Revisando Historias de Detección y Respuesta de XOps en el Banco de Trabajo de Historias

Este artículo discute cómo puedes usar el Banco de Trabajo de Historias para revisar historias de potenciales amenazas en tu cuenta.

Resumen de Historias de Detección y Respuesta

La Detección y Respuesta de Cato es una capa adicional de seguridad que crea historias para las amenazas. Cuando los motores de correlación avanzados de Cato analizan datos de tráfico y encuentran una coincidencia para una potencial amenaza, generan una historia. La historia contiene datos de flujos de tráfico con propiedades comunes que se relacionan con la misma amenaza. La página del Banco de Trabajo de Historias muestra los detalles de cada historia para ayudarte a comprender y analizar las amenazas. Puedes ordenar y filtrar las historias para encontrar los ataques potenciales más importantes, y luego profundizar en una historia para investigar más detalles.

Estos son ejemplos de datos que una historia puede incluir:

  • Fuentes en tu red

  • Destinos externos del tráfico de red

  • Identificación y descripción de la amenaza

  • Geolocalizaciones relevantes

  • Aplicaciones relacionadas

  • Eventos relevantes

  • Popularidad del destino según los datos internos de Cato

  • Puntuación de maliciosidad del destino según los modelos de aprendizaje automático de Cato

Licencias Requeridas

Mostrando la Página del Banco de Trabajo de Historias

Una vez creado el conector, las historias serán visibles en el Banco de Trabajo de Historias.

Para ver la página del Banco de Trabajo de Historias:

  • Desde el menú de navegación, haz clic en Inicio > Banco de Trabajo de Historias.

Entendiendo las Columnas de Historias

1677e55ac56a76.png

Columna

Descripción

ID

ID único de Cato para esta historia

Creado

Fecha del primer flujo de tráfico para la historia

Actualizado

Fecha del flujo de tráfico más reciente para la historia

Criticidad

Análisis de riesgo de Cato para la historia (los valores son de 1 a 10)

Indicación

Indicador de ataque para la historia. Para más información sobre indicaciones, consulte Usando el Catálogo de Indicaciones

Fuente

Dirección IP, nombre del dispositivo o usuario SDP en tu red involucrado en la historia

Tipo de Motor

El motor de seguridad que creó la historia.

Estado

  • Pendiente Cliente - Historia fue enviada al cliente y está esperando una respuesta de él

  • Pendiente Analista - Esperando más información de los analistas de seguridad

  • Cerrado - Los analistas de seguridad cerraron la historia

Agrupando las Historias

Para proporcionar contexto al revisar las historias, puedes mostrarlas en grupos definidos por detalles que incluyen Fuente, Indicación, Estado y Tipo. Por ejemplo, puedes mostrar juntas todas las historias relacionadas con una dirección IP de origen específica o todas las historias de ciberocupación. Esto te da una perspectiva más amplia al analizar las historias y puede ayudarte a llegar a conclusiones más rápidas y precisas.

Cada grupo resalta los niveles de criticidad para las historias en ese grupo, incluyendo el número de historias de alta, media y baja criticidad.

Stories_Workbench_Grouping.png

Para agrupar las historias en el Banco de Trabajo de Historias:

  1. Desde el menú de navegación, haz clic en Inicio > Banco de Trabajo de Historias.

  2. Desde el menú desplegable Agrupar por, selecciona el criterio requerido.

    Las historias se muestran en grupos expandibles.

Filtrando las Historias

Hay tres maneras de filtrar los datos en el Banco de Trabajo de Historias:

  • Selecciona un filtro preestablecido

  • Actualiza automáticamente el filtro con un elemento seleccionado

  • Configura el filtro manualmente

Filtros Preestablecidos

Puedes seleccionar un filtro preestablecido para centrarte en las historias de Operaciones de Red o Operaciones de Seguridad. Cuando seleccionas un filtro preestablecido, las columnas de historias más relevantes para ese tipo de historia se muestran por defecto.

Para seleccionar un filtro preestablecido:

  1. En la barra de filtros, haga clic en el menú desplegable Seleccionar Preajustes.

  2. Selecciona el preajuste. El Banco de Trabajo de Historias se actualiza para mostrar las historias que coinciden con el preajuste.

Filtrando Automáticamente por un Artículo

Al pasar el cursor sobre un artículo o campo donde hay una opción de filtro disponible, aparece el botón TD_Filter.png. Haz clic en el icono para mostrar las opciones de filtro:

  • Agregar al Filtro - Agrega el artículo al filtro, y el Banco de Trabajo de Historias ahora solo muestra historias que incluyen este artículo. Por ejemplo, si filtras por una puntuación de criticidad específica, la página solo muestra historias con esa criticidad.

  • Excluir del Filtro - Actualiza el filtro para excluir este artículo, y el Banco de Trabajo de Historias ahora solo muestra historias que NO incluyen este artículo.

Puede continuar agregando elementos al filtro, haga clic en TD_Filter.png nuevamente para actualizar el filtro y profundizar más.

Seleccionando el Rango de Tiempo

El rango de tiempo predeterminado para el Banco de Trabajo de Historias son los dos días anteriores. Puedes seleccionar un rango de tiempo diferente para mostrar un período de tiempo más largo o más corto. Para más información, consulte Estableciendo el filtro de rango de tiempo.

El rango de fechas máximo para el Banco de Trabajo de Historias es de 90 días.

Configurando Manualmente el Filtro

Puedes configurar manualmente el filtro de historias para una mayor granularidad y analizar las historias. Después de configurar el filtro, se agrega a la barra de filtros de historias, y la página se actualiza automáticamente para mostrar las historias que coinciden con el nuevo filtro.

Para crear un filtro:

  1. En la barra de filtro, haga clic en Add2.png.

  2. Empieza a escribir o selecciona el Campo.

  3. Selecciona el Operador, que determina la relación entre el Campo y el Valor que estás buscando.

  4. Selecciona el Valor.

  5. Haz clic en Agregar Filtro. El filtro se agrega a la barra de filtros y el Banco de Trabajo de Historias se actualiza para mostrar historias basadas en los filtros.

Limpiando el Filtro

Puedes eliminar cada artículo en el filtro por separado o limpiar todo el filtro.

Para limpiar los filtros de la página del Banco de Trabajo de Historias:

  1. Para limpiar un solo filtro, haga clic en remove.png junto al filtro (elemento 1 arriba).

  2. Para limpiar todos los filtros, haz clic en X al final derecho de la barra de filtros (artículo 2 arriba).

¿Fue útil este artículo?

Usuarios a los que les pareció útil: 3 de 3

0 comentarios