Visualización de datos de delitos de IBM Cloud

El panel de control IBM Cloud ayuda a los analistas de seguridad a visualizar posibles delitos en IBM® Cloud y se puede organizar de varias formas para que se adapten a sus necesidades.

El panel de control Visión general de los delitos de IBM Cloud muestra los datos de todos los delitos abiertos en los gráficos siguientes:
  • Todos los usuarios por magnitud
  • Todos los usuarios por regla relacionada
  • Total de delitos por táctica y regla de MITRE (este gráfico sólo está disponible si IBM QRadar® Use Case Manager está instalado.)
  • Delitos más graves
  • Todos los usuarios por número de delitos
  • Indicador de nivel de magnitud

Los datos de delitos se pueden visualizar con el formato de gráfico circular o de barras. Para cambiar de vista, pulse el icono Ver gráfico. Si pasa el ratón por una sección, puede obtener más detalles, tales como qué representa el color y el porcentaje de reglas relacionadas con dicha representación. Pulse Mostrar leyenda para visualizar una descripción de las reglas y sus colores. También puede alternar entre la visualización de la información en formato de gráfico o de tabla. Para ello, pulse el icono Ver tabla en los gráficos Todas las regiones por magnitud y Todas las regiones por regla relacionada.

Si desea ver información específica sobre uno de los gráficos, puede desplacerse a una lista de delitos relacionados con la ubicación o el usuario que ha pulsado. Desplácese a una sección del gráfico para obtener una lista de delitos. Por ejemplo, puede que quiera ver más información sobre una lista de delitos relacionada con un usuario y la regla que muestra el gráfico de barras. Para ver esta información, descienda a distintos niveles de detalle sobre un delito dentro de ese usuario y, a continuación, pulse un delito para ver los detalles en QRadar.

Junto con los gráficos, puede obtener más información sobre los delitos de IBM Cloud a través de la tabla de delitos graves y el indicador de nivel de magnitud. Los delitos más graves se listan en una tabla separada en la que puede pulsar un delito para obtener más detalles. El indicador de magnitud muestra el porcentaje de los delitos para cada magnitud. Si pasa el ratón por el indicador de nivel de magnitud se muestra el promedio de la magnitud de delito.

Para asegurarse de que los datos estén actualizados, pulse Renovar en la barra de título de visión general. También puede ver cuándo ha renovado la página por última vez.

Filtros

El panel de instrumentos Delito tiene filtros que le permiten seleccionar los delitos que desea ver. Estos filtros se aplican al conjunto del panel de control, no solo a un gráfico, y varían en función del servicio en la nube que se está visualizando. Acceda a la barra lateral Filtros pulsando el icono de filtro (Icono de filtro) en la parte superior izquierda de la página.

Ajuste el panel de control Visión general de delitos de IBM Cloud mediante los filtros siguientes:
Estado del delito
Seleccione el tipo de estado que quiere visualizar en los gráficos de visión general: todos los abiertos, solo los activos o cerrados.
Fecha de inicio del delito
Configure un rango de fechas para que se visualice en los gráficos para cuando se detectaron los delitos por primera vez en QRadar Cloud Visibility.
Magnitudes
Seleccione la magnitud de los delitos que quiera visualizar en los gráficos de visión general. Los gráficos también se verán afectados por las magnitudes seleccionadas.
Orígenes de registro y tipos de orígenes de registro
Seleccione los tipos de orígenes de registro y los orígenes de registro específicos para los delitos que quiera visualizar. También puede seleccionar todos los orígenes de registro del tipo de origen de registro seleccionado.
Nota: A partir de QRadar Cloud Visibility V1.3.0, los administradores pueden personalizar qué tipos de origen de registro y orígenes de registro contribuyen al panel de control.
Usuarios
Seleccione el usuario asociado a los delitos que quiera visualizar.
Grupos de reglas y reglas
Seleccione los grupos o las reglas individuales de los delitos que quiera visualizar.
Nota: La categoría Otros contiene reglas de contribución, como por ejemplo reglas personalizadas y reglas de distintos paquetes de contenido. Puede ajustar las reglas si aparecen reglas indeseadas en el panel de control.

Visión general de delitos de IBM Cloud

Figura 1. Todos los usuarios por magnitud y por regla relacionada, y el total de delitos por táctica y regla de MITRE en IBM Cloud
Imagen que muestra todos los usuarios por magnitud y por regla relacionada Imagen de gráficos que muestran usuarios en IBM Cloud
Figura 2. Delitos más graves, usuarios por número de delitos e indicador de nivel de magnitud en IBM Cloud
Imagen que muestra gráficos con los delitos más graves