Exibir TISC página inicial
Use TISC página inicial, que é a página principal, para visualizar os dados relacionados à inteligência contra ameaças.
Antes de Iniciar
Função necessária: sn_sec_tisc.analyst
Procedimento
-
Navegar até Tudo > Espaços > Central de segurança de inteligência contra ameaças.
. TISC A Página inicial é exibida.
-
Exiba TISC página inicial com diferentes dados de widgets.
A exibição da página inicial consiste em três guias diferentes: Visão geral dos feeds , Ameaças populares e Compartilhamento de inteligência . O conteúdo na página inicial vem de várias fontes, como observáveis, indicadores e feeds de dados.
-
Visão geral dos feeds : Esta guia fornece uma visão geral de alto nível das diferentes fontes nas quais os dados são ingeridos e as origens configuradas para a ingestão de dados.
Tabela 1. Visão geral de feeds Nome do widget Descrição Ação Número de origens Exibe o número de origens por status, como rascunho, habilitado e desabilitado no sistema. Quando este widget é clicado, a página da lista é aberta com os registros filtrados. Fontes ativas por tipo de origem Exibe a distribuição de fontes ativas por tipo de origem. Quando este widget é clicado, a página da lista é aberta com os registros filtrados. Fontes ativas por formato de feed Exibe o número de origens habilitadas por tipo de feed. Quando este widget é clicado, a página da lista é aberta com os registros filtrados. Observáveis ativos totais (30 dias) Exibe as 10 principais origens por volume de registros de inteligência que foram criados nos últimos 30 dias. Quando este widget é clicado, a página de detalhes de KPI do widget para o filtro selecionado é aberta em uma nova guia. Observáveis ativos por tipo Exibe o principal volume total de agregados de observáveis que foram criados nos últimos 30 dias. Quando este widget é clicado, a página de detalhes de KPI do widget para o filtro selecionado é aberta em uma nova guia. Indicadores ativos por tipo de padrão Exibe o volume total de agregados de indicador por tipo de padrão que foram criados nos últimos 30 dias. Quando este widget é clicado, a página de detalhes de KPI do widget para o filtro selecionado é aberta em uma nova guia. Indicadores ativos totais (30 dias) Exibe o volume total de agregados de indicador que foram criados nos últimos 30 dias. Quando este widget é clicado, a página de detalhes de KPI do widget para o filtro selecionado é aberta em uma nova guia. Principais origens por contagem de falsos positivos (30 dias) Exibe o volume total de observáveis falso-positivos que foram criados nos últimos 30 dias. Quando este widget é clicado, a página da lista é aberta com os registros filtrados. -
Ameaças populares : Esta guia fornece uma visão geral de alto nível das ameaças mais populares.
Tabela 2. Ameaças de tendência Nome do widget Descrição Ação Relatórios mais recentes (10 principais) Exibe a lista de relatórios e links - 10 principais ordem por data de publicação. Quando este widget é clicado, a página da lista é aberta com os registros filtrados. Feeds RSS mais recentes (10 principais) Exibe a lista de feeds RSS e links - 10 principais ordem por data de publicação. Quando este widget é clicado, a página da lista é aberta com os registros filtrados. Observáveis ativos por intervalo de pontuação de ameaça (30 dias) Exibe a contagem de observáveis que foram criados nos últimos 30 dias distribuídos por intervalos de pontuação de ameaça. Quando este widget é clicado, a página de detalhes de KPI do widget para o filtro selecionado é aberta em uma nova guia. Observáveis ativos por reputação (30 dias) Exibe a contagem de observáveis que foram criados nos últimos 30 dias distribuídos por reputação. Quando este widget é clicado, a página de detalhes de KPI do widget para o filtro selecionado é aberta em uma nova guia. Marcadores principais (30 dias) Exibe os principais marcadores nos registros criados nos últimos 30 dias com base na frequência de uso. Quando este widget é clicado, a página de detalhes de KPI do widget para o filtro selecionado é aberta em uma nova guia. Setores mais direcionados (30 dias) Exibe os 10 principais setores classificados por atividades relatadas que foram criadas nos últimos 30 dias. Quando este widget é clicado, a página de detalhes de KPI do widget para o filtro selecionado é aberta em uma nova guia.
-
Visão geral dos feeds : Esta guia fornece uma visão geral de alto nível das diferentes fontes nas quais os dados são ingeridos e as origens configuradas para a ingestão de dados.