Casos de uso e personas de usuário

É possível usar os painéis IBM® Security QRadar® Network Visibility para caça a ameaças e treinamento de alerta e para obter insights sobre o tráfego de rede no ambiente.. Use os painéis para investigar o tráfego de rede ou como um ponto de referência para o comportamento geral da rede.

O tráfego de rede fornece uma ampla origem de informações que podem ser usadas para detectar uma ampla variedade de ataques cibernéticos em qualquer ambiente. Os widgets em cada um dos três painéis visam uma série de casos de uso diferentes. Muitos desses casos de uso se alinham a táticas e técnicas de MITRE ATT&CK. A tabela a seguir descreve alguns dos exemplos:

Tabela 1. Exemplos de caso de uso
Casos de uso Táticas e técnicas de MITRE ATT&CK
Acesso inicial Spear phishing, serviços remotos externos e muito mais.
Execução Exploração para execução de clientes, execução de usuários e muito mais.
Persistência Batida de porta, criação de contas e muito mais.
Evasão de defesa Mascaramento, arquivos ou informações ofuscados e muito mais.
Acesso de credencial Analisador de pacotes, força bruta e muito mais.
Descoberta Descoberta remota de sistema, varredura de serviço de rede e muito mais.
Movimento lateral Sequestro de SSH, cópia remota de arquivo e muito mais.
Coleção Coleção automatizada, dados do drive de rede compartilhado e muito mais.
Comando e controle Porta de uso incomum, ofuscação de dados e muito mais
Exfiltração Exfiltração por protocolo alternativo, limites de tamanho de transferência de dados e muito mais.
Impacto Negação de serviço de rede, interceptação de recursos e muito mais.

Para obter informações adicionais sobre as táticas e técnicas, consulte MITRE ATT&CK (https://attack.mitre.org/).