MISP dados do evento
Você pode revisar os dados do evento MISP para ver informações detalhadas sobre os eventos MISP.
MISP dados do evento na exibição de lista
Acessar a exibição de lista em .
Use a exibição de lista para obter uma visão geral rápida dos dados do evento MISP.
| Campo | Descrição |
|---|---|
| ID de Evento | ID do evento atribuído por MISP quando o evento foi criado ou importado pela primeira vez para o servidor MISP. |
| Informações | Descrição resumida do evento. |
| Análise | Fase atual da análise do evento com as seguintes opções possíveis:
|
| Nível de ameaça | Nível de risco do evento. Os incidentes podem ser categorizados em três categorias de ameaça diferentes (baixa, média e alta). Este campo pode ser deixado como indefinido. A seguir estão as opções:
|
| Marcadores MISP | Marcadores associados ao evento MISP. |
| Galáxias MISP | Galáxias associadas ao evento MISP. |
| Organização do proprietário | Organização proprietária do evento na instância MISP. Este campo está visível somente para os administradores. |
| Organização do criador | Organização que criou o evento na instância MISP. |
| Distribuição | Distribuição do atributo individual. Um atributo pode ter um nível de distribuição diferente do evento. |
| Hiperlink de evento MISP | Link para o evento MISP que está armazenado no servidor MISP. |
| Origem do MISP | MISP origem em que o evento é criado. |
MISP dados do evento na exibição do formulário
Use a exibição de formulário para obter informações detalhadas sobre os eventos MISP.
| Campo | Descrição |
|---|---|
| ID de Evento | ID do evento atribuído por MISP quando o evento foi criado ou importado pela primeira vez para o servidor MISP. |
| UUID | ID que identifica exclusivamente eventos e atributos. |
| Organização do criador | Organização que criou o evento na instância MISP. |
| Organização do proprietário | Organização proprietária do evento na instância MISP. Este campo está visível somente para os administradores. |
| Usuário do criador | Usuário que criou o evento em MISP. |
| Última mudança | Data em que o evento foi modificado pela última vez. |
| Origem do MISP | MISP origem em que o evento é criado. |
| Data de criação (no MISP) | Data em que o evento foi criado ou importado pela primeira vez no servidor MISP. |
| Nível de ameaça | Nível de risco do evento. Os incidentes podem ser categorizados em três categorias de ameaça diferentes (baixa, média e alta). Este campo pode ser deixado como indefinido. A seguir estão as opções:
|
| Análise | Fase atual da análise do evento com as seguintes opções possíveis:
|
| Distribuição | Distribuição do atributo individual. Um atributo pode ter um nível de distribuição diferente do evento. |
| Publicado | Status que indica se o evento foi publicado ou não. A publicação permite que os atributos do evento sejam usados para todas as exportações qualificadas e notifique os usuários que assinaram os alertas de evento. |
| Hiperlink de evento MISP | Link para o evento MISP que está armazenado no servidor MISP. |
| Informações | Descrição resumida do evento. |
| Marcadores (local) | Marcadores que estão disponíveis na instância MISP da organização host para habilitar a marcação para sincronização e filtragem de exportação. MISP eventos não são modificados quando você usa marcadores locais. Os marcadores locais são sempre removidos antes de serem sincronizados com outras MISP instâncias e comunidades de compartilhamento. |
| Marcadores (global) | Marcadores que estão disponíveis globalmente para serem compartilhados e sincronizados com outras MISP instâncias e comunidades de compartilhamento. Ao adicionar marcadores globais a instâncias MISP, você pode modificar eventos. |
| Galáxias (local) | Galáxias que estão disponíveis na instância MISP da organização host para sincronização e filtragem de exportação. MISP eventos não são modificados quando você usa galáxias locais. Essas galáxias locais são sempre eliminadas antes de serem sincronizadas com outras MISP instâncias e comunidades de compartilhamento. |
| Galáxias (global) | Galáxias que estão disponíveis globalmente para serem compartilhadas e sincronizadas com outras MISP instâncias e comunidades de compartilhamento. Ao adicionar galáxias globais, MISP, você pode modificar eventos. |