Filtrer les données dans la vue des adresses IP

La vue "Adresse IP" vous permet de déterminer si des adresses IP spécifiques sont présentes dans votre entreprise et de connaître leur impact potentiel sur vos éléments.

Chronicle vous permet d'examiner des adresses IP spécifiques pour déterminer si certaines d'entre elles sont présentes dans votre entreprise et l'impact que ces systèmes externes ont pu avoir sur vos ressources. La vue des adresses IP provient des mêmes informations de sécurité et des mêmes données que celles que vous avez transférées à Chronicle par votre entreprise. Vous pouvez également les examiner à l'aide de la vue des éléments.

À partir de la vue des éléments, vous commencez votre enquête depuis l'intérieur de votre entreprise et vous l'orientez vers l'extérieur. Dans la vue "Adresse IP", vous lancez les recherches en dehors de votre entreprise et vous regardez.

Pour accéder à la vue des adresses IP dans Chronicle, procédez comme suit:

  1. Saisissez l'adresse IP que vous souhaitez examiner dans la barre de recherche en haut de l'interface utilisateur de Chronicle. Cliquez sur RECHERCHER.

    Rechercher une adresse IP Rechercher une adresse IP depuis la page de destination

  2. Sélectionnez l'adresse IP dans le menu déroulant DESTINATIONS IPS.

    Menu de détection automatique de la recherche d'adresses IP Menu de détection automatique de la recherche Chronicle

  3. La vue "Adresse IP" s'affiche.

    Affichage des adresses IP Affichage des adresses IP

  4. Cliquez sur l'icône Icône de filtrage dans l'angle supérieur droit de l'interface utilisateur Chronicle. Le menu Filtrage professionnel s'ouvre comme illustré dans la figure suivante. Le filtrage procédural vous permet de filtrer davantage les informations concernant un élément, y compris par type d'événement, source de journal, état de la connexion réseau et domaine de premier niveau (TLD).

    Menu de filtrage de la vue du domaine Menu de filtrage

    Les options de filtrage procédural suivantes sont disponibles dans la vue des adresses IP:

    • TYPE D'ÉVÉNEMENT
    • ENREGISTRER UNE SOURCE
    • ÉTAT DE CONNEXION RÉSEAU
    • TLD

    Options du menu de filtrage des adresses IP Options de filtrage