Exibir página inicial da Central de segurança de inteligência contra ameaças

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 3 min. de leitura
  • Use a página inicial do TISC, que é a página principal, para visualizar os dados relacionados à inteligência contra ameaças.

    Antes de Iniciar

    Função necessária: sn_sec_tisc.analyst

    Procedimento

    1. Navegar até Todos > Espaços > Central de segurança de inteligência contra ameaças.
      A página inicial do TISC é exibida.
      Página inicial do TISC
    2. Exiba a página inicial do TISC com dados de widgets diferentes.
      A exibição da página inicial consiste em duas guias diferentes: Visão geral de feeds e Ameaçasem alta . O conteúdo da página inicial vem de várias fontes, como observáveis, indicadores e feeds de dados.
      1. Visão geral de feeds: esta guia fornece uma visão geral de alto nível das diferentes origens em que os dados são ingeridos e das origens que estão configuradas para a ingestão de dados.
        Tabela 1. Visão geral de feeds
        Nome do widget Descrição Ação
        Número de origens Exibe o número de origens por status, como rascunho, habilitado e desabilitado no sistema. Quando este widget é clicado, a página da lista é aberta com os registros filtrados.
        Origens ativas por tipo de origem Exibe a distribuição de origens ativas por tipo de origem. Quando este widget é clicado, a página da lista é aberta com os registros filtrados.
        Origens ativas por formato de feed Exibe o número de origens habilitadas por tipo de feed. Quando este widget é clicado, a página da lista é aberta com os registros filtrados.
        Total de observáveis ativos (30 dias) Exibe as 10 principais origens por volume de registros de inteligência que foram criados nos últimos 30 dias. Quando este widget é clicado, a página de detalhes de KPI do widget para o filtro selecionado é aberta em uma nova guia.
        Observáveis ativos por tipo Exibe o volume total superior de agregados de observáveis que foram criados nos últimos 30 dias. Quando este widget é clicado, a página de detalhes de KPI do widget para o filtro selecionado é aberta em uma nova guia.
        Indicadores ativos por tipo de padrão Exibe o volume total de agregados de indicador por tipo de padrão que foram criados nos últimos 30 dias. Quando este widget é clicado, a página de detalhes de KPI do widget para o filtro selecionado é aberta em uma nova guia.
        Total de indicadores ativos (30 dias) Exibe o volume total de agregados de indicadores que foram criados nos últimos 30 dias. Quando este widget é clicado, a página de detalhes de KPI do widget para o filtro selecionado é aberta em uma nova guia.
        Principais origens por contagem de falso-positivos (30 dias) Exibe o volume total por de observáveis falso-positivos que foram criados nos últimos 30 dias. Quando este widget é clicado, a página da lista é aberta com os registros filtrados.
      2. Ameaçasem alta: esta guia fornece uma visão geral de alto nível das ameaças em alta.
      Tabela 2. Visão geral de feeds
      Nome do widget Descrição Ação
      Relatórios mais recentes (10 principais) Exibe a lista de relatórios e links - 10 principais ordenados por data de publicação. Quando este widget é clicado, a página da lista é aberta com os registros filtrados.
      Feeds RSS mais recentes (10 principais) Exibe a lista de feeds RSS e links - 10 principais ordenados por data de publicação. Quando este widget é clicado, a página da lista é aberta com os registros filtrados.
      Observáveis ativos por intervalo de pontuação de ameaça (30 dias) Exibe a contagem de observáveis que foram criados nos últimos 30 dias distribuídos por intervalos de pontuação de ameaça. Quando este widget é clicado, a página de detalhes de KPI do widget para o filtro selecionado é aberta em uma nova guia.
      Observáveis ativos por reputação (30 dias) Exibe a contagem de observáveis que foram criados nos últimos 30 dias distribuídos por reputação. Quando este widget é clicado, a página de detalhes de KPI do widget para o filtro selecionado é aberta em uma nova guia.
      Principais marcadores (30 dias) Exibe os principais marcadores nos registros criados nos últimos 30 dias com base na frequência de uso. Quando este widget é clicado, a página de detalhes de KPI do widget para o filtro selecionado é aberta em uma nova guia.
      Setores mais direcionados (30 dias) Exibe os 10 principais setores classificados por atividades relatadas que foram criadas nos últimos 30 dias. Quando este widget é clicado, a página de detalhes de KPI do widget para o filtro selecionado é aberta em uma nova guia.