Qradar Incident Forensics User Guide


Running a recovery from a document's Attributes page



Download 1,36 Mb.
Pdf ko'rish
bet68/83
Sana25.07.2021
Hajmi1,36 Mb.
#128289
1   ...   64   65   66   67   68   69   70   71   ...   83
Bog'liq
b forensics ug

Running a recovery from a document's Attributes page

When you view the Attributes tab for a document, you can run a recovery for an

IP address or port.

Procedure

1.

From the Search page on the Forensics tab, do a search.



2.

From the list of returned documents, click one to open it.

3.

Click the Attributes tab.



4.

Click an IP address or a port.

5.

From the menu, click Run Recovery for.



34

QRadar Incident Forensics User Guide




Chapter 5. Investigating network traffic for an IP address

To get visibility of the relevant content in the conversations that occurred during a

security incident, you can recover and reconstruct network traffic that is associated

with an IP address. You can also search through existing cases that are related to

an IP address.

When network traffic is reconstructed from an IP address, an incident is created.

Investigators can visualize a sequence of events from the security incident or view

the documents in the incident.

IBM Security QRadar Incident Forensics indexes all available network data, file

data, metadata, and textual characters that are in each recovered file.

In distributed deployments, multiple capture devices and QRadar Incident

Forensics hosts capture and process data. You can view aggregated incident

recovery results or results by host and capture device.

Procedure

1.

To create a case and get data from the packet capture devices, in QRadar, either



right-click an IP address and then select Run Forensics Recovery, or click the

forensics recovery icon 

 

.

a.



Set the forensics recovery parameters, using the following information:

Table 5. Parameters for forensics recovery


Download 1,36 Mb.

Do'stlaringiz bilan baham:
1   ...   64   65   66   67   68   69   70   71   ...   83




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish