Plantillas predefinidas de contenido de informe

Las plantillas predefinidas de contenido definen los filtros y las columnas de los informes de reglas, incluidas las opciones de ordenación y orden de columnas.

Dependencias de regla

Las reglas realizan pruebas en los sucesos, flujos o delitos y, si se cumplen todas las condiciones de una prueba, la regla genera una respuesta. Las pruebas de cada regla también pueden hacer referencia a otros bloques de construcción y reglas; estas relaciones se denominan dependencias.

Nombre Descripción
Plantilla predeterminada - Todas las reglas Consulte una vista predeterminada de sus reglas en QRadar; los componentes básicos no se incluyen en esta vista.
Conjuntos de referencia por regla Para cada regla que utiliza conjuntos de referencia en un conjunto de reglas, muestra los conjuntos de referencia.
Conjuntos de referencia por regla incluida la definición de prueba Para cada regla que utiliza conjuntos de referencia en una prueba de regla, muestra los conjuntos de referencia y las pruebas de regla.
Número de conjuntos de referencia por regla Consulte a cuántos conjuntos de referencia hace referencia cada regla.
Reglas por conjunto de referencia Para cada conjunto de referencia que utiliza una regla, muestra las reglas que lo utilizan y las pruebas de regla.
Reglas por propiedad personalizada Para cada propiedad personalizada que una regla utiliza, muestra las reglas que la utilizan y las pruebas de regla. Utilice este informe para identificar propiedades personalizadas que tengan la misma finalidad pero distinto nombre. O bien compruebe si las reglas que utilizan una propiedad personalizada aplicable para el nuevo origen de registro deben ampliar su nuevo origen de registro.
Cobertura de origen de registro por reglas - solo mis orígenes de registro Para cada tipo de origen de registro, muestra qué reglas están relacionadas con él. Utilice este informe como ayuda para determinar qué orígenes de registro necesitan más cobertura.
Cobertura de origen de registro por reglas Para cada tipo de origen de registro, muestra qué reglas están relacionadas con él.
Cobertura de origen de registro por reglas, incluidas las pruebas Para cada tipo de origen de registro, muestra qué reglas están relacionadas con él y qué pruebas vinculan la regla al tipo de origen de registro. Utilice este informe como ayuda para determinar qué dispositivos necesitan más cobertura. La definición de prueba explica por qué la regla está relacionada con el tipo de origen de registro especificado.
Tipos de origen de registro por regla Para cada regla, consulte con qué tipos de origen de registro funciona cada regla. Utilice este informe como ayuda para determinar qué cobertura de registro necesita para una regla determinada o si las reglas cubren menos de lo previsto. Puede añadir la definición de prueba de tipo de origen de registro a este informe para ver cómo la regla está relacionada con un origen de registro específico.
Tipos de origen de registro por propiedad personalizada Para cada propiedad personalizada a la que hace referencia una regla, muestra qué tipos de origen de registro están relacionados con la regla. Utilice este informe para identificar los tipos de origen de registro que necesitan una propiedad personalizada definida.

Cobertura de MITRE ATT&CK

Las tácticas representan el objetivo de una técnica o técnica secundaria de ATT&CK. Por ejemplo, un adversario podría querer obtener acceso a credenciales de la red. Las técnicas representan cómo consigue su objetivo un adversario. Por ejemplo, un adversario podría volcar las credenciales para obtener acceso a las credenciales de la red. Utilice las plantillas predefinidas para crear o modificar reglas y correlaciones de bloques de construcción.

Nombre Descripción
Tácticas y técnicas de MITRE ATT&TWBAMP;CK correlacionadas con reglas Muestra todas las tácticas y sus técnicas correlacionadas con reglas.
Reglas correlacionadas con tácticas y técnicas de MITRE ATT&TWBAMP;CK Muestra todas las reglas correlacionadas con al menos una táctica y muestra sus técnicas.

Extensiones de contenido instaladas

Consulte la lista de todas las extensiones de contenido que se instalan desde IBM® Security App Exchangey la lista de reglas para cada una de ellas.

Nombre Descripción
Extensiones de contenido instaladas desde IBM Security App Exchange Consulte la lista de todas las extensiones de contenido instaladas desde IBM Security App Exchange y la lista de reglas para cada una de ellas.

Extensiones de contenido no instaladas recomendadas

Las extensiones de contenido actualizan la información de seguridad de IBM QRadar o añaden nuevo contenido, como por ejemplo reglas, informes, búsquedas, conjuntos de referencia y propiedades personalizadas. Utilice las plantillas predefinidas para ver cómo puede aumentar la cobertura de reglas para orígenes de registro o tácticas y técnicas de MITRE en el entorno instalando extensiones de contenido desde IBM Security App Exchange.

Nombre Descripción
Contenido no instalado recomendado basado en mis orígenes de registro Explore cómo añadir nuevo contenido no instalado desde IBM Security App Exchange puede ampliar la cobertura basándose en el número de reglas por tipo de origen de registro en cada extensión de contenido.
Contenido no instalado recomendado basado en la cobertura de MITRE Explore cómo la adición de nuevo contenido no instalado desde IBM Security App Exchange puede ampliar la cobertura de las tácticas y técnicas de MITRE.
Orígenes de registro no utilizados recomendados Explorar cómo añadir nuevos orígenes de registro puede ampliar la cobertura para casos de uso.
Todo el contenido no instalado Consulte la lista de todas las extensiones de contenido no instaladas y sus reglas. La lista se muestra en el formato de tabla no agrupado.

User Behavior Analytics

Las reglas de User Behavior Analytics pueden ayudarle a identificar potenciales amenazas internas en la red.

Nombre Descripción
Todas las reglas de User Behavior Analytics Para todas las reglas de User Behavior Analytics instaladas y desinstaladas, mostrar la puntuación de riesgo.
Reglas de User Behavior Analytics instaladas Para las reglas de User Behavior Analytics instaladas, mostrar la puntuación de riesgo.
Reglas de User Behavior Analytics no instaladas Para las extensiones de contenido no instaladas, mostrar las reglas de User Behavior Analytics que están disponibles cuando se instalan las extensiones.

Reglas inactivas

Las reglas que no se desencadenan en un periodo de tiempo determinado pueden estar mal configuradas y es posible que no obtenga el máximo valor del despliegue de IBM QRadar® . Revise las reglas inactivas para ver las posibles opciones de ajuste.

Nombre Descripción
Reglas no activas en la última semana Consulte la lista de reglas que no han asignado un suceso a un delito en la última semana.
Reglas no activas desde la instalación Consulte la lista de reglas que nunca han asignado un suceso a un delito desde la fecha en que se instalaron en QRadar.