UEBA:[OVERVIEW]ビュー

Document created by RSA Information Design and Development Employee on Apr 29, 2019
Version 1Show Document
  • View in full screen mode

OVERVIEW]タブには、環境内の最近の最も重要なユーザ アクティビティが表示されます。各パネルには、優先的に調査するインシデントや、組織に対する潜在的なリスクを反映した統合的なメトリックが表示されます。

ワークフロー

Investigate Top Users and Alerts workflow diagram

実行したいことは何ですか?

                                                     
ユーザ ロール実行したいことドキュメント
UEBAアナリスト

上位5人の高リスク ユーザを表示する。(*)

高リスク ユーザの特定
UEBAアナリスト

高リスク ユーザ、ウォッチリスト ユーザ、管理者ユーザを表示する。(*)

高リスク ユーザの特定

UEBAアナリスト

アラート タイプとインジケータに基づいてユーザを表示する。

高リスク ユーザの特定

UEBAアナリスト環境内のアラートを調査する。上位アラートの調査
UEBAアナリストクリティカルなアラートの調査を開始する。上位アラートの調査
UEBAアナリスト調査のターゲットを絞り込むため、アラートをソートする。アラートのフィルタ
UEBAアナリスト脅威インジケータを調査する。インジケータの調査
UEBAアナリストアラート データをエクスポートする。上位アラートの管理

(*)これらのタスクはこのビューで完了できます。

関連トピック

簡単な説明

次の図に[OVERVIEW]タブを示します。
Overview tab with callouts for each panel

このビューにアクセスするには、[調査]>[Users]に移動します。

[OVERVIEW]タブは以下のパネルで構成されます。

                     
1[High Risk Users]パネル
2[Top Alerts]パネル
3

[All Users]パネル

4[Alerts Severity]パネル

[High Risk Users]パネル

[High Risk Users]パネルには、上位5人の高リスク ユーザがユーザ スコアと共に表示されます。

次の表で、[High Risk Users]パネルの構成要素を説明します。

                   
名前説明
ユーザ名ユーザの名前。
ユーザ スコア

ユーザのユーザ スコアは、スコアの重大度によって色分けされています。赤はクリティカル、オレンジは高リスク、黄色は中リスク、緑は低リスクを表します。

[Top Alerts]パネル

[Top Alerts]パネルには、アラートのリストが、関連付けられているユーザ、重大度、アラートの作成日、およびインジケータの数とともに表示されます。このリストには、過去7日間の上位10件のアラートが含まれます。

次の表で[Top Alerts]パネルの構成要素を説明します。

                           
名前説明
重大度アイコンアラートの重大度アイコン。[クリティカル]、[高]、[中]、[低]のいずれかです。
アラート名アラートの名前。

アラート作成日

アラートが生成された日付。

インジケータ数

アラートに関連づけられたインジケータの数。

[All Users]パネル

[All Users]パネルには、NetWitness UEBAの事前定義グループのユーザ数が表示されます。

次の表で[All Users]パネルの構成要素を説明します。

                       
グループ説明
Riskyリスク スコアが0より大きいすべてのユーザ。
Watched現在監視対象のフラグが設定されているすべてのユーザ。
Admin以前に管理者のタグが設定されたすべてのユーザ。

[Alerts Severity]パネル

[Alerts Severity]パネルには、過去1年間に生成されアラートの数が重大度レベル別にグラフィカルに表示されます。

次の表で[Alerts Severity]パネルの構成要素を説明します。

                   
名前説明
Last year昨年中に生成されたアラートの数。
Severity level

重大度は色分けされ、赤はクリティカル アラート、オレンジは高リスク アラート、黄色は中リスク アラート、緑は低リスト アラートを表します。例:
Severity levels displayed with each color

Previous Topic:参考情報
You are here
Table of Contents > 参考情報 > [OVERVIEW]ビュー

Attachments

    Outcomes