Filtrer les données dans la vue "Adresse IP"

La vue Adresse IP vous permet de déterminer si des adresses IP spécifiques sont présentes dans votre entreprise et d'en déterminer l'impact sur vos ressources.

Chronicle vous permet d'étudier des adresses IP spécifiques pour déterminer s'il en existe au sein de votre entreprise et l'impact que ces systèmes externes pourraient avoir sur vos éléments. La vue des adresses IP est dérivée des données et des données de sécurité que vous avez transférées à Chronicle à partir de votre entreprise et peut également être examinée à l'aide de la vue des éléments.

À partir de la vue des éléments, vous commencez votre enquête directement depuis votre entreprise. À partir de la vue Adresse IP, vous devez lancer la recherche depuis l'extérieur de votre entreprise et effectuer une recherche.

Pour accéder à la vue "Adresse IP" dans Chronicle, procédez comme suit:

  1. Saisissez l'adresse IP que vous devez examiner dans la barre de recherche située en haut de l'interface utilisateur Chronicle. Cliquez sur SEARCH (RECHERCHER).

    Rechercher une adresse IP Rechercher une adresse IP à partir de la page de destination

  2. Sélectionnez l'adresse IP dans le menu déroulant "DESTINATIONS IPS".

    Menu de détection automatique des adresses IP Menu "Détection automatique de la recherche Chronicle"

  3. La vue "Adresse IP" s'affiche.

    Vue des adresses IP Vue par adresse IP

  4. Cliquez sur l'icône Icône Filtrage en haut à droite de l'interface utilisateur Chronicle. Le menu Filtrage procédural s'ouvre, comme illustré dans la figure suivante. Le filtrage procédural vous permet de filtrer davantage les informations concernant un élément, y compris le type d'événement, la source du journal, l'état de la connexion réseau et le domaine de premier niveau (TLD).

    Menu de filtrage de la vue du domaine Menu "Filtrage"

    Les options suivantes de filtrage procédural sont disponibles dans la vue Adresse IP:

    • TYPE D'ÉVÉNEMENT
    • SOURCE DE JOURNAUX
    • ÉTAT DE CONNEXION RÉSEAU
    • TLD

    Options du menu de filtrage des vues par adresse IP Options de filtrage