Überblick über die IP-Adresse, den Hostnamen, die verknüpften Benutzer, das jüngste Risiko und das Gesamtrisiko dieser risikobehafteten Geräte zu geben.

Überwachte Einrichtungen

Entitätsdelikte

Wenn das Unternehmen oder ein Gerät den konfigurierten Schwellenwert überschreitet, generiert UEBA ein Vergehen für weitere Untersuchungen.

Das Delikt-Widget im Dashboard verfügt jetzt über ein Dropdown-Menü zur Auswahl von Benutzer- oder Entitätsdelikten.

Recent offenses (Letzte Angriffe)

Zusammenfassung der Risikoeinheit

Sie können im UEBA-Dashboard auf eine Entität klicken, um die folgenden Informationen anzuzeigen.

  • Gesamtrisiko
  • In den letzten 30 Minuten entdeckte Anomalien
  • Verknüpfte Benutzer

Entitätsdetails

Sie können auf Entitätsdetails anzeigen klicken, um die Entitätsdetails anzuzeigen.

  • IP-Adresse
  • Hostname
  • MAC-Adresse
  • Position
  • Verknüpfte Benutzer
  • Schwachstellenanzahl
  • Schwachstellen-Risiko-Score

Die Anzahl der Schwachstellen und der Vulnerability Risk Score werden angezeigt, wenn ein unterstützter VA-Scanner mit QRadar verbunden ist.

Eine Zeitleiste für die Entität wird für weitere Untersuchungen zur Verfügung gestellt.

Entitätsdetails

Suche nach Entitäten

Sie können die UEBA Dashboard-Suchleiste verwenden, um nach beliebigen überwachten Einheiten in UEBA zu suchen.

Suchleiste

Widget „Entität importieren“ auf dem Dashboard

Um einen besseren Überblick über importierte Entitäten zu bieten, enthält das UEBA Dashboard einen Indikator für die Abdeckung importierter Entitäten.

Das Widget „Entität importieren“ zeigt folgende Elemente an:

  • Die Gesamtzahl der importierten Entitäten, die derzeit überwacht werden.
  • Der prozentuale Anteil der überwachten Entitäten, die aus dem Entitätsimport stammen.
  • Eine visuelle Fortschrittsanzeige, die Administratoren dabei hilft, sich schnell einen Überblick über die Abdeckung der importierten Entitäten innerhalb der überwachten Umgebung zu verschaffen.

Mithilfe des Abdeckungsindikators können Sicherheitsteams die Nutzung importierter Entitäten nachverfolgen und beurteilen, inwieweit ihre überwachte Umgebung durch die Ent itätsimportfunktion angereichert wird.