Revisando histórias de XOps de Detecção & Resposta na Bancada de Trabalho de Histórias

Este artigo discute como você pode usar a Bancada de Trabalho de Histórias para revisar histórias em busca de Ameaças potenciais em sua Conta.

Visão geral das Histórias de Detecção & Resposta

Cato Detection & Response é uma camada adicional de segurança que cria histórias para ameaças. Quando os motores de correlação avançada da Cato analisam os dados de tráfego e encontram uma correspondência para uma ameaça potencial, eles geram uma história. A história contém dados dos fluxos de tráfego com propriedades comuns que se relacionam à mesma ameaça. A página da Bancada de Trabalho de Histórias mostra os detalhes de cada história para ajudá-lo a entender e analisar as ameaças. Você pode classificar e filtrar as histórias para encontrar os ataques potenciais mais importantes e, em seguida, aprofundar em uma história para investigar mais detalhadamente.

Estes são exemplos de dados que uma história pode incluir:

  • Fontes na sua rede
  • Alvos externos do tráfego de rede
  • Identificação e descrição da ameaça
  • Geolocalizações relevantes
  • Aplicações relacionadas
  • Eventos relevantes
  • Popularidade do alvo de acordo com os dados internos da Cato
  • Pontuação maliciosa do alvo de acordo com os modelos de aprendizado de máquina da Cato

Licenças Requeridas

Mostrando a Página da Bancada de Trabalho de Histórias

Uma vez que o conector foi criado, as histórias estarão visíveis na Bancada de Trabalho de Histórias.

Para visualizar a página da Bancada de Trabalho de Histórias:

  • No menu de navegação, clique em Início > Bancada de Trabalho de Histórias.

Entendendo as Colunas das Histórias

1677e55ac56a76.png
Coluna Descrição
ID ID Cato único para esta história
Criado Data do primeiro fluxo de tráfego para a história
Atualizado Data do fluxo de tráfego mais recente para a história
Criticidade Análise de risco da Cato para a história (valores de 1 a 10)
Indicação Indicador de ataque para a história. Para mais informações sobre indicações, consulte Usando o Catálogo de Indicações
Fonte Endereço IP, nome do dispositivo ou usuário SDP na sua rede envolvido na história
Tipo de Motor O motor de segurança que criou a história.
Status
  • Cliente Pendente - História enviada ao cliente aguardando uma resposta dele
  • Analista Pendente - Aguardando mais informações dos analistas de segurança
  • Fechado - Analistas de segurança fecharam a história

Agrupando as Histórias

Para fornecer contexto ao revisar as histórias, você pode mostrar as histórias em grupos definidos por detalhes como Fonte, Indicação, Status e Tipo. Por exemplo, você pode mostrar juntas todas as histórias relacionadas a um endereço IP de origem específico ou todas as histórias de Cybersquatting. Isso lhe oferece uma perspectiva mais ampla ao analisar as histórias e pode ajudá-lo a chegar a conclusões mais rápidas e precisas.

Cada grupo destaca os níveis de criticidade para as histórias naquele grupo, incluindo o número de histórias de alta, média e baixa criticidade.

Stories_Workbench_Grouping.png

Para agrupar as histórias na Bancada de Trabalho de Histórias:

  1. No menu de navegação, clique em Início > Bancada de Trabalho de Histórias.
  2. No menu suspenso Agrupar por, selecione o critério necessário.

    As histórias são mostradas em grupos expansíveis.

Filtrando as Histórias

Existem três maneiras de filtrar os dados na Bancada de Trabalho de Histórias:

  • Selecionar um filtro predefinido
  • Atualizar automaticamente o filtro com um item selecionado
  • Configurar manualmente o filtro

Filtros Predefinidos

Você pode selecionar um filtro predefinido para se concentrar em histórias de Operações de Rede ou Operações de Segurança. Quando você seleciona um filtro predefinido, as colunas de histórias mais relevantes para aquele tipo de história são mostradas por padrão.

Para selecionar um filtro predefinido:

  1. Na barra de filtros, clique no menu suspenso Selecionar Predefinições.
  2. Selecione a predefinição. A Bancada de Trabalho de Histórias é atualizada para mostrar as histórias que correspondem à predefinição.

Filtrando Automaticamente por um Item

Ao passar o mouse sobre um item ou campo onde uma opção de filtro está disponível, o botão TD_Filter.png aparece. Clique no ícone para mostrar as opções de filtro:

  • Adicionar ao Filtro - Adiciona o item ao filtro, e a Bancada de Trabalho de Histórias agora só mostra histórias que incluam este item. Por exemplo, se você filtra por uma pontuação de Criticidade específica, a página só mostra histórias com aquela Criticidade.
  • Excluir do Filtro - Atualiza o filtro para excluir este item, e a Bancada de Trabalho de Histórias agora só mostra histórias que NÃO incluem este item.

Você pode continuar a adicionar itens ao filtro, clique em TD_Filter.png novamente para atualizar o filtro e explorar mais informações.

Selecionando o Intervalo de Tempo

O intervalo de tempo padrão para a Bancada de Trabalho de Histórias é os dois dias anteriores. Você pode selecionar um intervalo de tempo diferente para mostrar um período mais longo ou mais curto. Para mais informações, veja Configurando o Filtro de Intervalo de Tempo.

O intervalo máximo de datas para a Bancada de Trabalho de Histórias é de 90 dias.

Configurando Manualmente o Filtro

Você pode configurar manualmente o filtro de história para maior granularidade ao analisar as histórias. Depois de configurar o filtro, ele é adicionado à barra de filtro de histórias, e a página é atualizada automaticamente para mostrar as histórias que correspondem ao novo filtro.

Para criar um filtro:

  1. Na barra de filtros, clique em Add2.png.
  2. Comece a digitar ou selecione o Campo.
  3. Selecione o Operador, que determina a relação entre o Campo e o Valor que você está procurando.
  4. Selecione o Valor.
  5. Clique em Adicionar Filtro. O filtro é adicionado à barra de filtro e a Bancada de Trabalho de Histórias é atualizada para mostrar histórias com base nos filtros.

Limpando o Filtro

Você pode remover cada item do filtro separadamente ou limpar todo o filtro.

Para limpar os filtros para a página da Bancada de Trabalho de Histórias:

  1. Para limpar um único filtro, clique em remove.png ao lado do filtro (item 1 acima).
  2. Para limpar todos os filtros, clique em X no final direito da barra de filtros (item 2 acima).

Exportando os Dados das Histórias para um Arquivo CSV

Você pode gerar um arquivo CSV que contém os dados das histórias listadas na Bancada de Trabalho de Histórias.

Nota

Notas: 

  • Somente administradores CMA com a função de Editor têm permissões para exportar para um arquivo CSV. Para mais informações sobre como configurar funções de administrador, consulte Gerenciando Administradores.
  • Você pode exportar até 2000 histórias.

Para exportar os dados da história:

  1. No menu de navegação, clique em Início > Bancada de Trabalho de Histórias.
  2. Clique em Exportar, e na janela pop-up clique em OK.
  3. Selecione a localização para o arquivo CSV e salve o arquivo.

Esse artigo foi útil?

Usuários que acharam isso útil: 3 de 3

0 comentário