Arcsight ESM入门系列(五)ESM 菜单

本文全面介绍了 ArcSight ESM 控制台的快捷键操作,覆盖文件、编辑、视图、窗口、工具、系统及帮助菜单,便于用户快速掌握并提升工作效率。

"文件"菜单

键盘快捷键:Alt + F
文件菜单上的选项

选项图标资源快捷键
新建在这里插入图片描述从 可用的子菜单创建新资源。
打开在这里插入图片描述打开现有的控制台设置文件以使用该配置。Ctrl-O
保存在这里插入图片描述将最新的控制台设置保存在当前配置 (. ast) 文件中。Ctrl-S
另存为将当前控制台设置保存在不同的配置 (. ast) 文件中。
保存到管理器在这里插入图片描述将当前控制台设置保存在 ArcSight 管理器而不是本地, 这样您就可以在不同的控制台上获得这些设置。
从管理器加载在这里插入图片描述从 ArcSight 管理器加载首选控制台配置文件 (. ast), 以便您可以使用此控制台。
发送到将本地控制台配置 (. ast) 文件发送到电子邮件地址, 以便其他用户可以在其控制台中保存和使用它。
注销使用当前用户 ID 注销控制台, 不退出, 因此其他人可以登录。
退出从控制台注销并退出。Alt-F4

"编辑"菜单

键盘快捷键:Alt + E

编辑菜单上的选项

选项图标资源快捷键
剪切在这里插入图片描述剪切选定的文本Ctrl-X
复制在这里插入图片描述复制选定的文本或资源Ctrl-C
粘贴在这里插入图片描述从剪贴板中粘贴文本或资源。Ctrl-V
删除在这里插入图片描述删除选定的文本或资源。Delete
全选在这里插入图片描述选择所有文本Ctrl-A
首选项在这里插入图片描述打开 “首选项” 对话框以进行个人配置更改。
查找资源在这里插入图片描述使用 “查找资源查询编辑器” 搜索资源并查看其详细信息。Ctrl-F

“视图” 菜单

键盘快捷键:Alt + V

选项图标资源快捷键
新建活动频道在这里插入图片描述打开 “新建活动频道” 对话框, 以便在 “查看器” 面板中设置和启动新的活动频道。Ctrl+Shift-D
显示活动频道在这里插入图片描述打开 “活动频道选择器” 对话框, 以便您可以选择在查看器面板中显示的活动频道。Ctrl+Shift-S
最近活动的频道在这里插入图片描述如果可用, 请选择最近打开的活动频道以在查看器面板中再次显示。
资源热键在控制台上显示当前编程的键盘快捷键。
这些键盘快捷键在“控制台首选项”对话框中定义(“编辑”>“首选项”>“管理热键”)。 有关更多信息,请参阅第82页上的“键盘快捷键(热键)”。
新建控制面板在这里插入图片描述创建一个新的、无标题和空的控制面板以填充数据监视器。Ctrl+Shift-B
显示控制面板在这里插入图片描述打开 “加载面板” 对话框, 以便在 “查看器” 面板中选择要打开的控制面板。Ctrl+Shift-W
最近的控制面板在这里插入图片描述如果可用, 请选择最近打开的控制面板以再次显示在查看器面板中。
通知确认在这里插入图片描述显示当前用户的所有通知 (待定、无法送达、未确认、已确认和已解决)Ctrl-N
显示消息在这里插入图片描述在 “ArcSight 消息” 对话框中显示所有控制台消息、系统消息和用户通知。Ctrl-M
下一个视图带您到查看器面板中的下一个打开的视图或选项卡。Ctrl+Shift-N
上一个视图带您到查看器面板中的上一个打开的视图。Ctrl+Shift-P
关闭所有视图关闭查看器面板中打开的所有视图。
幻灯片放映在这里插入图片描述显示所有打开的频道和控制面板的连续幻灯片放映。F11
(切换到开始或停止)

"窗口"菜单

键盘快捷键:Alt + W

选项图标资源快捷键
导航器面板在这里插入图片描述显示或隐藏 “导航” 面板。Ctrl-1
查看器面板在这里插入图片描述显示或隐藏查看器面板。Ctrl-2
检查/编辑面板在这里插入图片描述显示或隐藏 “检查/编辑” 面板。Ctrl-3
状态栏在这里插入图片描述显示或隐藏状态栏。Ctrl-4
浮动在这里插入图片描述如果可用, 请带到列出的浮动 (未停靠) 窗口的前面之一。如果所有查看器面板都停靠, 则禁用。

