Cas d'utilisation et personnes d'utilisateur

Vous pouvez utiliser les tableaux de bord IBM® Security QRadar® Network Visibility pour la recherche de menaces et la formation aux alertes, et pour obtenir des informations sur le trafic réseau dans l'environnement. Utilisez les tableaux de bord pour examiner le trafic réseau ou comme point de référence pour le comportement global du réseau.

Le trafic réseau fournit une source d'informations riche que vous pouvez utiliser pour détecter une vaste gamme de cyberattaques dans n'importe quel environnement. Les widgets de chacun des trois tableaux de bord ciblent un certain nombre de cas d'utilisation différents. La plupart de ces cas d'utilisation s'alignent sur les tactiques et techniques MITRE ATT & CK. Le tableau suivant décrit certains des exemples:

Tableau 1. Exemples de cas d'utilisation
Cas d'utilisation Tactiques et techniques MITRE ATT & CK
Accès initial Hameçonnage, services à distance externes et plus encore.
Exécution Exploitation pour l'exécution client, l'exécution utilisateur et plus encore.
Persistance Port Knocking, Créer un compte et plus encore.
Contournement de la défense Masquage, fichiers ou informations brouillés et plus encore.
Accès aux informations d'identification Network Sniffer, Brute Force et plus encore.
Discovery Reconnaissance de système distant, analyse de service réseau et plus encore.
Mouvement latéral Détournement SSH, copie de fichiers à distance et plus encore.
Collection Collecte automatisée, données de Network Shared Drive et plus encore.
Commande et contrôle Port peu utilisé, brouillage de données et plus encore
Exfiltration Exfiltration sur protocole alternatif, limites de taille de transfert de données et plus encore.
Impact Refus de service réseau, détournement de ressources et plus encore.

Pour plus d'informations sur les tactiques et les techniques, voir MITRE ATT & CK (https://attack.mitre.org/).