Visualización de detalles para el observable o la relación seleccionados

Puede obtener más información sobre el observable o la relación seleccionados en los paneles de detalles del gráfico de relaciones de QRadar® Advisor with Watson .

El gráfico de relaciones muestra las relaciones para los observables que se devuelven de las investigaciones de contexto local nuevas, enriquecidas de Watson y locales. Pulse en cualquier nodo o extremo del gráfico para ver más detalles.

Detalles de datos observables

Pulse cualquier observable para abrir el panel de detalles. En el panel de detalles puede obtener más información asociada con el dato observable.

En función del dato observable que seleccione, puede ver la información siguiente:
  • Conocimientos: muestra los índices de relevancia, índices de toxicidad, calendario de tendencias y otros conocimientos dependiendo del tipo de observable y del contexto del delito.
  • Técnicas y tácticas de MITRE ATT&CK: muestra todas las tácticas y cualquier técnica relacionada que se han identificado para un delito.
  • Informe de X-Force Exchange: Muestra los informes relevantes de IP, hash y URL.
  • Registro WHOIS: muestra la propiedad de las direcciones IP y los dominios que aparecen en el gráfico.
  • Información de activos: Muestra información, como el nombre de activo, descripción y detalles de host, disponible para el activo. Si el activo está en un perfil de activo, pulse la dirección IP para abrir la página Resumen de activo en QRadar. En la sección Definiciones de host, puede ver los Building Blocks personalizados si siguen la siguiente convención: `BB:HostReference:` o `BB:HostDefinition:`.
  • Nombres de archivo asociados
  • Hashes: muestra el tipo y el valor de los hashes.
  • Reputación: Indica la reputación del dato observable.
  • Firmas AV incluidas: muestra firmas antivirus y cuándo se han visto por última vez.
  • Conjuntos de información de amenazas correlacionados: indica si el observable se ha correlacionado con algún conjunto de referencias correlacionado.
  • Categorías asociadas: Indica las categorías asociadas con el observable.
  • Perfil de usuario: muestra la información de usuario que se extrae de la aplicación User Behavior Analytics (UBA) si la aplicación UBA está instalada.
  • Referencias: muestra los siguientes orígenes de datos asociados y el nivel de confianza del origen:
    • IBM® X-Force® Exchange
    • Trusted Business Partner threat intelligence
      Nota: Debido a las restricciones de licencia, el proveedor de datos no se visualiza.

Detalles de relación

Puede pulsar una relación o un extremo para abrir el panel Detalles de extremo. En el panel Detalles de extremo, puede obtener más información acerca de la relación entre los observables.

En función de la relación o extremo que seleccione, puede ver los siguientes datos de cada extremo asociado:
  • Relación vista por última vez: muestra la fecha en la que se ha observado la relación por última vez.
  • Tipo de relación: describe cómo se asocian los observables.
  • Estado de conexión: muestra los sucesos bloqueados y los flujos entre un punto final local y remoto.
  • Riesgo: muestra el nivel de riesgo para el extremo.
  • Origen de flujo y registro: muestra los orígenes de registro locales.
  • Dirección: muestra el tipo de investigación en la que el extremo se ha originado (origen) y ha finalizado (destino).
  • Tipo: muestra el tipo observable.
  • Descripción: muestra la descripción para el tipo de observable.
  • Observable visto por última vez: muestra los datos que se han observado por última vez en el observable.
  • Tendencia: muestra la tendencia con el número de veces que se ha visto un observable en los últimos 90 días
  • X-Force Exchange Informe: Se muestran los informes relevantes para IP, hash y URL.
  • Reputación: Indica la reputación de la relación.
  • Categorías asociadas: Indica las categorías asociadas con la relación.
  • Referencias: muestra los siguientes orígenes de datos asociados y el nivel de confianza del origen:
    • IBM X-Force Exchange
    • Trusted Business Partner threat intelligence
      Nota: Debido a las restricciones de licencia, el proveedor de datos no se visualiza.