QRadar Threat Intelligence-App
IBM® QRadar® Threat Intelligence extrahiert Threat Intelligence-Feeds mithilfe der offenen Standardformate STIX und TAXII und stellt die Daten bereit, um angepasste Regeln für Korrelation, Suche und Berichterstellung zu erstellen. Beispielsweise können Sie die App zum Import öffentlicher Sammlungen gefährlicher IP-Adressen aus IBM X-Force Exchange verwenden und daraus eine Regel zur Auswertung der Größenordnung eines jeden Angriffs erstellen, der eine IP-Adresse aus dieser Überwachungsliste enthält.
Ab Version 2.0.0 der App können Sie im Dashboard 'Threat Intelligence' in der QRadar -Konsole nach kürzlich erstellten Sammlungen, Frühwarnungssammlungen und öffentlichen Sammlungen suchen und diese durchsuchen sowie IBM Advanced Threat Protection Feeds anzeigen. Sie können auch Einstellungen für das Scannen in Ihrer QRadar -Umgebung konfigurieren, um festzustellen, ob sich Bedrohungen, die in X-Force Exchange -Sammlungen identifiziert werden, auf Ihre Umgebung auswirken können.
- Sie benötigen eine IBM Advanced Threat Protection Feed-Lizenz, um zugehörige Funktionen wie den Bin ich betroffen-Scan verwenden zu können.
Weitere Informationen zu Trusted Automated Exchange of Intelligence Information (TAXII™) finden Sie auf der Website Introduction to TAXII (https://oasis-open.github.io/cti-documentation/taxii/intro).
Weitere Informationen zur Sprache Structured Threat Information Expression (STIX™), die von TAXII verwendet wird, finden Sie auf der Website Introduction to STIX (https://oasis-open.github.io/cti-documentation/stix/intro).