Lihat Pemberitahuan dan IOC dengan Insight Perusahaan
Dokumentasi ini menjelaskan cara menggunakan tampilan Enterprise Insights.
Untuk melihat data dalam tampilan ini, pastikan Anda dapat menyerap dan menormalisasi data dari:
Feed Intelijen Ancaman yang mengisi kecocokan domain IOC
Pemberitahuan dari perangkat pihak ketiga, seperti firewall, IDS, dll., untuk mengisi panel Alerts
Tampilan Enterprise Insights menampilkan domain dan aset yang paling perlu diselidiki dalam perusahaan Anda. Dari tampilan Domain, buka tampilan Enterprise Insights dengan mengklik ikon menu dan memilih Enterprise Insights.
Menu Pemfilteran Prosedur tersedia di tampilan Wawasan Perusahaan. Mengarahkan kursor ke baris kategori header akan menampilkan kontrol pengurutan untuk setiap kolom, sehingga Anda dapat mengurutkan menurut abjad atau waktu, bergantung pada kategorinya.
Insight Perusahaan
Kecocokan domain IOC
Kecocokan domain indikator penyusupan (IOC) mencantumkan domain yang telah ditandai oleh infrastruktur keamanan Anda sebagai mencurigakan dan baru-baru ini dilihat di perusahaan Anda. Anda dapat menyesuaikan tanggal yang sedang diselidiki menggunakan penggeser tanggal (antara 1 hingga 25 hari yang lalu).
Domain diurutkan berdasarkan berikut:
IOC INGEST TIME—Waktu domain pertama kali diterima oleh Chronicle.
PERTAMA SEEN—Waktu domain pertama kali terlihat dalam perusahaan Anda.
AKHIR DILIHAT—Waktu domain terakhir kali dilihat dalam perusahaan Anda.
Aset dengan pemberitahuan terbaru
Aset dan pengguna di perusahaan Anda yang memiliki notifikasi keamanan terkini tercantum di sini. Anda dapat menyusun informasi ini berdasarkan Aset, Nama notifikasi, atau Pengguna. Aset ini mungkin memerlukan penyelidikan lebih lanjut. Mengklik pengguna akan membuka Tampilan pengguna.
Mengklik aset akan membuka Tampilan aset.