Effectuez une recherche dans votre environnement QRadar pour voir si vous êtes sujet aux menaces identifiées dans les collectes X-Force Exchange, telles que Petya ou WannaCry.
- Dans le menu de navigation du tableau de bord Threat Intelligence, cliquez sur l'icône App Settings (
).
- Cliquez sur l'onglet Suis-je affecté , puis configurez les paramètres suivants pour l'onglet Consigner un événement et l'onglet Evénement réseau .
| Option |
Descriptif |
Enable Log Event Scan ou Enable Flow Event Scan
|
Indiquez l'analyse d'événement que vous souhaitez exécuter.
|
ou 
|
Cliquez sur l'icône move down ou move up pour modifier l'ordre d'exécution de l'analyse.
|
IP source
|
Origine ou direction de l'attaque. Exemple : sourceip.
|
IP de destination
|
Cible de l'attaque. Exemple : destinationip.
|
Logiciels malveillant
|
Identificateur d'un logiciel malveillant spécifique. Exemple : file_hash.
|
URL
|
Nom d'hôte. Exemple : Hostname, url. |
Durée au format heure (time duration)
|
Période sur laquelle vous souhaitez effectuer la recherche.
|
- Cliquez sur Sauvegarder la configuration.