Datenschutzbewertung für QRadar DNS Analyzer
Ab Version 1.2.0ist die IBM® QRadar DNS Analyzer-App mit GDPR-konform.
Im folgenden Workflow wird beschrieben, wie Daten in der QRadar DNS Analyzer-App verarbeitet und von dort übertragen werden:
- QRadar-Einheitenunterstützungsmodule (Device Support Modules, DSM) erfassen die folgenden Serverprotokolleigenschaften: url, sourceip (Quellen-IP), username (Benutzername).
- QRadar speichert Ereigniseigenschaften in der Ariel-Datenbank.
- Die QRadar DNS Analyzer-App fragt die Ariel-Datenbank ab, um url (URL), sourceip (Quellen-IP) und username (Benutzername) abzurufen.
- Die QRadar DNS Analyzer-App verarbeitet url und übergibt sourceip und username an das Ausgabemodul. Die Werte von sourceip und username werden nie in der DNA Analyzer-App gespeichert.
- Das Ausgabemodul der DNS Analyzer-App formatiert böswillige Syslog-Domänenereignisse mit url, sourceip und username.
- Die QRadar DNS Analyzer-App leitet Daten an andere Anwendungen weiter.
- Die QRadar DNS Analyzer-App leitet Syslog-Ereignisse an QRadar weiter.
- Die QRadar DNS Analyzer-App leitet partielle Analysedaten an X-Force Exchange weiter.
- Die QRadar DNS Analyzer-App analysiert url, sourceip und username aus dem Syslog.
- QRadar speichert url, sourceip und username als Ereignisse in der Ariel-Datenbank.
- Die Eigenschaften url und sourceip werden im Dashboard der QRadar DNS Analyzer-App angezeigt.
- Die CRE-Regeln der User Behavior Analytics-App generieren neue Prüfereignisse mithilfe von url, sourceip und username aus der QRadar DNS Analyzer-App.
- Die User Behavior Analytics-App verarbeitet Daten aus den generierten Prüfereignissen und zeigt diese an.
- Die Pulse-App zeigt Daten aus den DNS Analyzer-Ereignissen an.