Angriffe auf der Seite Nach Quellen-IP durchsuchen
In diesem Abschnitt wird beschrieben, wie Angriffe in QRadar SIEM auf der Seite Nach Quellen-IP der Registerkarte Angriffe durchsucht werden.
Informationen zu dieser Task
| Optionen | Beschreibung |
|---|---|
| Alle Angriffe | Wählen Sie diese Option aus, um alle Quellen-IP-Adressen ungeachtet des Zeitbereichs zu durchsuchen. |
| Zuletzt | Wählen Sie diese Option aus und danach aus dem Listenfeld den gesuchten Zeitbereich. |
| Bestimmtes Intervall | Wählen Sie diese Option aus, wenn Sie nach einem bestimmten Zeitintervall suchen. Wählen Sie danach eine der folgenden Optionen aus:
|
| Suchen | Das Symbol Suchen ist in mehreren Teilfenstern auf der Suchseite verfügbar. Sie können auf Suchen klicken, sobald Sie die Suche konfiguriert haben und die Ergebnisse sehen möchten. |
| Quellen-IP | In diesem Feld können Sie die IPv4- oder IPv6-Quellenadresse oder den CIDR-Bereich eingeben, nach der bzw. dem Sie suchen. |
| Größenordnung | In diesem Listenfeld können Sie ein Ausmaß angeben und dann festlegen, dass nur Angriffe mit gleichem, einem niedrigeren oder einem höheren Ausmaß als der konfigurierte Wert angezeigt werden. Der Bereich ist 0 - 10. |
| VA-Risiko | In diesem Listenfeld können Sie ein VA-Risiko angeben und dann festlegen, dass nur Angriffe mit gleichem, einem niedrigeren oder einem höheren VA-Risiko als der konfigurierte Wert angezeigt werden. Der Bereich ist 0 - 10. |
| Ereignisse/Datenflüsse | In diesem Listenfeld können Sie einen Ereignis- oder Datenflusszähler angeben und dann festlegen, dass nur Angriffe mit gleichem, einem niedrigeren oder einem höheren Ausmaß als der konfigurierte Wert angezeigt werden. |
| Ausschließen | Hier können Sie Angriffe aus dem Suchergebnis ausschließen. Aktivieren Sie dazu einfach die betreffenden Kontrollkästchen. Folgende Optionen sind
verfügbar:
|