Netzhierarchie definieren

Eine Standardnetzhierarchie mit vordefinierten Netzgruppen ist in IBM QRadarenthalten. Sie können die vordefinierten Netzhierarchieobjekte bearbeiten oder neue Netzgruppen oder Objekte erstellen.

Informationen zu dieser Task

Netzobjekte sind Container für CIDR-Adressen (CIDR = Classless Inter-Domain Routing). Alle in einem CIDR-Bereich in der Netzhierarchie definierten IP-Adressen gelten als lokale Adressen. Alle IP-Adressen, die nicht in einem CIDR-Bereich in der Netzhierarchie definiert sind, gelten als ferne IP-Adressen. Ein CIDR kann nur einem Netzobjekt zugeordnet sein. Teilbereiche eines CIDR-Bereichs können jedoch zu einem anderen Netzobjekt gehören. Der Netzverkehr stimmt mit dem genauesten CIDR überein. Einem Netzobjekt können auch mehrere CIDR-Bereiche zugeordnet sein.

Einige der Standardbausteine und Regeln in QRadar verwenden die Standardnetzhierarchieobjekte. Durchsuchen Sie vor der Änderung eines Standardnetzhierarchieobjekts die Regeln und Bausteine, um zu verstehen, wie das Objekt verwendet wird und welche Regeln und Bausteine möglicherweise angepasst werden müssen, nachdem Sie das Objekt geändert haben. Es ist wichtig, die Netzhierarchie, Regeln und Bausteine immer auf dem neuesten Stand zu halten, um falsche Angriffe zu verhindern.

Vorgehensweise

  1. Klicken Sie im Navigationsmenü ( Symbol 'Navigationsmenü' ) auf Verwaltung.
  2. Klicken Sie im Abschnitt Systemkonfiguration auf Netzhierarchie.
  3. Wählen Sie in der Menübaumstruktur im Fenster Netzansichten den Bereich des Netzes aus, in dem Sie arbeiten möchten.
  4. Klicken Sie zum Hinzufügen von Netzobjekten auf Hinzufügen und füllen Sie die folgenden Felder aus:
    Option Beschreibung
    Ihren Namen Der eindeutige Name des Netzobjekts.
    Tipp: Sie können Punkte in Netzobjektnamen verwenden, um Netzobjekthierarchien zu definieren. Wenn Sie beispielsweise den Objektnamen D.E.F eingeben, erstellen Sie eine dreistufige Hierarchie mit E als Unterknoten von D und F als Unterknoten von E.
    Gruppe Die Netzgruppe, der das Netzobjekt hinzugefügt werden soll. Wählen Sie eine Gruppe in der Liste Gruppe aus oder klicken Sie auf Neue Gruppe hinzufügen.
    Tipp: Wenn Sie eine Netzgruppe hinzufügen, können Sie Punkte in Netzgruppennamen verwenden, um Netzgruppenhierarchien zu definieren. Wenn Sie beispielsweise den Gruppennamen A.B.C eingeben, erstellen Sie eine dreistufige Hierarchie mit B als Unterknoten von A und C als Unterknoten von B.
    Einschränkung : Die Länge des Namens und der Gruppe zusammen darf 255 Zeichen nicht überschreiten.
    IP/CIDR(s) Geben Sie eine IP-Adresse oder einen CIDR-Bereich für das Netzobjekt ein und klicken Sie auf Hinzufügen. Sie können mehrere IP-Adressen und CIDR-Bereiche hinzufügen.
    Beschreibung Eine Beschreibung des Netzobjekts.
    Land / Region Das Land oder die Region, in dem bzw. in der sich das Netzobjekt befindet.
    Längengrad und Breitengrad Die geographische Position (Längengrad und Breitengrad) des Netzobjekts. Diese Felder sind voneinander abhängig.
  5. Klicken Sie auf Erstellen.
  6. Wiederholen Sie die Schritte zum Hinzufügen weiterer Netzobjekte oder klicken Sie auf Bearbeiten oder auf Löschen , um mit vorhandenen Netzobjekten zu arbeiten.