Visualisation des données d'infraction cloud

Le tableau de bord All Cloud Offenses Overview permet aux analystes de sécurité de visualiser les infractions potentielles liées au cloud. Il peut être organisé de différentes manières en fonction de vos besoins.

Le tableau de bord All Cloud Offenses Overview affiche toutes les données des infractions ouvertes dans les graphiques suivantes :
  • Principales catégories d'infractions
  • Top log source types
  • Nombre total d'infractions par tactique et règle MITRE (disponible uniquement si IBM® QRadar® Use Case Manager est installé)
  • Infractions les plus graves
  • Infractions les plus récentes

Tendances

En cliquant sur l'onglet Trends (Tendances), vous obtiendrez la tendance des nouvelles infractions qui ont été créées au cours d'une période spécifique. Le contenu de l'onglet sera actualisé automatiquement si vous le rouvrez après un laps de temps de plus de 5 minutes. Par défaut, la vue affiche les infractions créées au cours des dernières 24 heures. Vous pouvez également choisir une ligne de temps couvrant les sept derniers jours ou les 30 derniers jours. Seule la ligne de temps des nouvelles infractions est affichée.

Vous pouvez sauvegarder les données des graphiques afin de conserver un instantané des infractions créées à un instant t. Les graphiques peuvent être téléchargés au format PNG via QRadar Cloud Visibility, de sorte que vous pouvez enregistrer ces images et les partager avec les gestionnaires et les collègues.

Pour retourner à la vue du tableau de bord, cliquez sur l'onglet Current Status (Etat actuel). La plage de dates et d'heures à afficher peut être sélectionnée dans la barre latérale Filtres de la page Tendances .

Filtres

Le tableau de bord des infractions comprend des filtres qui vous permettent de choisir les infractions à afficher. Ces filtres s'appliquent à l'ensemble du tableau de bord, et non à un seul graphique, et sont différents en fonction du service cloud que vous affichez. Accédez à la barre d'options latérale Filtres en cliquant sur l'icône de filtre (Icône de filtre) dans la barre de titre du tableau de bord.

Optimisez le tableau de bord Cloud Offenses en appliquant les filtres suivants :
Offense Status
Sélectionnez le type de statut à afficher dans les graphiques de présentation : tous les éléments ouverts, uniquement les éléments actifs ou les éléments fermés.
Offense Start Date
Configurez une plage de dates à afficher dans les graphiques lorsque des infractions ont été détectées pour la première fois dans QRadar Cloud Visibility.
Magnitudes
Sélectionnez la magnitude des infractions à afficher dans les graphiques de présentation. Les graphiques sont également affectés par les magnitudes sélectionnées.
Log Source Types and Log Sources
Sélectionnez les types de source de journal et les sources de journal spécifiques pour les infractions que vous souhaitez afficher. Vous pouvez également sélectionner toutes les sources de journal pour le type de source de journal sélectionné.

Dans QRadar Cloud Visibility 1.3.0 et versions ultérieures, les administrateurs peuvent utiliser l'onglet de personnalisation All Cloud Offenses pour personnaliser les types de source de journal et les sources de journal qui contribuent au tableau de bord. Pour plus d'informations, voir Configuration du tableau de bord All Cloud Offenses.

Infractions Cloud

Figure 1 : Principales catégories d'infraction liées au cloud et principaux types de source de journal
Graphiques affichant les principales catégories d'infraction, les principaux types de source de journal et le nombre total d'infractions par MITRE et règle
Figure 2. Infractions liées au cloud les plus graves et infractions liées au cloud les plus récentes
Tableaux présentant les infractions liées au cloud les plus graves et les infractions liées au cloud les plus récentes