Investigaciones de delitos
IBM
QRadar utiliza reglas para supervisar los sucesos y flujos en la red para detectar amenazas de seguridad. Cuando los sucesos y los flujos cumplen los criterios de prueba definidos en las reglas, se crea
un delito para mostrar que se sospecha un ataque o infracción de la política de seguridad. Sin embargo, saber que un delito se ha producido es solo el
primer paso; identificar cómo se ha producido, dónde se ha producido y quién lo ha cometido requiere alguna investigación.
La ventana Resumen de delito le ayuda a iniciar la investigación del delito suministrando contexto para ayudarle a comprender qué ha sucedido y determinar cómo aislar y resolver el problema.

QRadar no utiliza permisos de usuario a nivel de dispositivo para determinar qué delitos puede ver cada usuario. Todos los usuarios que tienen acceso a la red pueden ver todos los delitos independientemente de qué origen de registro o el origen de flujo asociado con el delito. Para obtener más información sobre cómo restringir el acceso a la red, consulte la documentación de los perfiles de seguridad en la publicación IBM QRadar Guía de administración.