[OVERVIEW]タブには、環境内の最近の最も重要なユーザ アクティビティが表示されます。各パネルには、優先的に調査するインシデントや、組織に対する潜在的なリスクを反映した統合的なメトリックが表示されます。
ワークフロー
実行したいことは何ですか?
(*)これらのタスクはこのビューで完了できます。
関連トピック
簡単な説明
このビューにアクセスするには、[調査]>[Users]に移動します。
[OVERVIEW]タブは以下のパネルで構成されます。
1 | [High Risk Users]パネル |
2 | [Top Alerts]パネル |
3 | [All Users]パネル |
4 | [Alerts Severity]パネル |
[High Risk Users]パネル
[High Risk Users]パネルには、上位5人の高リスク ユーザがユーザ スコアと共に表示されます。
次の表で、[High Risk Users]パネルの構成要素を説明します。
[Top Alerts]パネル
[Top Alerts]パネルには、アラートのリストが、関連付けられているユーザ、重大度、アラートの作成日、およびインジケータの数とともに表示されます。このリストには、過去7日間の上位10件のアラートが含まれます。
次の表で[Top Alerts]パネルの構成要素を説明します。
[All Users]パネル
[All Users]パネルには、NetWitness UEBAの事前定義グループのユーザ数が表示されます。
次の表で[All Users]パネルの構成要素を説明します。
[Alerts Severity]パネル
[Alerts Severity]パネルには、過去1年間に生成されアラートの数が重大度レベル別にグラフィカルに表示されます。
次の表で[Alerts Severity]パネルの構成要素を説明します。
Previous Topic:参考情報
Next Topic:[USERS]ビュー
You are here
Table of Contents > 参考情報 > [OVERVIEW]ビュー