Barra de herramientas de detalles de suceso

La barra de herramientas de detalles de sucesos proporciona varias funciones para ver detalles de sucesos.

La barra de herramientas de detalles de suceso proporciona las siguientes funciones:

Tabla 1. Barra de herramientas de detalles de suceso
Parámetro Descripción
Volver a la lista de sucesos Pulse Volver a Lista de sucesos para volver a la lista de sucesos.

Delito

Pulse Delito para visualizar los delitos que están asociadas con el suceso.

Anomalía

Pulse Anomalía para visualizar los resultados de búsqueda guardados que han hecho que la regla de detección de anomalías generara este suceso.

Nota: Este icono sólo se visualiza si este suceso ha sido generado por una regla de detección de anomalías.
Correlación de sucesos Pulse Correlación de suceso para editar la correlación de sucesos. Para obtener más información, consulte Modificación de la correlación de sucesos.
Falso positivo Pulse Falso positivo para ajustar QRadar para evitar que los sucesos de falso positivo se generen en delitos.
Extraer propiedad Pulse Extraer propiedad para crear una propiedad de suceso personalizada a partir del suceso seleccionado.
Anterior Pulse Anterior para ver el suceso anterior en la lista de sucesos.
Siguiente Pulse Siguiente para ver el siguiente suceso en la lista de sucesos.
Datos de PCAP
Nota: Esta opción sólo se visualiza si la consola de QRadar está configurada para integrarse con Juniper JunOS Platform DSM. Para obtener más información sobre la gestión de datos PCAP, consulte Gestión de datos PCAP.
Imprimir Pulse Imprimir para imprimir los detalles de suceso.