Configuración de los valores de ¿Estoy afectado?

Busque en el entorno de QRadar para ver si es propenso a las amenazas identificadas en las colecciones de X-Force Exchange como, por ejemplo, Petya o WannaCry.

Procedimiento

  1. En el menú de navegación del panel de control de Threat Intelligence, pulse el icono Valores de aplicación (Icono para valores de aplicación).
  2. Pulse la pestaña Me afecta y, a continuación, configure los valores siguientes para la pestaña Suceso de registro y la pestaña Suceso de red .
    Opción Descripción

    Habilitar exploración de sucesos de registro o Habilitar exploración de sucesos de flujo

    Especifique qué exploración de sucesos desea ejecutar.

    mover hacia abajo o mover hacia arriba

    Pulse el icono subir o bajar para cambiar el orden de ejecución de la exploración.

    IP de origen

    Donde el ataque es de origen o destino. Ejemplo: sourceip.

    IP de destino

    Dónde se dirige el ataque. Ejemplo: destinationip.

    Programa malicioso

    El identificador de un malware específico. Ejemplo: file_hash.

    URL

    Nombre de host. Ejemplo: nombre de host, url.

    Duración de tiempo

    El periodo de tiempo que desea realizar la búsqueda.

  3. Pulse Guardar configuración.