Visualisierung von IBM Cloud -Angriffsdaten

Das Dashboard ' IBM Cloud Offense Overview ' unterstützt Sicherheitsanalysten bei der Visualisierung potenzieller Angriffe in IBM® Cloud und kann auf verschiedene Arten organisiert werden, die Ihren Anforderungen entsprechen.

Das Dashboard IBM Cloud Offense Overview zeigt Daten zu allen offenen Verstößen in den folgenden Diagrammen an:
  • Alle Benutzer nach Ausmaß
  • Alle Benutzer nach zugehöriger Regel
  • Gesamtzahl der Verstöße nach MITRE-Taktik und -Regel (Dieses Diagramm ist nur verfügbar, wenn IBM QRadar® Use Case Manager installiert ist.
  • Schwerwiegendste Angriffe
  • Alle Benutzer nach Anzahl der Angriffe
  • Stufenanzeiger für das Ausmaß

Die Angriffsdaten können in Form eines Kreisdiagramms oder Balkendiagramms angezeigt werden. Wenn Sie die Ansicht wechseln möchten, klicken Sie auf das Symbol View Chart (Diagramm anzeigen). Wenn Sie den Mauszeiger über einen Abschnitt bewegen, erfahren Sie mehr Details, z. B. was die Farbe bedeutet und den Prozentsatz der Regeln, die sich auf diese Darstellung beziehen. Zeigen Sie eine Legende der Regeln und ihrer Farben an, indem Sie auf Show legend (Legende anzeigen) klicken. Sie können auch zwischen der Anzeige der Informationen im Grafik- oder Tabellenformat wechseln, indem Sie in den Diagrammen All regions by magnitude (Alle Regionen nach Größe) und All regions by related rule (Alle Regionen nach zugeordneter Regel) auf das Symbol View table (Tabelle anzeigen) klicken.

Wenn Sie bestimmte Informationen in einem der Diagramme anzeigen möchten, können Sie einen Drilldown zu einer Liste von Angriffen durchführen, die sich auf den Standort oder den Benutzer beziehen, auf den Sie geklickt haben. Führen Sie einen Drilldown zu einem Diagrammabschnitt für eine zugehörige Liste mit Verstößen durch. Möglicherweise möchten Sie beispielsweise weitere Informationen zu einer Verstoßliste anzeigen, die sich auf einen Benutzer beziehen, und die Regel, die durch das Balkendiagramm dargestellt wird. Um diese Informationen anzuzeigen, führen Sie einen Drilldown zu verschiedenen Detaillierungsebenen zu einem Angriff innerhalb dieses Benutzers durch und klicken Sie dann auf einen Angriff, um Details in QRadaranzuzeigen.

Neben den Diagrammen können Sie weitere Informationen zu IBM Cloud-Angriffen über die Tabelle mit schwerwiegenden Angriffen und den Stufenanzeiger für das Ausmaß abrufen. Die schwerwiegendsten Angriffe werden in einer separaten Tabelle aufgelistet, in der Sie auf einen Angriff klicken können, um weitere Details zu erhalten. Der Stufenanzeiger für das Ausmaß zeigt den Prozentsatz der Angriffe pro Ausmaß an. Wenn Sie den Mauszeiger über den Stufenanzeiger für das Ausmaß führen, wird das durchschnittliche Ausmaß des Angriffs angezeigt.

Klicken Sie in der Übersichtstitelleiste auf Refresh (Aktualisieren), um sicherzustellen, dass die Daten aktuell sind. Sie können auch sehen, wann Sie die Seite zuletzt aktualisiert haben.

Filter

Das Dashboard für Angriffe hat Filter, sodass Sie die Angriffe wählen können, die Sie anzeigen möchten. Diese Filter gelten für das gesamte Dashboard, nicht nur für ein Diagramm, und unterscheiden sich abhängig davon, welchen Cloud-Service Sie anzeigen. Greifen Sie auf die Seitenleiste Filter zu, indem Sie auf das Filtersymbol (Filtersymbol) oben links auf der Seite klicken.

Optimieren Sie das Dashboard ' IBM Cloud Offense Overview' mithilfe der folgenden Filter:
Verstoßstatus
Wählen Sie den Statustyp aus, den Sie im Übersichtsdiagramm anzeigen möchten: 'all open' (alle geöffnet), 'only active' (nur aktiv) oder 'closed' (geschlossen).
Startdatum des Angriffs
Konfigurieren Sie einen Datumsbereich, der in den Diagrammen angezeigt werden soll, wenn Angriffe zum ersten Mal in QRadar Cloud Visibilityerkannt wurden.
Ausmaße
Wählen Sie das Ausmaß von Angriffen aus, die in den Übersichtsdiagrammen angezeigt werden sollen. Die Diagramme sind auch durch die von Ihnen ausgewählten Ausmaße betroffen.
Protokollquellentypen und Protokollquellen
Wählen Sie die Protokollquellentypen und spezifischen Protokollquellen für die Verstöße aus, die angezeigt werden sollen. Alternativ können Sie auch alle Protokollquellen für den ausgewählten Protokollquellentyp auswählen.
Hinweis: Ab QRadar Cloud Visibility V1.3.0können Administratoren anpassen, welche Protokollquellentypen und Protokollquellen zum Dashboard beitragen.
Benutzer
Wählen Sie den Benutzer aus, der den Verstößen zugeordnet ist, die Sie anzeigen möchten.
Regelgruppen und Regeln
Wählen Sie die Gruppen oder einzelnen Regeln für die Verstöße aus, die angezeigt werden sollen.
Hinweis: Die Kategorie Andere enthält beitragende Regeln, wie z. B. angepasste Regeln und Regeln aus verschiedenen Content-Packs. Optimieren Sie gegebenenfalls Ihre Regeln, falls unbeabsichtigte Regeln im Dashboard angezeigt werden.

IBM Cloud -Übersicht über Angriffe

Abb. 1. Alle Benutzer nach Größe und zugehöriger Regelund die Gesamtzahl der Verstöße nach MITRE-Taktik und -Regel in IBM Cloud
Abbildung, die alle Benutzer nach Größe und nach zugehöriger Regel zeigt Abbildung von Diagrammen, die Benutzer unter IBM Cloud anzeigen
Abbildung 2: Schwerwiegendste Angriffe, Benutzer nach Anzahl der Angriffe und Stufenanzeiger für das Ausmaß in IBM Cloud
Abbildung mit Diagrammen mit den schwerwiegendsten Angriffen