Visualisation des données d'infraction IBM Cloud

Le tableau de bord IBM Cloud Offense Overview permet aux analystes de sécurité de visualiser les infractions potentielles dans IBM® Cloud et peut être organisé de différentes manières en fonction de vos besoins.

Le tableau de bord IBM Cloud Offense Overview affiche toutes les données des infractions ouvertes dans les graphiques suivants :
  • All users by magnitude
  • All users by related rule
  • Nombre total d'infractions par tactique et règle MITRE (ce graphique est disponible uniquement si IBM QRadar® Use Case Manager est installé.)
  • Infractions les plus graves
  • All users by number of offenses
  • Magnitude level indicator

Les données d'infraction peuvent être affichées dans des graphiques à secteurs (camemberts) ou des graphiques à barres. Pour changer de vue, cliquez sur l'icône View Chart. En passant le pointeur sur une section, vous obtiendrez plus de détails, tels que ce que représente la couleur et le pourcentage de règles associées à cette représentation. Pour afficher la légende des règles et de leurs couleurs, cliquez sur Show legend. Vous pouvez également alterner entre la présentation des informations sous forme de graphiques et leur présentation dans un tableau en cliquant sur View table dans les graphiques All regions by magnitude et All regions by related rule.

Si vous souhaitez obtenir des informations spécifiques dans l'un des graphiques, vous pouvez accéder à la liste des infractions liées à l'emplacement ou à l'utilisateur sur lequel vous avez cliqué. Descendez dans une section du graphique pour obtenir la liste des infractions associées. Par exemple, imaginons que vous vouliez obtenir plus d'informations sur une liste d'infractions en lien avec un utilisateur et la règle représentée par le graphique à barres. Pour afficher ces informations, accédez à différents niveaux de détail sur une infraction au sein de cet utilisateur, puis cliquez sur une infraction pour afficher les détails dans QRadar.

En plus des graphiques, vous pouvez obtenir plus d'informations sur les infractions IBM Cloud via le tableau des infractions graves et l'indicateur de niveau de magnitude. Les infractions les plus graves sont listées dans un tableau à part. Vous pouvez cliquer sur l'une d'elles pour obtenir plus de détails. L'indicateur des niveaux de magnitude indique le pourcentage d'infractions par magnitude. Passez le pointeur dessus pour obtenir une indication de la magnitude moyenne.

Pour vérifier que les données sont à jour, cliquez sur Refresh dans la barre de titre de présentation. Vous pouvez aussi voir à quand remonte la dernière actualisation de la page.

Filtres

Le tableau de bord des infractions comprend des filtres qui vous permettent de choisir les infractions à afficher. Ces filtres s'appliquent à l'ensemble du tableau de bord, et non à un seul graphique, et sont différents en fonction du service cloud que vous affichez. Accédez à la barre d'options latérale Filtres en cliquant sur l'icône de filtre (Icône de filtre) dans la partie supérieure gauche de la page.

Affinez le tableau de bord IBM Cloud Offense Overview à l'aide des filtres suivants:
Offense status
Sélectionnez le type de statut à afficher dans les graphiques de présentation : tous les éléments ouverts, uniquement les éléments actifs ou les éléments fermés.
Offense Start Date
Configurez une plage de dates à afficher dans les graphiques lorsque des infractions ont été détectées pour la première fois dans QRadar Cloud Visibility.
Magnitudes
Sélectionnez la magnitude des infractions à afficher dans les graphiques de présentation. Les graphiques sont également affectés par les magnitudes sélectionnées.
Log Source Types and Log Sources
Sélectionnez les types de source de journal et les sources de journal spécifiques pour les infractions que vous souhaitez afficher. Vous pouvez également sélectionner toutes les sources de journal pour le type de source de journal sélectionné.
Remarque: A partir de QRadar Cloud Visibility V1.3.0, les administrateurs peuvent personnaliser les types de source de journal et les sources de journal qui contribuent au tableau de bord.
Utilisateurs
Sélectionnez l'utilisateur associé aux infractions que vous souhaitez afficher.
Rule Groups and Rules
Sélectionnez les groupes ou les règles individuelles des infractions que vous souhaitez afficher.
Remarque: La catégorie Autre contient des règles de contribution, telles que des règles personnalisées et des règles provenant de différents packs de contenu. Modifiez vos règles si des règles inattendues s'affichent dans le tableau de bord.

IBM Cloud Vue d'ensemble de l'attaque

Figure 1 : Tous les utilisateurs par magnitude et par règle associée, ainsi que le nombre total d'infractions par tactique et règle MITRE sur IBM Cloud
Image montrant tous les utilisateurs par magnitude et par règle associée Image de graphiques montrant des utilisateurs sur IBM Cloud
Figure 2. Infractions les plus graves, utilisateurs par nombre d'infractions et indicateur de niveau de magnitude sur IBM Cloud
Image montrant des graphiques avec les infractions les plus graves