Affichage des contenus d'un ensemble de référence

Affichez les informations relatives aux éléments de données dans l'ensemble de référence, telles que l'affectation de domaine, l'expiration des données et la date à laquelle l'élément a été vu pour la dernière fois dans votre réseau.

Procédure

  1. Dans le menu de navigation ( Icône du menu Navigation ), cliquez sur Admin.
  2. Dans la section Configuration du système , cliquez sur Gestion des ensembles de référence.
  3. Sélectionnez un ensemble de références et cliquez sur Afficher le contenu.
  4. Cliquez sur l'onglet Contenu pour afficher des informations sur chaque élément de données.
    Astuce: Utilisez la zone de recherche pour filtrer tous les éléments qui correspondent à un mot clé. Vous ne pouvez pas rechercher des données dans la colonne Durée de vie.
    En savoir plus sur les éléments de données:
    Le tableau suivant décrit les informations affichées pour chaque élément de données de l'ensemble de référence.
    Tableau 1. Informations sur les éléments de données de l'ensemble de référence
    Paramètre Descriptif
    Domaine Les données de référence propres à un domaine peuvent être consultées par les utilisateurs titulaires qui ont accès au domaine, les administrateurs MSSP et les utilisateurs qui ne possèdent pas d'affectation de titulaire. Les utilisateurs dans tous les titulaires peuvent afficher les données de référence partagées.
    Valeur Elément de données qui est stocké dans l'ensemble de référence. Par exemple, la valeur peut correspondre aux noms d'utilisateur ou aux adresses IP.
    Origine Affiche le nom d'utilisateur lorsque l'élément de données est ajouté manuellement et le nom de fichier lorsque les données ont été importées depuis un fichier externe. Affiche le nom de règle lorsque l'élément de données est ajouté en réponse à une règle.
    Durée de vie Temps restant avant le retrait de cet élément de l'ensemble de référence.
    Date de la dernière consultation Date et heure de la dernière détection de cet élément sur votre réseau.
  5. Cliquez sur l'onglet Références pour afficher les règles qui utilisent l'ensemble de références dans un test de règle ou dans une réponse de règle.
    Tableau 2. Paramètres de l'onglet Contenu
    Paramètre Descriptif
    Nom de la règle Nom de la règle qui est configurée pour utiliser l'ensemble de référence.
    Grouper Groupe auquel appartient la règle.
    catégorie Indique si la règle est une règle personnalisée ou une règle de détection des anomalies.
    Type Affiche événement, flux, communou infraction pour indiquer le type de données sur lesquelles la règle est testée.
    Activé Une règle doit être activée pour que le moteur de règle personnalisée puisse l'évaluer.
    Réponse Réponses qui sont configurées pour cette règle.
    Origine Système indique une règle par défaut.

    Modifiée indique qu'une règle par défaut a été personnalisée.

    Utilisateur indique une règle créée par l'utilisateur.

  6. Pour afficher ou éditer une règle associée, cliquez deux fois sur la règle dans la liste Références et complétez l'assistant de règle.