Definindo as configurações de Sou Afetado?

Procure o seu ambiente QRadar para ver se você está propenso a ameaças identificadas nas coleções do X-Force Exchange, como Petya ou WannaCry.

Procedimento

  1. No menu de navegação no painel de Inteligência de ameaças, clique no ícone Configurações do App (Ícone para configurações do app).
  2. Clique na guia Am I Afetado e, em seguida, configure as configurações a seguir para a aba Log Event e a guia Event Event .
    Opção Descrição

    Ativar varredura de evento de log ou Ativar varredura de evento de fluxo

    Especifique qual varredura de evento você deseja executar.

    mover para baixo ou mover para cima

    Clique no ícone mover para baixo ou mover para cima para mudar a ordem de execução da varredura.

    IP de origem

    Onde o ataque é originado ou direcionado. Exemplo: sourceip.

    IP de destino

    Onde o ataque é direcionado. Exemplo: destinationip.

    Malware

    O identificador para um malware específico. Exemplo: file_hash.

    URL

    Nome do host. Exemplo: nome do host, url.

    Duração do tempo

    O período de tempo que você deseja procurar.

  3. Clique em Salvar Configuração.