QRadar Analyst Workflow
IBM Security QRadar Analyst Workflow stellt neue Methoden zum Filtern von Angriffen und Ereignissen sowie grafische Darstellungen von Angriffen nach Ausmaß, Empfänger und Typ bereit. Der verbesserte Workflow zu Angriffen stellt eine intuitivere Untersuchungsmethode für Angriffe bereit, um die Fehlerursache eines Problems zu ermitteln und zu beheben. Mit dem integrierten Abfrageerstellungsprogramm können Sie AQL-Abfragen (Ariel Query Language) erstellen, indem Sie Beispiele und gespeicherte oder gemeinsam genutzte Suchabfragen verwenden oder indem Sie im Suchfeld Abfragen in Klartext eingeben.
- Sicherheitsverstöße
- Auf der Seite "Angriffe" wird eine Tabelle der Angriffe in Ihrer QRadar -Umgebung angezeigt, die Sie auf verschiedene Arten filtern können. Außerdem enthält die Seite grafische Darstellungen der Angriffe bezogen auf das Ausmaß, den Beauftragten und den Angriffstyp. Über diese Seite können Sie einen Angriff untersuchen, um die Fehlerursache eines Problems zu ermitteln und zu beheben.
- Suchen
- Die Seite 'Suchen' stellt ein Abfrageerstellungsprogramm bereit, mit dem Sie AQL-Suchabfragen (Ariel Query Language) erstellen können, um nach bestimmten Angriffen zu suchen. Zum Erstellen einer Suchabfrage können Sie Beispiele und gespeicherte oder gemeinsam genutzte Suchabfragen verwenden oder die Abfrage direkt im Abfrageerstellungsprogramm eingeben. Außerdem finden Sie auf der Seite 'Suchen' Links zu zahlreichen Ressourcen mit hilfreichen Informationen zu AQL-Abfragen.
- Anwendungen
- Die App-Liste enthält QRadar -Apps, die mit dem neuen Analyst Workflow kompatibel sind. Das erste Release des Workflows enthält die Dashboards-App (Pulse). IBM QRadar Pulse ist eine Dashboard-App, mit der Sie Einblicke und Analysen zu Ihrem Netz kommunizieren können. Weitere Informationen finden Sie in der IBM QRadar Pulse-Dokumentation.
Lesen Sie die QRadar Analyst Workflow -Ankündigung im IBM Security Community Announcement Blog.