“工具” 菜单

键盘快捷键:Alt + T

选项子菜单图标资源快捷键
本地命令configure在这里插入图片描述添加、复制、编辑或删除网络工具。Alt-C
Results在这里插入图片描述显示 “工具结果” 对话框。Ctrl+Shift-R
Nslookup在这里插入图片描述将 IP 地址解析为主机名。
Ping在这里插入图片描述确定 IP 地址是否联机。
PortInfo在这里插入图片描述列出指定端口号的默认协议用法 (例如, WWW、FTP、SMTP)。
Traceroute在这里插入图片描述显示 IP 地址的路径。
WebSearch在这里插入图片描述使用 Google 在 web 上搜索与事件相关的关键字。
Whois在这里插入图片描述查找给定域名的注册所有者。
网络模型在这里插入图片描述启动网络模型向导。
用例在这里插入图片描述启动 “用例向导”。
发送日志在这里插入图片描述启动发送日志向导。

“系统” 菜单

键盘快捷键:Alt + S

选项图标资源
作业计划在这里插入图片描述打开作业计划程序。
对事件分类在这里插入图片描述在网格中选择一个非 ArcSight 事件, 然后选择 “系统 > 分类事件” 菜单选项以应用类别。

“帮助” 菜单

键盘快捷键:Alt + H

选项图标资源快捷键
浏览文档在这里插入图片描述打开 HTML 中嵌入的 ESM 文档集的索引页。F1
新增功能在这里插入图片描述打开控制台联机帮助的 “什么是新的” 主题。
控制台指南在这里插入图片描述打开控制台联机帮助的登录页, 并指向主要主题的链接。
HP软件联机支持在这里插入图片描述打开显示 HPE 软件支持主页的浏览器窗口, 您可以登录并访问案例管理器、下载、社区和其他功能。
关于在这里插入图片描述显示您的 ArcSight 安装的法律声明和版本信息。

"右键"菜单

右键单击上下文菜单出现在整个控制台中。 本节介绍在不同上下文中右键单击菜单中可用的常用选项。 不同资源中的上下文菜单可以提供特定于该资源的其他选项。 要了解特定资源的所有可用选项,请参阅与该资源相关的主题。
导航器面板显示帮助组织它们的个人资源和组。 以下是导航器面板中右键单击上下文菜单中的常用选项。 并非所有选项都适用于所有情况; 那些不可用的将以灰色文本显示。 许多这些选项的详细信息(如创建新资源)在专用于该资源的主题中进行了介绍。
导航器面板上的常用右键单击菜单选项

