ビュー:
[概要]ダッシュボードで利用可能なビューとウィジェットは、組織のネットワークセキュリティ状態を一目で確認できる視点を提供します。
[概要] タブに表示されるデフォルトのウィジェットは次のとおりです。
ウィジェット
サポートされているデータソース
説明
検出のハイライト
すべてのネットワークセキュリティソリューション
主要なネットワーク脅威タイプの検出数を表示します。表示される検出値は、[データソース]プルダウンメニューから指定するネットワークセキュリティソリューション (Deep Discovery Inspector、Virtual Network Sensor、TippingPoint、TippingPoint Network Sensor、またはこれらすべて) と指定する期間 (プルダウンメニューのデフォルトは[過去7日間]) に基づいています。これらの検出に関連するWorkbenchアラートの数も表示されます。
以下の脅威タイプに対して検出数が提供されます:
  • C&C 通信 (Command and Control (C&C) communication)
  • 攻撃の予兆
  • ランサムウェア
  • 脆弱性悪用の試行
  • 内部活動
影響を受けたホスト/IPアドレスの上位
すべてのネットワークセキュリティソリューション
ネットワーク内でフィルター検出数が最も多く、重大度評価が最も高いIPアドレスとホスト名を一覧表示します。
MITRE ATT&CK®ネットワークのマッピング
すべてのネットワークセキュリティソリューション
ネットワーク全体で検出されたATT&CK®の戦術と手法を使用します。
検索済みトラフィックの要約
Deep Discovery Inspector
Virtual Network Sensor
ネットワーク環境内でスキャンされたトラフィック、プロトコル、および検出されたデバイスの概要を提供します。このウィジェットは、Virtual Network SensorおよびDeep Discovery Inspectorバージョン6.6以降をサポートしています。
詳細については、サポートされているネットワークプロトコルを参照してください。
監視対象のネットワークスループット
Deep Discovery Inspector
Virtual Network Sensor
Deep Discovery InspectorとVirtual Network Sensorによって監視されたネットワークトラフィックの概要を提供します。30日間の平均トラフィック量を表示し、総帯域幅容量を評価し、個々のアプライアンスおよびネットワーク環境全体でネットワークトラフィックレベルを分単位で追跡することができます。
検査イベントの要約
TippingPoint
お使いの環境で検出されたヒット (ブロックされたものと許可されたもの) の数と、ネットワークに対するリスクを軽減するためにどのようにフィルタが設定されているかを表示されます。
仮想パッチアクティビティ
TippingPoint
環境で検出されたCVEおよびネットワークへのリスク軽減のために仮想パッチフィルタの有効化状況が表示されます。