Barre d'outils des détails d'événements
La barre d'outils des détails d'événements offre plusieurs fonctions pour l'affichage des détails d'événements.
La barre d'outils détails d'événements offre les fonctions suivantes :
| Paramètre | Descriptif |
|---|---|
| Retour à la liste des événements | Cliquez sur Return dans Events List pour revenir à la liste des événements. |
Offense |
Cliquez sur Infraction pour afficher les infractions associées à l'événement. |
Anomalie |
Cliquez sur Anomalie pour afficher les résultats de recherche sauvegardée qui ont entraîné la génération de cet événement par la règle de détection des anomalies. Remarque: Cette icône s'affiche uniquement si cet événement a été généré par une règle de détection des anomalies.
|
| Cartographier l'événement | Cliquez sur Cartographier l'événement pour éditer le mappage d'événements. Pour plus d'informations, voir Modification du mappage d'événements. |
| Faux positif | Cliquez sur Faux positif pour optimiser QRadar afin d'empêcher les événements de faux positif de générer des infractions. |
| Extraire la propriété | Cliquez sur Extraire la propriété pour créer une propriété d'événement personnalisée à partir de l'événement sélectionné. |
| Précédent | Cliquez sur Précédent pour afficher l'événement précédent dans la liste d'événement. |
| Suivant | Cliquez sur Suivant pour afficher l'événement suivant dans la liste d'événements. |
| Données PCAP | Remarque: Cette option s'affiche uniquement si votre console QRadar est configurée pour s'intégrer à Juniper JunOS Platform DSM. Pour plus d'informations sur la gestion des données PCAP, voir Gestion des données PCAP.
|
| Imprimer | Cliquez sur Imprimer pour imprimer les détails d'événement. |