选项适用于描述
新建<资源>资源打开所选资源的编辑器, 使您可以创建一个新的。
编辑<资源>资源打开所选资源的编辑器, 使您可以编辑现有的源代码。
删除<资源>资源为所选资源初始化删除序列。在永久删除资源之前, 需要确认步骤。
添加到收藏夹活动频道,Actors,资产,案例,连接器,顾客,位置,网络,漏洞将所选资源添加到 “收藏夹” 列表中。
在资源树中查找最近的资源和收藏夹在 “最近或收藏夹” 列表中, 在 “资源导航器” 面板中找到并选择资源。
从<最近或收藏夹>中移除最近的资源和收藏夹从 Recents 或收藏夹列表中删除资源。
ArcSight调查
ArcSight调查(多个字段)
如果ESM配置为连接到ArcSight调查部署,则启用事件频道。在ArcSight Investigate上执行搜索以查找所选值。
在ArcSight调查中执行搜索,查找最多五个字段的值。
集成命令资源和频道从控制台链接到其他ArcSight应用程序和工具。
添加到包资源将选定资源添加到现有软件包。
显示<资源>资源显示由资源在查看器面板中收集的结果。
调试事件优先级事件频道显示事件的优先级信息, 包括严重性、相关性、模型可信度和资产临界性的分数。
图形显示资源显示与其他关联资源相关的资源的图形视图。
新建组组和资源 添加新组。组的属性在 “检查/编辑” 面板中定义。
编辑组组和资源通过 “检查/编辑” 面板编辑现有组。您可以编辑各种组属性, 如名称、说明、所有者等。可在所有资源中使用。
删除组组和资源删除一个组。
重命名组和资源直接在导航器窗格上更改组或单个资源的名称,而无需通过组的“检查/编辑”面板。
警告:小心重命名拥有或最终会拥有相关资源的资源。 一旦更改名称,不要将旧名称重新用于相同类型的新资源,因为依赖资源可能会继续引用具有旧名称的新资源。 依赖关系的一个例子是依赖于该趋势的查询的趋势。
编辑访问控制列表组和资源启动访问控制编辑器。有关访问控制编辑器的详细信息, 请参阅99页上的 “编辑访问控制列表 (acl)”。
显示无效的解释组和资源对于显示为无效 (不正确构造) 的组或资源, 显示无效的解释。
验证<组或资源>组和资源验证显示为无效的组或资源, 因为该组或资源未正确构造。有关详细信息, 请参阅650页上的 “验证资源”。
锁定<组或资源>组和资源禁止由信息创建者以外的用户编辑组或资源。
解锁<组或资源>组和资源允许对组或资源进行编辑。
设置弃用的标志组和资源在 “检查/编辑” 面板中看到的组或资源的属性选项卡上设置 “已否决” 复选框。
删除弃用的标志组和资源从以前否决的组或资源中删除标志 (清除已否决的复选框)。
刷新All使用最新更改更新控制台。
知识库组和资源显示文章 - 显示资源或组的关联知识库文章。 相关文章显示在查看器面板中。
与关联 - 从知识库文章选择器中选择要与资源或组关联的知识库文章。
关联帮助 - 显示将资源与知识库文章关联的帮助窗口。
参考页面组和资源某些事件 如果此类信息可用于组或资源, 则显示指向其他参考信息的指针。
打印<资源>树打印所选资源的树视图。有关使用此打印功能的详细信息, 请参阅86页上的 “打印资源的导航树视图”。
创建频道客户,连接器,漏洞创建所选资源的频道。
显示资产位置,漏洞显示具有所选位置或漏洞的资产
漏洞资产报表漏洞创建具有漏洞的资产报表
帮助组和资源为所选资源启动控制台帮助主题。
第一章 入门 1 启动 ARCSIGHT 控制台 1 快速启动工具和标准内容 1 用例 2 第二章 在控制台中工作 3 导航 3 "导航器" 面板资源树 4 批量编辑 6 批量编辑案例或连接器 6 锁定案例组 7 SmartConnector提醒 7 重新连接到管理器 7 更改控制台显示 7 更改用户首选项 9 更改你的密码 9 更改其它用户的密码 9 设置默认编辑器和查看器 9 更改全局选项 10 设置对话框选项 12 为查看器面板设置网格选项 13 自定义活动列表的默认选择 15 设置日期和时间格式 16 设置纬度和经度选项 16 配置事件图 17 设置通知弹出窗口 19 管理热键 19 为常用资源添加快捷方式 20 修改自定义快捷方式 22 删除自定义快捷方式 24 激活新的快捷方式架构 25 共享自定义快捷方式架构 26 查看 26 查看面板 26 控制台外观 28 检查和编辑 28 检查/编辑功能和实用程序概述 28 在事件检查器、资源编辑器或 CCE 中搜索字段 30 获得更多帮助 31 控制控制台 31 使用网络工具 33 运行一个工具命令 34 添加或编辑工具 35 保持知情 37 确认通知 37 使用笔记 38 许可证追踪 39 许可证跟踪通知 39 许可证状态跟踪的标准报表 39 使用文件菜单 40 使用编辑菜单 40 使用 "视图" 菜单 41 使用窗口菜单 42 使用 "工具" 菜单 43 使用 "系统" 菜单 44 使用 "帮助" 菜单 44 使用右键单击上下文菜单 45 编辑资源时使用高级选择器 48 键盘快捷键 (热键) 48 为资源创建快捷方式 50 显示最近查看的资源 50 