Affinez la présentation du rapport pour faciliter l'examen et la visualisation des règles et des blocs de construction. Après avoir personnalisé la présentation du rapport, partagez les résultats des données avec d'autres personnes en créant des rapports CSV ou XML.
Pour faciliter la visualisation des propriétés des données associées, cliquez sur l'icône de l'arborescence pour afficher la vue du tableau avec des colonnes groupables. Le tableau doit contenir au moins deux des colonnes groupables suivantes : type de source de journal, nom de la règle, test, tactique et technique. Par exemple, vous pouvez regrouper le tableau en fonction des règles associées par type de source de journal, ou en fonction des noms de règles associées par jeu de références. Les tests de règles suivants sont également groupables :
- Ensemble de références
- Ensemble de référence (nombre d'éléments)
- Hiérarchie du réseau
- X-Force
- Propriété personnalisée
- Domaine
- Données de référence
- MITRE
- Extension de contenu
Lorsque vous examinez des règles, le regroupement des tableaux de règles permet de voir plus facilement les propriétés des données associées. Pour passer en mode de tableau groupé, cliquez sur l'icône de l'arborescence (

). Dans le mode tableau groupé, le tableau doit contenir au moins deux des colonnes groupables suivantes : type de source du journal, nom de la règle, test, tactique et technique. Les colonnes sont regroupées dans l'ordre dans lequel elles sont définies dans la liste des colonnes, à laquelle vous pouvez accéder à partir de l'icône représentant un engrenage.
Vous pouvez également personnaliser davantage les regroupements de tableaux en cliquant sur la flèche dans l'icône de structure de l'arborescence. Ensuite, sélectionnez les éléments dans les colonnes groupables qui sont actuellement affichées ou affichez uniquement le nombre de lignes enfants dans le rapport au lieu des lignes réelles. Une fois que vous voyez le nombre d'éléments dans la colonne de rapport, cliquez sur ce nombre pour afficher la liste des éléments enfants réels. Par exemple, votre rapport contient des colonnes de nom de règle et de jeux de références. Vous pouvez voir le nombre de jeux de références par règle en cliquant sur le nombre dans le rapport pour obtenir la liste des jeux de références associés.
Modifiez l'ordre des colonnes de la liste pour modifier l'affichage du tableau groupé. Toutes les autres propriétés de données non groupables qui se trouvent dans le tableau apparaissent au même niveau que les colonnes groupables. Par exemple, la date de création de règle s'affiche sous la forme de colonne dans le même tableau que le nom de la règle. Vous pouvez à tout moment passer du mode de visualisation groupé au mode de visualisation à plat, sans perdre vos résultats actuels.
Si le tableau contient deux colonnes groupables, un seul niveau imbriqué apparaît dans le tableau. Dans l'image suivante, les deux colonnes groupables sont le nom de la règle et le type de source de journal.
Si le rapport contient trois colonnes groupables, deux niveaux imbriqués s'affichent dans le tableau. Dans l'image suivante, les trois colonnes groupables sont la propriété personnalisée, le type de source de journal et le nom de la règle.
S'il y a plus de trois colonnes groupables, elles s'affichent toutes, en commençant par la troisième, dans un tableau à plat sur un deuxième niveau imbriqué. Il ne peut pas y avoir plus de deux niveaux imbriqués.
Téléchargement du rapport
Lorsque vous avez terminé la mise au point des données du rapport, vous pouvez télécharger le rapport de règle sous forme de fichier CSV ou XML pour le partager avec vos collègues ou vos supérieurs. Vous pouvez également visualiser le contenu groupé en cliquant sur l'icône en forme d'oeil.
Pour exporter ou importer les mappages de règles ou pour exporter uniquement les règles qui s'affichent dans la vue en cours du rapport, utilisez les options du menu Actions ATT&CK. Les mappages sont exportés au format JSON.