Symbolleiste von Ereignisdetails
Die Symbolleiste von Ereignisdetails stellt mehrere Funktionen zur Anzeige von Ereignisdetails bereit.
Die Symbolleiste von Ereignisdetails stellt die folgenden Funktionen bereit:
| Parameter | Beschreibung |
|---|---|
| Zur Ereignisliste zurückkehren | Klicken Sie auf Zurück , um zur Ereignisliste zurückzukehren. |
Angriff |
Klicken Sie auf Angriff, um die Angriffe anzuzeigen, die mit dem Ereignis verknüpft sind. |
Anomalie |
Klicken Sie auf Anomalie, um die gespeicherten Suchergebnisse anzuzeigen, die die Generierung des Ereignisses durch die Anomalieerkennungsregel verursacht haben. Hinweis: Dieses Symbol wird nur angezeigt, wenn das Ereignis von einer Anomalieerkennungsregel generiert wurde.
|
| Ereignis zuordnen | Klicken Sie auf Ereignis zuordnen, um die Ereigniszuordnung zu bearbeiten. Weitere Informationen finden Sie unter Ereigniszuordnung ändern. |
| Falscher Alarm | Klicken Sie auf Falscher Alarm , um QRadar zu optimieren, um zu verhindern, dass falsche positive Ereignisse in Angriffe generiert werden. |
| Eigenschaft extrahieren | Klicken Sie auf Eigenschaft extrahieren, um eine angepasste Ereigniseigenschaft aus dem ausgewählten Ereignis zu erstellen. |
| Zurück | Klicken Sie auf Zurück, um das vorherige Ereignis in der Ereignisliste anzuzeigen. |
| Weiter | Klicken Sie auf Weiter, um das nächste Ereignis in der Ereignisliste anzuzeigen. |
| PCAP-Daten | Hinweis: Diese Option wird nur angezeigt, wenn Ihre QRadar -Konsole für die Integration mit Juniper JunOS Platform DSM konfiguriert ist. Weitere Informationen zur Verwaltung von PCAP-Daten finden Sie unter PCAP-Daten verwalten.
|
| Klicken Sie auf Drucken, um die Ereignisdetails zu drucken. |