Dela via


ATA-rapporter

Gäller för: Advanced Threat Analytics version 1.9

I avsnittet ATA-rapporter i konsolen kan du generera rapporter som ger dig systemstatusinformation, både systemhälsa och en rapport över misstänkta aktiviteter som identifierats i din miljö.

För att komma åt rapportsidan väljer du rapportikonen i menyraden: report icon.. De rapporter som är tillgängliga är:

  • Sammanfattningsrapport: Sammanfattningsrapporten visar en instrumentpanel med statusen i systemet. Du kan visa tre flikar – en för en sammanfattning av vad som har identifierats i nätverket, Öppna misstänkta aktiviteter som visar de misstänkta aktiviteter som du bör ta hand om och Öppna hälsoproblem som visar problem med ATA-systemets hälsotillstånd som du bör ta hand om. De misstänkta aktiviteterna i listan är uppdelade efter typ, liksom hälsoproblemen.

  • Ändring av känsliga grupper: Den här rapporten visar en lista varje gång en ändring görs i känsliga grupper (till exempel administratörer).

  • Lösenord som exponeras i klartext: Vissa tjänster använder det icke-säkra protokollet LDAP för att skicka kontoautentiseringsuppgifter i klartext. Detta kan till och med inträffa för känsliga konton. Angripare som övervakar nätverkstrafik kan fånga och sedan återanvända dessa autentiseringsuppgifter i skadliga syften. Den här rapporten visar alla källdator- och kontolösenord som ATA har identifierat som skickade i klartext.

  • Laterala rörelsevägar till känsliga konton: Den här rapporten visar en lista över känsliga konton som exponeras via laterala rörelsevägar. Mer information finns i Laterala rörelsevägar

Det finns två sätt att generera en rapport: antingen på begäran eller genom att schemalägga en rapport som ska skickas till din e-post med jämna mellanrum.

Så här genererar du en rapport på begäran:

  1. I menyraden i ATA-konsolen väljer du rapportikonen i menyraden: report icon..

  2. Under antingen den valda rapporttypen anger du datumen Från och Till och väljer Ladda ned. Screenshot showing report date range selection.

Så här anger du en schemalagd rapport:

  1. På sidan Rapporter väljer du Ange schemalagda rapporter, eller på konfigurationssidan för ATA-konsolen under Meddelanden och rapporter väljer du Schemalagda rapporter.

    Schedule reports.

    Kommentar

    De dagliga rapporterna är utformade för att skickas strax efter midnatt, UTC.

  2. Välj Schemalägg bredvid den valda rapporttypen för att ange frekvens och e-postadress för leverans av rapporterna och välj plustecknet bredvid e-postadresserna för att lägga till dem och välj Spara.

    Schedule report frequency and email.

Kommentar

Schemalagda rapporter levereras via e-post och kan bara skickas om du redan har konfigurerat en e-postserver under Konfiguration och sedan under Meddelanden och rapporter väljer du E-postserver.

Se även