Lihat Pemberitahuan dan IOC dengan Insight Perusahaan

Dokumentasi ini menjelaskan cara menggunakan tampilan Enterprise Insights.

Untuk melihat data dalam tampilan ini, pastikan Anda dapat menyerap dan menormalisasi data dari:

  • Feed Intelijen Ancaman yang mengisi kecocokan domain IOC

  • Pemberitahuan dari perangkat pihak ketiga, seperti firewall, IDS, dll., untuk mengisi panel Alerts

Tampilan Enterprise Insights menampilkan domain dan aset yang paling perlu diselidiki dalam perusahaan Anda. Dari tampilan Domain, buka tampilan Enterprise Insights dengan mengklik ikon menu Ikon Menu dan memilih Enterprise Insights.

Menu Pemfilteran Prosedur tersedia di tampilan Wawasan Perusahaan. Mengarahkan kursor ke baris kategori header akan menampilkan kontrol pengurutan untuk setiap kolom, sehingga Anda dapat mengurutkan menurut abjad atau waktu, bergantung pada kategorinya.

Tampilan Enterprise Insights Insight Perusahaan

Kecocokan domain IOC

Kecocokan domain indikator penyusupan (IOC) mencantumkan domain yang telah ditandai oleh infrastruktur keamanan Anda sebagai mencurigakan dan baru-baru ini dilihat di perusahaan Anda. Anda dapat menyesuaikan tanggal yang sedang diselidiki menggunakan penggeser tanggal (antara 1 hingga 25 hari yang lalu).

Domain diurutkan berdasarkan berikut:

  1. IOC INGEST TIME—Waktu domain pertama kali diterima oleh Chronicle.

  2. PERTAMA SEEN—Waktu domain pertama kali terlihat dalam perusahaan Anda.

  3. AKHIR DILIHAT—Waktu domain terakhir kali dilihat dalam perusahaan Anda.

Aset dengan pemberitahuan terbaru

Aset dan pengguna di perusahaan Anda yang memiliki notifikasi keamanan terkini tercantum di sini. Anda dapat menyusun informasi ini berdasarkan Aset, Nama notifikasi, atau Pengguna. Aset ini mungkin memerlukan penyelidikan lebih lanjut. Mengklik pengguna akan membuka Tampilan pengguna.

Mengklik aset akan membuka Tampilan aset.