Configuration des paramètres Am I Affected

Effectuez une recherche dans votre environnement QRadar pour voir si vous êtes sujet aux menaces identifiées dans les collectes X-Force Exchange, telles que Petya ou WannaCry.

Procédure

  1. Dans le menu de navigation du tableau de bord Threat Intelligence, cliquez sur l'icône App Settings (Icône des paramètres d'application).
  2. Cliquez sur l'onglet Suis-je affecté , puis configurez les paramètres suivants pour l'onglet Consigner un événement et l'onglet Evénement réseau .
    Option Descriptif

    Enable Log Event Scan ou Enable Flow Event Scan

    Indiquez l'analyse d'événement que vous souhaitez exécuter.

    descendre ou monter

    Cliquez sur l'icône move down ou move up pour modifier l'ordre d'exécution de l'analyse.

    IP source

    Origine ou direction de l'attaque. Exemple : sourceip.

    IP de destination

    Cible de l'attaque. Exemple : destinationip.

    Logiciels malveillant

    Identificateur d'un logiciel malveillant spécifique. Exemple : file_hash.

    URL

    Nom d'hôte. Exemple : Hostname, url.

    Durée au format heure (time duration)

    Période sur laquelle vous souhaitez effectuer la recherche.

  3. Cliquez sur Sauvegarder la configuration.