QRadar DNS Analyzer Anwendung

Die IBM® QRadar DNS Analyzer-Anwendung bietet Einblicke in Ihren lokalen DNS-Verkehr, indem sie bösartige Aktivitäten identifiziert und Ihr Sicherheitsteam in die Lage versetzt, Domain Generated Algorithm (DGA), Tunneling oder Squatting Domains zu erkennen, auf die von Ihrem Netzwerk aus zugegriffen wird. Durch die Verwendung von QNI-Datenflüssen oder Protokollen zusammen mit Domäneninformationen von anderen Einheiten wie beispielsweise DNS-Servern (BIND), Proxys, Apache-Web-Servern oder anderen mit BIND kompatiblen Einheiten können Sie ausgehende Anforderungen zu schädlichen Sites erkennen und überwachen. Mit dem DNS Analyzer-Dashboard sowie den Drilldown-Funktionen hat Ihr Team die Möglichkeit, DNS-Trends zu erkennen und Aktivitäten wie beispielsweise Squatting-Versuche zu untersuchen. Die Leistung der App kann außerdem durch die Aktivierung von INDEXING im Administratorkonto verbessert werden.

Weitere Informationen zur App QRadar DNS Analyzer finden Sie unter QRadar DNS Analyzer-App in der Security Learning Academy (https://www.securitylearningacademy.com/enrol/index.php?id=3714).