Zeigen Sie die Homepage des Threat Intelligence-Sicherheitszentrums an
Verwenden Sie die TISC-Homepage, die die Zielseite ist, um die Daten im Zusammenhang mit Threat Intelligence zu visualisieren.
Vorbereitungen
Erforderliche Rolle: sn_sec_tisc.analyst
Prozedur
-
Navigieren zu Alle > Arbeitsbereiche > Threat Intelligence-Sicherheitszentrum.
Die TISC-Homepage wird angezeigt.
-
Zeigen Sie die TISC-Homepage mit verschiedenen Widget-Daten an.
Die Homepage-Ansicht besteht aus zwei verschiedenen Registerkarten: Feeds-Übersicht und Bedrohungstrends. Der Inhalt auf der Homepage von stammt aus verschiedenen Quellen wie erkennbaren Elementen, Indikatoren und Daten-Feeds.
- Feeds-Übersicht: Diese Registerkarte bietet einen allgemeinen Überblick über verschiedene Quellen, aus denen die Daten erfasst werden, sowie über Quellen, die für die Datenerfassung konfiguriert sind.
Tabelle : 1. Feeds-Übersicht Widget-Name Beschreibung Aktion Anzahl der Quellen Zeigt die Anzahl der Quellen nach Status wie „Entwurf“, „Aktiviert“ und „Deaktiviert“ im System an. Wenn auf dieses Widget geklickt wird, wird die Listenseite mit den gefilterten Datensätzen geöffnet. Aktive Quellen nach Quelltyp Zeigt die Verteilung der aktiven Quellen nach Quelltyp an. Wenn auf dieses Widget geklickt wird, wird die Listenseite mit den gefilterten Datensätzen geöffnet. Aktive Quellen nach Feed-Format Zeigt die Anzahl der aktivierten Quellen nach Feed-Typ an. Wenn auf dieses Widget geklickt wird, wird die Listenseite mit den gefilterten Datensätzen geöffnet. Gesamtzahl aktiver erkennbarer Elemente (30 Tage) Zeigt die Top-10-Quellen nach Volumen der Intelligenzdatensätze an, die in den letzten 30 Tagen erstellt wurden. Wenn auf dieses Widget geklickt wird, wird die KPI-Detailseite des Widgets für den ausgewählten Filter in einer neuen Registerkarte geöffnet. Aktive erkennbare Elemente nach Typ Zeigt das höchste Gesamtvolumen der Aggregate erkennbarer Elemente an, die in den letzten 30 Tagen erstellt wurden. Wenn auf dieses Widget geklickt wird, wird die KPI-Detailseite des Widgets für den ausgewählten Filter in einer neuen Registerkarte geöffnet. Aktive Indikatoren nach Mustertyp Zeigt das Gesamtvolumen der Indikatoraggregate nach Mustertyp an, die in den letzten 30 Tagen erstellt wurden. Wenn auf dieses Widget geklickt wird, wird die KPI-Detailseite des Widgets für den ausgewählten Filter in einer neuen Registerkarte geöffnet. Aktive Indikatoren insgesamt (30 Tage) Zeigt das Gesamtvolumen der Indikatoraggregate an, die in den letzten 30 Tagen erstellt wurden. Wenn auf dieses Widget geklickt wird, wird die KPI-Detailseite des Widgets für den ausgewählten Filter in einer neuen Registerkarte geöffnet. Top-Quellen nach Anzahl der falsch positiven Ergebnisse (30 Tage) Zeigt das Gesamtvolumen von falsch positiven erkennbaren Elementen an, die in den letzten 30 Tagen erstellt wurden. Wenn auf dieses Widget geklickt wird, wird die Listenseite mit den gefilterten Datensätzen geöffnet. - Bedrohungen im Trend: Diese Registerkarte bietet eine allgemeine Übersicht über die Bedrohungen im Trend.
Tabelle : 2. Feeds-Übersicht Widget-Name Beschreibung Aktion Aktuelle Berichte (Top 10) Zeigt die Liste der Berichte und Links an – Top 10 nach Veröffentlichungsdatum geordnet. Wenn auf dieses Widget geklickt wird, wird die Listenseite mit den gefilterten Datensätzen geöffnet. Neueste RSS-Feeds (Top 10) Zeigt die Liste der RSS-Feeds und Links an – Top 10 nach Veröffentlichungsdatum geordnet. Wenn auf dieses Widget geklickt wird, wird die Listenseite mit den gefilterten Datensätzen geöffnet. Aktive erkennbare Elemente nach Bedrohungsbewertungsbereich (30 Tage) Zeigt die Anzahl der erkennbaren Elemente an, die in den letzten 30 Tagen erstellt wurden, verteilt nach Bedrohungsbewertungsbereichen. Wenn auf dieses Widget geklickt wird, wird die KPI-Detailseite des Widgets für den ausgewählten Filter in einer neuen Registerkarte geöffnet. Aktive erkennbare Elemente nach Reputation (30 Tage) Zeigt die Anzahl der erkennbaren Elemente an, die in den letzten 30 Tagen erstellt wurden, verteilt nach Reputation. Wenn auf dieses Widget geklickt wird, wird die KPI-Detailseite des Widgets für den ausgewählten Filter in einer neuen Registerkarte geöffnet. Top-Tags (30 Tage) Zeigt die Top-Tags der in den letzten 30 Tagen erstellten Datensätze basierend auf der Häufigkeit der Nutzung an. Wenn auf dieses Widget geklickt wird, wird die KPI-Detailseite des Widgets für den ausgewählten Filter in einer neuen Registerkarte geöffnet. Am meisten anvisierte Sektoren (30 Tage) Zeigt die 10 besten Sektoren sortiert nach den gemeldeten Aktivitäten an, die in den letzten 30 Tagen erstellt wurden. Wenn auf dieses Widget geklickt wird, wird die KPI-Detailseite des Widgets für den ausgewählten Filter in einer neuen Registerkarte geöffnet. - Feeds-Übersicht: Diese Registerkarte bietet einen allgemeinen Überblick über verschiedene Quellen, aus denen die Daten erfasst werden, sowie über Quellen, die für die Datenerfassung konfiguriert sind.