向收藏夹列表中添加资源 51 从控制台打印 51 打印资源的导航树视图 52 打印资源定义 52 打印网格视图 53 打印条件树摘要 53 使用列翻转限制格式化网格视图打印输出 54 保存和发送设置 55 错误和警告消息 56 第三章 管理用户和组 57 管理用户组 57 用户 59 创建或编辑用户 60 重置用户密码 62 移动或链接用户 62 停用和重新激活用户 63 删除用户 64 第四章 管理权限 64 编辑访问控制列表 (ACL) 64 授予或删除资源权限 65 授予或删除操作权限 66 授予或删除用户组权限 67 添加或删除强制筛选 69 对排序字段集的权限 72 共享资源 72 控制具有部署数据监视器权限的人员 73 升级如何影响数据监视器部署权限 74 导入的数据监视器的部署权限 75 第章 建模网络 75 网络模型 76 资产 76 自动创建资产 77 资产老化与模型信心 79 资产范围 80 区域 80 动态和静态区域 81 网络 81 资产模型 82 位置 82 漏洞 82 资产类别 82 分配给资产、资产范围和资产组的资产类别 83 指定给区域的资产类别 83 使用资产填充网络模型 83 基于 ArcSight 控制台的方法 84 手动使用网络建模资源 84 在使用网络建模向导的批处理中 85 基于SmartConnector的方法 85 使用资产模型导入 FlexConnector 85 自动从漏洞扫描器报表 86 ArcSight辅助方法 86 作为来自现有配置数据库的存档文件 87 使用向导填充网络模型 87 指定 CSV 列类型 88 使用页眉指定列类型 88 在一个类别列中指定多个类别 89 在向导中分配列类型 89 区域 CSV 文件格式 90 区域 CSV 文件的示例 92 资产 CSV 文件格式 92 资产 CSV 文件的一个示例 94 动态区域中的静态寻址 94 资产范围 CSV 文件格式 94 资产范围 CSV 文件的示例 96 增加显示的行数 96 要导入的数据摘要 96 导入到 ArcSight 管理器中的网络数据 96 使用资产、位置、区域、网络、漏洞和类别 97 管理资产 98 资产自动创建 100 使用 IP 地址或主机名创建资产 108 保留先前的资产 110 在通用条件编辑器中选择资产 112 自动分区资产 113 自动分区导入资产 114 管理资产组 114 管理漏洞 116 在公共条件编辑器中选择漏洞 117 处理易受攻击的资产 118 管理漏洞组 119 显示受影响的资产 120 报表漏洞扫描程序的输出 120 报表资产漏洞 121 管理区域 121 管理网络 122 管理资产类别 123 管理位置 124 管理客户 125 第六章 管理 SMARTCONNECTORS 126 选择和设置 SMARTCONNECTOR 参数 126 配置SmartConnector 126 连接器编辑器选项卡 127 连接器选项卡配置字段 128 默认内容选项卡配置字段 129 SmartConnector处理类别 142 SmartConnector 时间间隔选项 143 管理 SMARTCONNECTOR 筛选条件 144 添加 SmartConnector 筛选条件 144 删除 SmartConnector 筛选条件 145 从事件代理程序中消耗事件 145 设置特殊严重性级别 146 将模型映射发送到 SMARTCONNECTORS 149 将控制命令发送到 SMARTCONNECTORS 149 获取连接器状态 149 发送标准流控制命令 150 技术支持命令 152 映射命令 153 管理SMARTCONNECTOR组 157 导入和导出 SMARTCONNECTOR 配置 158 导入 SmartConnector 配置 158 导出 SmartConnector 配置 159 SmartConnector筛选 159 使用附加数据字段 160 升级SMARTCONNECTOR 160 升级过程概述 160 SmartConnector升级过程 162 回滚到以前的版本 162 故障排除 163 在安装的 SmartConnectors 上获取状态和版本 163 第七章 管理通知 164 管理收到的通知 164 管理通知组 165 管理通知目的地 167 更改通知和确认设置 168 测试通知组和目标 169 管理升级级别 170 第八章 监视事件 170 监视活动频道 170 创建或编辑活动频道 171 查看活动频道 173 监视活动频道中的事件 174 使用视图 174 调查视图 175 查看被利用的漏洞 176 查看目标资产 176 筛选活动频道 176 使用内联筛选筛选活动频道 177 将字段集应用于活动频道 179 使用活动的频道标题 179 在活动频道中排序事件 181 添加、替换或移除列 182 调整、显示或隐藏列元素 183 使用活动频道菜单命令 183 将事件导出到文件 186 定义网格字段选项 187 保存活动频道和筛选的副本 188 优化频道性能的最佳做法 188 活动频道查询时间范围 