Procure o seu ambiente QRadar para ver se você está propenso a ameaças identificadas nas coleções do X-Force Exchange, como Petya ou WannaCry.
- No menu de navegação no painel de Inteligência de ameaças, clique no ícone Configurações do App (
).
- Clique na guia Am I Afetado e, em seguida, configure as configurações a seguir para a aba Log Event e a guia Event Event .
| Opção |
Descrição |
Ativar varredura de evento de log ou Ativar varredura de evento de fluxo
|
Especifique qual varredura de evento você deseja executar.
|
ou 
|
Clique no ícone mover para baixo ou mover para cima para mudar a ordem de execução da varredura.
|
IP de origem
|
Onde o ataque é originado ou direcionado. Exemplo: sourceip.
|
IP de destino
|
Onde o ataque é direcionado. Exemplo: destinationip.
|
Malware
|
O identificador para um malware específico. Exemplo: file_hash.
|
URL
|
Nome do host. Exemplo: nome do host, url. |
Duração do tempo
|
O período de tempo que você deseja procurar.
|
- Clique em Salvar Configuração.