Barre d'outils des détails d'événements

La barre d'outils des détails d'événements offre plusieurs fonctions pour l'affichage des détails d'événements.

La barre d'outils détails d'événements offre les fonctions suivantes :

Tableau 1. Barre d'outils des détails d'événements
Paramètre Descriptif
Retour à la liste des événements Cliquez sur Return dans Events List pour revenir à la liste des événements.

Offense

Cliquez sur Infraction pour afficher les infractions associées à l'événement.

Anomalie

Cliquez sur Anomalie pour afficher les résultats de recherche sauvegardée qui ont entraîné la génération de cet événement par la règle de détection des anomalies.

Remarque: Cette icône s'affiche uniquement si cet événement a été généré par une règle de détection des anomalies.
Cartographier l'événement Cliquez sur Cartographier l'événement pour éditer le mappage d'événements. Pour plus d'informations, voir Modification du mappage d'événements.
Faux positif Cliquez sur Faux positif pour optimiser QRadar afin d'empêcher les événements de faux positif de générer des infractions.
Extraire la propriété Cliquez sur Extraire la propriété pour créer une propriété d'événement personnalisée à partir de l'événement sélectionné.
Précédent Cliquez sur Précédent pour afficher l'événement précédent dans la liste d'événement.
Suivant Cliquez sur Suivant pour afficher l'événement suivant dans la liste d'événements.
Données PCAP
Remarque: Cette option s'affiche uniquement si votre console QRadar est configurée pour s'intégrer à Juniper JunOS Platform DSM. Pour plus d'informations sur la gestion des données PCAP, voir Gestion des données PCAP.
Imprimer Cliquez sur Imprimer pour imprimer les détails d'événement.