189 活动频道筛选 189 筛选索引字段 189 在联接字段上进行筛选 189 持续更新时间参数 189 结束时间或管理器接收时间 189 在活动频道中排序 190 使用标准内容中的“实时”频道 190 i/o 子系统性能 190 诊断: 从基本频道特性开始 191 自定义列 191 创建自定义列 191 显示自定义列 192 高级示例: 使用速度模板创建自定义列 192 使用控制面板 193 监视控制面板 193 管理控制面板 196 创建或编辑控制面板 196 将数据监视器添加到控制面板 198 将查询查看器添加到控制面板 200 控制面板显示格式 201 管理控制面板组 202 使用自定义视图控制面板 203 显示自定义视图控制面板 204 还原到常规控制面板视图 205 使用自定义视图控制面板 205 排列自定义视图控制面板 205 加载背景图像 206 选择以前上载的背景图像 206 验证背景图像 207 删除背景图像 207 自定义视图控制面板上下文菜单选项 207 使用数据监视器 208 创建数据监视器 208 编辑数据监视器 211 删除数据监视器 212 从数据监视器管理深化 212 添加深化 212 Editing a Drilldown 217 Changing the Default Drilldown 217 Sorting or Changing the Order of Drilldowns 218 Removing a Drilldown 219 移动或复制数据监视器 219 启用或禁用数据监视器 220 重写数据监视器的最后一个状态 221 管理数据监视器组 221 优化数据监视器事件筛选的评估 223 需求 223 自动优化过滤条件 224 追踪优化 224 禁用优化功能 225 使用图表 226 绘制活动频道的内容 226 绘制数据监视器的内容 227 探索图表背后的事件 229 使用查询查看器 229 攻击绘图 229 创建静态事件图 229 创建实时事件图 230 事件图注释 231 第九章 在活动频道中选择和调查事件 232 在活动频道中选择事件 232 显示事件详细信息和规则链 232 运行 ARCSIGHT 调查搜索 234 调查会话事件 234 协作进行事件 (事件注释) 235 注释事件 236 标记类似事件字段 237 注释保留 238 查看事件的批注 238 创建或编辑阶段 238 使用事件有效负载 240 将数据字段导出到 CSV 文件中 241 获取知识库文章 242 第十章 过滤事件 243 创建或编辑筛选 243 创建和编辑内联筛选 244 应用筛选 245 移动或复制筛选 246 删除筛选 247 调试筛选以匹配事件 247 导入和导出筛选 249 管理筛选组 249 调查视图 251 使用事件属性显示新的筛选视图 251 使用事件属性优化筛选 252 筛选出 ArcSight 事件 252 将事件属性添加到过滤条件 253 修改视图 254 第十一章 查询 254 查询如何工作 255 一起使用查询和趋势报表 255 在查询查看器中使用查询 255 构建查询 256 查询设置 256 常规查询属性 257 查询字段 260 SELECT查询字段 261 查询结构(SELECT) 262 应用函数选择列 263 按查询字段分组 264 查询结构(GROUP BY) 265 将基于时间的函数应用于GROUP BY列 266 按查询字段排序 267 查询结构(ORDER BY) 268 将列函数应用于排序 269 排序 269 查询条件 269 在字段上创建条件 270 创建组条件 271 关于创建条件的提示 271 查询变量 271 编辑查询 272 示例: 为列表上的查询创建与资产相关的条件 273 第十二章 查询查看器 274 预构建和自定义查询查看器 275 标准内容 275 自定义查询查看器 275 根据需要自定义查询查看器 275 查询的 inActiveList 条件 276 管理查询查看器 276 查询查看器设置 277 查询查看器属性 278 查询查看器字段 280 排序选项 282 基线 282 查询查看器变量 283 删除查询查看器 283 定义和使用基线 283 为什么基线有用 284 规划基线比较 285 添加基线 286 将显示的结果与基线进行比较 287 显示或隐藏基线列 288 排序基线数据 288 过滤基线数据 289 删除基线 289 从查询查看器管理明细 290 添加明细 290 编辑明细 293 更改默认明细 294 排序或更改明细的顺序 294 删除明细 295 查看查询查看器结果 295 筛选查询查看器结果 298 直接从查询查看器查看事件或资源 299 使用查询查看器结果 300 结果表格格式 300 表格中的 "分析频道" 选项 301 列排序、显示和编辑选项 303 图表格式的结果 305 查询查看器疑难解答 306 将查询
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值