Ansichten:
Die Ansichten und Widgets, die auf dem Überblick-Dashboard verfügbar sind, bieten einen Überblick über die Sicherheitslage des Netzwerks Ihrer Organisation.
Die folgende Tabelle enthält die standardmäßig auf der Registerkarte Überblick angezeigten Widgets.
Widget
Unterstützte Datenquelle
Beschreibung
Erkennungshighlights
Alle Netzwerksicherheitslösungen
Zeigt die Anzahl der Erkennungen für wichtige Netzwerk-Bedrohungstypen an. Die angezeigten Erkennungswerte basieren auf der von Ihnen im Datenquelle-Dropdown-Menü angegebenen Netzwerksicherheitslösung (entweder Deep Discovery Inspector, Virtual Network Sensor, TippingPoint, Virtual Network Sensor auf TippingPoint oder alle vier) und dem von Ihnen angegebenen Zeitraum (standardmäßig die letzten 7 Tage). Die Anzahl der Workbench-Warnungen im Zusammenhang mit diesen Erkennungen wird ebenfalls angezeigt.
Erkennungszahlen werden für die folgenden Bedrohungsarten bereitgestellt:
  • Command-and-Control-(C&C)-Kommunikation
  • Erkundung
  • Ransomware
  • Exploit-Versuche
  • Seitliche Verschiebung
Top betroffene Hosts/IP-Adressen
Alle Netzwerksicherheitslösungen
Listet die IP-Adressen und Hostnamen in Ihrem Netzwerk mit den meisten Filtererkennungen und höchsten Schweregradbewertungen auf.
MITRE ATT&CK® Zuordnung für Netzwerk
Alle Netzwerksicherheitslösungen
Verwendet die im gesamten Netzwerk erkannten ATT&CK®-Taktiken und -Techniken.
Zusammenfassung des gescannten Datenverkehrs
Deep Discovery Inspector
Virtueller Netzwerksensor
Bietet einen Überblick über gescannten Datenverkehr, Protokolle und entdeckte Geräte in Ihrer Netzwerkumgebung. Das Widget unterstützt sowohl Virtual Network Sensor als auch Deep Discovery Inspector Version 6.6 und höher.
Weitere Informationen finden Sie unter Unterstützte Netzwerkprotokolle.
Überwachter Netzwerkdurchsatz
Deep Discovery Inspector
Virtueller Netzwerksensor
Bietet einen Überblick über den Netzwerkverkehr, der von Deep Discovery Inspector und Virtual Network Sensor überwacht wird. Ermöglicht Ihnen, das durchschnittliche Verkehrsvolumen der letzten 30 Tage zu sehen, die gesamte Bandbreitenkapazität zu bewerten und die Netzwerkverkehrspegel bis auf die Minute sowohl für einzelne Geräte als auch im gesamten Netzwerkumfeld zu verfolgen.
Zusammenfassung der Inspektionsereignisse
TippingPoint
Zeigt die Anzahl der Treffer (Gesperrt und Erlaubt) an, die in Ihrer Umgebung erkannt wurden, und wie Sie Filter konfiguriert haben, um das Risiko für Ihr Netzwerk zu mindern.
Virtuelle Patch-Aktivität
TippingPoint
Zeigt die in Ihrer Umgebung erkannten CVEs an und wie Sie virtuelle Patch-Filter aktiviert haben, um das Risiko für Ihr Netzwerk zu mindern.