Zeigen Sie Die Homepage Des Threat Intelligence-Sicherheitszentrums An

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 3 Minuten Lesedauer
  • Verwenden Sie die TISC-Homepage, die die Zielseite ist, um die Daten im Zusammenhang mit Threat Intelligence zu visualisieren.

    Vorbereitungen

    Erforderliche Rolle: sn_sec_tisc.Analyst

    Prozedur

    1. Navigieren zu Alle > Arbeitsbereiche > Threat Intelligence-Sicherheitszentruman.
      Die TISC-Homepage wird angezeigt.
      TISC-Homepage
    2. Zeigen Sie die TISC-Homepage mit verschiedenen Widgets-Daten an.
      Die Homepage-Ansicht besteht aus zwei verschiedenen Registerkarten: Feeds-Übersicht Und Bedrohungen Im Trend . Der Inhalt auf der Homepage stammt aus verschiedenen Quellen, z. B. erkennbare Elemente, Indikatoren und Daten-Feeds.
      1. Feeds-Übersicht : Diese Registerkarte bietet einen allgemeinen Überblick über verschiedene Quellen, für die die Daten erfasst werden, und über Quellen, die für die Datenerfassung konfiguriert sind.
        Tabelle : 1. Feeds-Übersicht
        Widget-Name Beschreibung Aktion
        Anzahl der Quellen Zeigt die Anzahl der Quellen nach Status an, z. B. „Entwurf“, „aktiviert“ und „deaktiviert“ im System. Wenn auf dieses Widget geklickt wird, wird die Listenseite mit den gefilterten Datensätzen geöffnet.
        Aktive Quellen nach Quelltyp Zeigt die Verteilung aktiver Quellen nach Quelltyp an. Wenn auf dieses Widget geklickt wird, wird die Listenseite mit den gefilterten Datensätzen geöffnet.
        Aktive Quellen nach Feed-Format Zeigt die Anzahl der aktivierten Quellen nach Feed-Typ an. Wenn auf dieses Widget geklickt wird, wird die Listenseite mit den gefilterten Datensätzen geöffnet.
        Aktive erkennbare Elemente insgesamt (30 Tage) Zeigt die Top 10 Quellen nach Volumen von Intelligence-Datensätzen an, die in den letzten 30 Tagen erstellt wurden. Wenn auf dieses Widget geklickt wird, wird die KPI-Detailseite des Widgets für den ausgewählten Filter auf einer neuen Registerkarte geöffnet.
        Aktive erkennbare Elemente nach Typ Zeigt das oberste Gesamtvolumen der Aggregate erkennbarer Elemente an, die in den letzten 30 Tagen erstellt wurden. Wenn auf dieses Widget geklickt wird, wird die KPI-Detailseite des Widgets für den ausgewählten Filter auf einer neuen Registerkarte geöffnet.
        Aktive Indikatoren nach Mustertyp Zeigt das Gesamtvolumen der Indikatoraggregate nach Mustertyp an, die in den letzten 30 Tagen erstellt wurden. Wenn auf dieses Widget geklickt wird, wird die KPI-Detailseite des Widgets für den ausgewählten Filter auf einer neuen Registerkarte geöffnet.
        Aktive Indikatoren insgesamt (30 Tage) Zeigt das Gesamtvolumen der Indikatoraggregate an, die in den letzten 30 Tagen erstellt wurden. Wenn auf dieses Widget geklickt wird, wird die KPI-Detailseite des Widgets für den ausgewählten Filter auf einer neuen Registerkarte geöffnet.
        Häufigste Quellen nach Anzahl falsch positiver Ergebnisse (30 Tage) Zeigt das Gesamtvolumen von falsch positiven erkennbaren Elementen an, die in den letzten 30 Tagen erstellt wurden. Wenn auf dieses Widget geklickt wird, wird die Listenseite mit den gefilterten Datensätzen geöffnet.
      2. Bedrohungen Im Trend : Diese Registerkarte bietet einen allgemeinen Überblick über die Bedrohungen im Trend.
      Tabelle : 2. Feeds-Übersicht
      Widget-Name Beschreibung Aktion
      Aktuelle Berichte (Top 10) Zeigt die Liste der Berichte und Links an – Top-10-Reihenfolge nach Veröffentlichungsdatum. Wenn auf dieses Widget geklickt wird, wird die Listenseite mit den gefilterten Datensätzen geöffnet.
      Neueste RSS-Feeds (Top 10) Zeigt die Liste der RSS-Feeds und -Links an – Top-10-Reihenfolge nach Veröffentlichungsdatum. Wenn auf dieses Widget geklickt wird, wird die Listenseite mit den gefilterten Datensätzen geöffnet.
      Aktive erkennbare Elemente nach Bedrohungsbewertungsbereich (30 Tage) Zeigt die Anzahl der erkennbaren Elemente an, die in den letzten 30 Tagen erstellt wurden, verteilt nach Bedrohungsbewertungsbereichen. Wenn auf dieses Widget geklickt wird, wird die KPI-Detailseite des Widgets für den ausgewählten Filter auf einer neuen Registerkarte geöffnet.
      Aktive erkennbare Elemente nach Reputation (30 Tage) Zeigt die Anzahl der erkennbaren Elemente an, die in den letzten 30 Tagen erstellt wurden, verteilt nach Reputation. Wenn auf dieses Widget geklickt wird, wird die KPI-Detailseite des Widgets für den ausgewählten Filter auf einer neuen Registerkarte geöffnet.
      Top-Tags (30 Tage) Zeigt die Top-Tags in den Datensätzen an, die in den letzten 30 Tagen erstellt wurden, basierend auf der Häufigkeit der Nutzung. Wenn auf dieses Widget geklickt wird, wird die KPI-Detailseite des Widgets für den ausgewählten Filter auf einer neuen Registerkarte geöffnet.
      Am meisten anvisierte Sektoren (30 Tage) Zeigt die Top 10 Sektoren nach gemeldeten Aktivitäten an, die in den letzten 30 Tagen erstellt wurden. Wenn auf dieses Widget geklickt wird, wird die KPI-Detailseite des Widgets für den ausgewählten Filter auf einer neuen Registerkarte geöffnet.