Cas d'utilisation et personnes d'utilisateur
Vous pouvez utiliser les tableaux de bord IBM® Security QRadar® Network Visibility pour la recherche de menaces et la formation aux alertes, et pour obtenir des informations sur le trafic réseau dans l'environnement. Utilisez les tableaux de bord pour examiner le trafic réseau ou comme point de référence pour le comportement global du réseau.
Le trafic réseau fournit une source d'informations riche que vous pouvez utiliser pour détecter une vaste gamme de cyberattaques dans n'importe quel environnement. Les widgets de chacun des trois tableaux de bord ciblent un certain nombre de cas d'utilisation différents. La plupart de ces cas d'utilisation s'alignent sur les tactiques et techniques MITRE ATT & CK. Le tableau suivant décrit certains des exemples:
| Cas d'utilisation | Tactiques et techniques MITRE ATT & CK |
|---|---|
| Accès initial | Hameçonnage, services à distance externes et plus encore. |
| Exécution | Exploitation pour l'exécution client, l'exécution utilisateur et plus encore. |
| Persistance | Port Knocking, Créer un compte et plus encore. |
| Contournement de la défense | Masquage, fichiers ou informations brouillés et plus encore. |
| Accès aux informations d'identification | Network Sniffer, Brute Force et plus encore. |
| Discovery | Reconnaissance de système distant, analyse de service réseau et plus encore. |
| Mouvement latéral | Détournement SSH, copie de fichiers à distance et plus encore. |
| Collection | Collecte automatisée, données de Network Shared Drive et plus encore. |
| Commande et contrôle | Port peu utilisé, brouillage de données et plus encore |
| Exfiltration | Exfiltration sur protocole alternatif, limites de taille de transfert de données et plus encore. |
| Impact | Refus de service réseau, détournement de ressources et plus encore. |
Pour plus d'informations sur les tactiques et les techniques, voir MITRE ATT & CK (https://attack.mitre.org/).