Anzeigen von Details zum ausgewählten überwachbaren Objekt oder zur ausgewählten Beziehung

Weitere Informationen zum ausgewählten überwachbaren Objekt oder zur ausgewählten Beziehung finden Sie in den Detailteilfenstern im QRadar® Advisor with Watson -Beziehungsdiagramm.

Das Beziehungsdiagramm zeigt die Beziehungen für überwachbare Objekte an, die aus lokalen Untersuchungen, von Watson aufbereiteten Untersuchungen und Untersuchungen im neuen lokalen Kontext zurückgegeben werden. Sie können auf alle Knoten oder Kanten im Diagramm klicken, um weitere Details anzuzeigen.

Details zu überwachbaren Objekten

Klicken Sie auf ein beliebiges überwachbares Objekt, um das Detailteilfenster zu öffnen. Im Detailteilfenster erhalten Sie dann weitere Informationen zum überwachbaren Objekt.

Je nachdem, welches überwachbare Objekt Sie auswählen, werden Ihnen möglicherweise folgende Details angezeigt:
  • Erkenntnisse: Zeigt abhängig von dem Typ überwachbarer Objekte und dem Kontext des Verstoßes die Relevanzbewertungen, Toxizitätsbewertungen, den Kalender zur Trendermittlung und andere Erkenntnisse an.
  • MITRE ATT&CK-Taktiken und -Techniken: Zeigt sämtliche Taktiken und zugehörigen Techniken an, die bei einem Verstoß identifiziert wurden.
  • X-Force Exchange-Bericht: Zeigt relevante Berichte für IP, Hashwert und URL an.
  • WHOIS-Datensatz: Zeigt den Eigentümer von IP-Adressen und Domänen an, die im Diagramm angezeigt werden.
  • Assetinformationen: Zeigt Informationen wie Assetname, Beschreibung und Hostdetails an, die für das Asset verfügbar sind. Wenn sich das Asset in einem Assetprofil befindet, klicken Sie auf die IP-Adresse, um die Seite Assetzusammenfassung in QRadarzu öffnen. Im Abschnitt "Host Definitions" können Sie benutzerdefinierte Bausteine anzeigen, wenn sie der folgenden Konvention entsprechen: `BB:HostReference:` oder `BB:HostDefinition:`.
  • Zugehörige Dateinamen
  • Hashes: Zeigt den Typ und den Wert der Hashes an.
  • Reputation: Gibt die Reputation des überwachbaren Objekts an.
  • Enthaltene AV-Signaturen: Zeigt Antivirensignaturen an und wann diese zuletzt angezeigt wurden.
  • Übereinstimmung mit Threat Intelligence-Sets: Gibt an, ob das überwachbare Objekt mit zugeordneten Referenzsets abgeglichen wurde.
  • Zugehörige Kategorien: Gibt alle zum überwachbaren Objekt gehörigen Kategorien an.
  • Benutzerprofil: Zeigt Benutzerinformationen an, die aus der App User Behavior Analytics (UBA) extrahiert werden, wenn die App UBA installiert ist.
  • Referenzen: Zeigt folgende zugehörige Datenquellen und das Konfidenzniveau der Quelle an:
    • IBM® X-Force® Exchange
    • Bedrohungsdaten von vertrauenswürdigen Geschäftspartnern
      Hinweis: Aufgrund von Lizenzbeschränkungen wird der Datenprovider nicht angezeigt.

Beziehungsdetails

Sie können auf eine Beziehung oder eine Kante klicken, um das Teilfenster "Kantendetails" zu öffnen. Im Teilfenster "Kantendetails" erhalten Sie weitere Informationen zu der Beziehung zwischen den überwachbaren Objekten.

Je nachdem, welche Beziehung oder Kante Sie auswählen, werden Ihnen möglicherweise für jede zugehörige Kante folgende Daten angezeigt:
  • Beziehung zuletzt beobachtet: Zeigt das Datum an, an dem die Beziehung zuletzt beobachtet wurde.
  • Beziehungstyp: Beschreibt die Zugehörigkeit der überwachbaren Objekte.
  • Verbindungsstatus: Zeigt geblockte Ereignisse und Flüsse zwischen einem lokalen und einem fernen Endpunkt an.
  • Problemstellung: Zeigt an, wie groß die Problemstellung für die Kante ist.
  • Protokoll- und Datenflussquelle: Zeigt lokale Protokollquellen an.
  • Richtung: Zeigt die Art der Untersuchung an, aus der die Kante stammt (Quelle) und bei der sie abgeschlossen wird (Ziel).
  • Typ: Zeigt den Typ überwachbarer Objekte an.
  • Beschreibung: Zeigt die Beschreibung des Typs überwachbarer Objekte an.
  • Überwachbares Objekt zuletzt beobachtet: Zeigt die Daten an, an denen das überwachbare Objekt zuletzt beobachtet wurde.
  • Trend: Zeigt den Trend und die Häufigkeit an, mit der ein überwachbares Objekt in den letzten 90 Tagen beobachtet wurde.
  • X-Force Exchange Bericht: Relevante Berichte werden für IP, Hash und URL angezeigt.
  • Reputation: Gibt die Reputation der Beziehung an.
  • Zugehörige Kategorien: Gibt alle zur Beziehung gehörigen Kategorien an.
  • Referenzen: Zeigt folgende zugehörige Datenquellen und das Konfidenzniveau der Quelle an:
    • IBM X-Force Exchange
    • Bedrohungsdaten von vertrauenswürdigen Geschäftspartnern
      Hinweis: Aufgrund von Lizenzbeschränkungen wird der Datenprovider nicht angezeigt.