Busque en el entorno de QRadar para ver si es propenso a las amenazas identificadas en las colecciones de X-Force Exchange como, por ejemplo, Petya o WannaCry.
- En el menú de navegación del panel de control de Threat Intelligence, pulse el icono Valores de aplicación (
).
- Pulse la pestaña Me afecta y, a continuación, configure los valores siguientes para la pestaña Suceso de registro y la pestaña Suceso de red .
| Opción |
Descripción |
Habilitar exploración de sucesos de registro o Habilitar exploración de sucesos de flujo
|
Especifique qué exploración de sucesos desea ejecutar.
|
o 
|
Pulse el icono subir o bajar para cambiar el orden de ejecución de la exploración.
|
IP de origen
|
Donde el ataque es de origen o destino. Ejemplo: sourceip.
|
IP de destino
|
Dónde se dirige el ataque. Ejemplo: destinationip.
|
Programa malicioso
|
El identificador de un malware específico. Ejemplo: file_hash.
|
URL
|
Nombre de host. Ejemplo: nombre de host, url. |
Duración de tiempo
|
El periodo de tiempo que desea realizar la búsqueda.
|
- Pulse Guardar configuración.