О приложении Kaspersky CyberTrace App для QRadar

11 апреля 2024

ID 171420

Kaspersky CyberTrace App — это приложение для QRadar, предоставляющее возможности визуализации данных Kaspersky CyberTrace и интерактивного взаимодействия с Kaspersky CyberTrace. Обеспечиваются следующие возможности:

  • Поиск в базе данных потоков данных об угрозах
  • Диаграммы, содержащие информацию об обнаруженных киберугрозах
  • Списки наиболее популярных индикаторов компрометации (IoC), обнаруженных Kaspersky CyberTrace Service
  • Информация о работоспособности Kaspersky CyberTrace Service

    Данная информация отображается в таблице Service events. События KL_ALERT_OutdatedFeed отмечены пиктограммой Outdated feed (Значок Outdated feed в QRadar (белая молния на красном фоне).).

  • Последние 10 сообщений от Kaspersky CyberTrace Service

Некоторые пользовательские свойства событий предоставляются вместе с приложением Kaspersky CyberTrace App. Данные свойства событий представляют собой поля сообщений об обнаружении киберугроз, отправляемых Kaspersky CyberTrace Service.

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!