Wizualizowanie danych analizy DNS na panelu kontrolnym

Statystyki analityczne DNS można wyświetlać w panelu kontrolnym aplikacji QRadar® DNS Analyzer lub wyświetlać wykresy dynamiczne, które prezentują dane analityczne w konsoli QRadar.

Procedura

  1. Po zainstalowaniu aplikacji QRadar DNS Analyzer należy kliknąć kartę Analizator DNS .

  1. Kliknij Panel kontrolny , aby wyświetlić statystyki analityczne DNS i wykresy ruchu DNS.
  2. W górnej sekcji karty Panel kontrolny można wyświetlać statystyki analityczne DNS. Panel kontrolny QRadar DNS Analyzer
    Opcja Opis
    Obserwowane domeny (ostatni dzień)

    Łączna liczba domen, które są obserwowane do końca ostatniego dnia operacji.

    Przetworzone domeny (ostatni dzień)

    Łączna liczba domen, które zostały przetworzone do końca ostatniego dnia operacji.

    Zdarzenia (ostatnia godzina)

    Łączna liczba zdarzeń, które zostały utworzone do końca ostatniej godziny operacji.

    Zdarzenia (ostatni dzień)

    Łączna liczba zdarzeń, które zostały utworzone do końca ostatniego dnia operacji.

    Wykrywanie domen

    Lista DGA, Squatting, Tunneling i Deny.

  3. W dolnej sekcji karty Panel kontrolny można wyświetlać wykresy ruchu DNS. Kliknij przycisk Dzień i Tydzień , aby określić przedział czasu.Wykresy ruchu DNS
    Wartość Notatka: "UNKNOWN" zostanie wyświetlona, gdy typ żądania nie jest dostępny w zdarzeniu z QRadar. Taka możliwość może wystąpić, gdy typ źródła dziennika nie jest serwerem DNS.
  4. Kliknij menu główne w konsoli QRadar Console, a następnie wybierz opcję Analizator DNS jako ulubioną, aby była widoczna w systemie QRadar.
    Notatka: Panel kontrolny jest automatycznie odświeżany co minutę i wyświetla następujące dane domeny.
  5. Opcjonalnie: Aby uzyskać optymalną prezentację danych analizy DNS, należy skonfigurować elementy panelu kontrolnego QRadar za pomocą poniższych typów wykresów.
    Tabela 1. Ustawienia optymalnego elementu panelu kontrolnego
    elementy panelu kontrolnego Typ wykresu
    Złośliwe żądania domeny wg źródłowego IP Tabela
    Złośliwe żądania domeny wg źródłowego IP Słupkowy
    Złośliwe żądania domeny wg źródłowego IP Szeregi czasowe
    Złośliwe żądania domeny według domeny Szeregi czasowe
    Złośliwe żądania domeny według domeny Tabela
    Złośliwe żądania domeny według domeny Kołowy
    Tabela 2. Opisy elementów panelu kontrolnego
    elementy panelu kontrolnego Opisy
    Złośliwe żądania domeny wg źródłowego IP Statystyki żądań, które są wykonywane przez szkodliwy adres IP serwera DNS (Domain Name Services).
    Złośliwe żądania domeny według domeny Statystyki żądań, które są wykonywane przez złośliwą nazwę domeny.
    Złośliwe żądania domeny wg typu Statystyki żądań, które są wykonywane przez złośliwy typ domeny.