Netzhierarchie definieren
Eine Standardnetzhierarchie mit vordefinierten Netzgruppen ist in IBM QRadarenthalten. Sie können die vordefinierten Netzhierarchieobjekte bearbeiten oder neue Netzgruppen oder Objekte erstellen.
Informationen zu dieser Task
Netzobjekte sind Container für CIDR-Adressen (CIDR = Classless Inter-Domain Routing). Alle in einem CIDR-Bereich in der Netzhierarchie definierten IP-Adressen gelten als lokale Adressen. Alle IP-Adressen, die nicht in einem CIDR-Bereich in der Netzhierarchie definiert sind, gelten als ferne IP-Adressen. Ein CIDR kann nur einem Netzobjekt zugeordnet sein. Teilbereiche eines CIDR-Bereichs können jedoch zu einem anderen Netzobjekt gehören. Der Netzverkehr stimmt mit dem genauesten CIDR überein. Einem Netzobjekt können auch mehrere CIDR-Bereiche zugeordnet sein.
Einige der Standardbausteine und Regeln in QRadar verwenden die Standardnetzhierarchieobjekte. Durchsuchen Sie vor der Änderung eines Standardnetzhierarchieobjekts die Regeln und Bausteine, um zu verstehen, wie das Objekt verwendet wird und welche Regeln und Bausteine möglicherweise angepasst werden müssen, nachdem Sie das Objekt geändert haben. Es ist wichtig, die Netzhierarchie, Regeln und Bausteine immer auf dem neuesten Stand zu halten, um falsche Angriffe zu verhindern.