Détection d'Anomalies et de Menaces - Investigation d'un Événement

En tant qu'utilisateur enregistré de la Détection d'Anomalies et de Menaces, vous avez désormais accès aux outils d'analyse des événements de sécurité et opérationnels.

Investiguer les événements vous aide à comprendre et à réagir au comportement de votre réseau.

 

Comment investiguer un Événement

 

  1. Connectez-vous à la Détection d'Anomalies et de Menaces.
     
  2. Accédez à la page « Événements »



     
  3. Trouvez l'événement que vous souhaitez investiguer.
     
  4. Utilisez le menu déroulant « Ajouter un filtre » pour filtrer un type ou une catégorie d'événement spécifique.


     
  5. Cliquez sur l'événement que vous souhaitez investiguer.
     
  6. Sur la page de l'événement, vous pouvez voir le nombre d'occurrences, les adresses IP concernées et ce qui a déclenché l'événement. Vous avez également la possibilité de télécharger une capture de paquets.
     
  7. Vous pouvez répondre à un événement en cliquant sur le bouton d'action recommandé en bas à droite.
     
Cet article vous a-t-il été utile ?
Utilisateurs qui ont trouvé cela utile : 0 sur 0

Articles dans cette section