Datenschutzbewertung für QRadar DNS Analyzer

Ab Version 1.2.0ist die IBM® QRadar DNS Analyzer-App mit GDPR-konform.

Im folgenden Workflow wird beschrieben, wie Daten in der QRadar DNS Analyzer-App verarbeitet und von dort übertragen werden:
  1. QRadar-Einheitenunterstützungsmodule (Device Support Modules, DSM) erfassen die folgenden Serverprotokolleigenschaften: url, sourceip (Quellen-IP), username (Benutzername).
  2. QRadar speichert Ereigniseigenschaften in der Ariel-Datenbank.
  3. Die QRadar DNS Analyzer-App fragt die Ariel-Datenbank ab, um url (URL), sourceip (Quellen-IP) und username (Benutzername) abzurufen.
  4. Die QRadar DNS Analyzer-App verarbeitet url und übergibt sourceip und username an das Ausgabemodul. Die Werte von sourceip und username werden nie in der DNA Analyzer-App gespeichert.
  5. Das Ausgabemodul der DNS Analyzer-App formatiert böswillige Syslog-Domänenereignisse mit url, sourceip und username.
  6. Die QRadar DNS Analyzer-App leitet Daten an andere Anwendungen weiter.
    1. Die QRadar DNS Analyzer-App leitet Syslog-Ereignisse an QRadar weiter.
    2. Die QRadar DNS Analyzer-App leitet partielle Analysedaten an X-Force Exchange weiter.
  7. Die QRadar DNS Analyzer-App analysiert url, sourceip und username aus dem Syslog.
  8. QRadar speichert url, sourceip und username als Ereignisse in der Ariel-Datenbank.
  9. Die Eigenschaften url und sourceip werden im Dashboard der QRadar DNS Analyzer-App angezeigt.
  10. Die CRE-Regeln der User Behavior Analytics-App generieren neue Prüfereignisse mithilfe von url, sourceip und username aus der QRadar DNS Analyzer-App.
  11. Die User Behavior Analytics-App verarbeitet Daten aus den generierten Prüfereignissen und zeigt diese an.
  12. Die Pulse-App zeigt Daten aus den DNS Analyzer-Ereignissen an.