Revisando as Histórias de Detecção e Resposta XOps na Área de Trabalho de Histórias

Este artigo discute como você pode usar a Bancada de Trabalho de Histórias para revisar histórias sobre ameaças potenciais na sua conta.

Nota

Nota: XOps é a camada de análise unificada da Cato para segurança e operações, oferecendo insights e remediação guiada. XOps substituiu XDR, para mais informações, veja XOps FAQ.

Visão Geral de Histórias de Detecção e Resposta

Cato Detecção & Resposta é uma camada adicional de segurança que cria histórias para ameaças. Quando os motores de correlação avançados da Cato analisam dados de tráfego e encontram uma correspondência para uma ameaça potencial, eles geram uma história. A história contém dados de fluxos de tráfego com propriedades comuns relacionadas à mesma ameaça. A página da Bancada de Trabalho de Histórias mostra os detalhes de cada história para ajudar você a entender e analisar as ameaças. Você pode classificar e filtrar as histórias para encontrar os ataques potenciais mais importantes e, em seguida, aprofundar-se em uma história para investigar mais a fundo os detalhes.

Estes são exemplos de dados que uma história pode incluir:

  • Fontes na sua rede

  • Alvos externos do tráfego de rede

  • Identificação e descrição da ameaça

  • Geolocalizações relevantes

  • Aplicações relacionadas

  • Eventos relevantes

  • Popularidade do alvo de acordo com dados internos da Cato

  • Pontuação maliciosa do alvo de acordo com modelos de machine learning da Cato

Licenças Obrigatórias

Mostrando a Página Bancada de Trabalho de Histórias

Uma vez que você tiver criado o conector, as histórias estarão visíveis na Bancada de Trabalho de Histórias.

Para ver a página da Bancada de Trabalho de Histórias:

  • No menu de navegação, clique em Inicial > Bancada de Trabalho de Histórias.

Entendendo as Colunas das Histórias

1677e55ac56a76.png

Coluna

Descrição

ID

ID único da Cato para esta história

Criado

Data do primeiro fluxo de tráfego para a história

Atualizado

Data do fluxo de tráfego mais recente para a história

Criticidade

Análise de risco da história pela Cato (os valores são de 1 a 10)

Indicação

Indicador de ataque para a história. Para mais sobre indicações, veja Usando o Catálogo de Indicações

Fonte

Endereço IP, nome do dispositivo ou usuário SDP na sua rede envolvido na história

Tipo de Motor

O motor de segurança que criou a história.

Estado

  • Cliente Pendente - A história foi enviada ao cliente e está aguardando uma resposta deles

  • Analista Pendente - Aguardando mais informações dos analistas de segurança

  • Fechado - Analistas de segurança encerraram a história

Agrupar as Histórias

Para fornecer contexto ao revisar as histórias, você pode mostrar as histórias em grupos definidos por detalhes, incluindo Fonte, Indicação, Status e Tipo. Por exemplo, você pode mostrar juntas todas as histórias relacionadas a um endereço IP de origem específico ou todas as histórias de Cybersquatting. Isso proporciona uma perspectiva mais ampla ao analisar as histórias e pode ajudar você a chegar a conclusões mais rápidas e precisas.

Cada grupo destaca os níveis de criticidade para as histórias nesse grupo, incluindo o número de histórias de alta, média e baixa criticidade.

Stories_Workbench_Grouping.png

Para agrupar as histórias na Bancada de Trabalho de Histórias:

  1. No menu de navegação, clique em Inicial > Bancada de Trabalho de Histórias.

  2. No menu suspenso Agrupar por, selecione o critério desejado.

    As histórias são mostradas em grupos expansíveis.

Filtrar as Histórias

Existem três maneiras de filtrar os dados na Bancada de Trabalho de Histórias:

  • Selecionar um filtro predefinido

  • Atualizar automaticamente o filtro com um item selecionado

  • Configurar manualmente o filtro

Filtros Predefinidos

Você pode selecionar um filtro predefinido para se concentrar em histórias de Operações de Rede ou de Operações de Segurança. Quando você seleciona um filtro predefinido, as colunas de histórias mais relevantes para esse tipo de história são mostradas por padrão.

Para selecionar um filtro predefinido:

  1. Na barra de filtros, clique no menu suspenso Selecionar Presets.

  2. Selecione o predefinido. A Bancada de Trabalho de Histórias é atualizada para mostrar as histórias que correspondem ao predefinido.

Filtrando Automaticamente por um Item

À medida que você passa o mouse sobre um item ou campo onde uma opção de filtro está disponível, o TD_Filter.png botão aparece. Clique no ícone para mostrar as opções de filtro:

  • Adicionar ao Filtro - Adiciona o item ao filtro, e a Bancada de Trabalho de Histórias agora mostra apenas histórias que incluem este item. Por exemplo, se você filtrar por uma Pontuação de Criticidade específica, a página mostrará apenas histórias com essa Criticidade.

  • Excluir do Filtro - Atualiza o filtro para excluir este item, e a Bancada de Trabalho de Histórias agora mostra apenas histórias que NÃO incluem este item.

Você pode continuar a adicionar itens ao filtro, clique em TD_Filter.png novamente para atualizar o filtro e aprofundar ainda mais.

Selecionar o Intervalo de Tempo

O intervalo de tempo padrão para a Bancada de Trabalho de Histórias são os dois dias anteriores. Você pode selecionar um intervalo de tempo diferente para mostrar um período mais longo ou mais curto. Para mais informações, veja Setting the Time Range Filter.

O intervalo de datas máximo para a Bancada de Trabalho de Histórias é de 90 dias.

Configurar Manualmente o Filtro

Você pode configurar manualmente o filtro de histórias para maior granularidade ao analisar as histórias. Após configurar o filtro, ele é adicionado à barra de filtro de histórias e a página é atualizada automaticamente para mostrar as histórias que correspondem ao novo filtro.

Para criar um filtro:

  1. Na barra de filtro, clique em Add2.png.

  2. Comece a digitar ou selecione o Campo.

  3. Selecione o Operador, que determina a relação entre o Campo e o Valor que você está procurando.

  4. Selecione o Valor.

  5. Clique em Adicionar Filtro. O filtro é adicionado à barra de filtro e a Bancada de Trabalho de Histórias é atualizada para mostrar histórias com base nos filtros.

Limpar o Filtro

Você pode remover cada item no filtro separadamente, ou limpar todo o filtro.

Para limpar os filtros da página da Bancada de Trabalho de Histórias:

  1. Para limpar um único filtro, clique em remove.png ao lado do filtro (item 1 acima).

  2. Para limpar todos os filtros, clique em X na extremidade direita da barra de filtro (item 2 acima).

Esse artigo foi útil?

Usuários que acharam isso útil: 3 de 3

0 comentário