QRadar Use Case Manager-App
Verwenden Sie die geführten Tipps in der App " IBM® QRadar® Use Case Manager ", um sicherzustellen, dass IBM QRadar optimal für die genaue Erkennung von Bedrohungen in der Angriffskette konfiguriert ist.
QRadar Use Case Manager enthält einen Anwendungsfallexplorer, der flexible Berichte für Ihre Regeln bietet. QRadar Use Case Manager stellt außerdem vordefinierte Zuordnungen zu Systemregeln bereit und unterstützt Sie bei der Zuordnung eigener angepasster Regeln zu MITRE ATT & CK-Taktiken und -Techniken.
Regeln mithilfe von Visualisierung und generierten Berichten untersuchen
- Untersuchen Sie Regeln mithilfe unterschiedlicher Filter, um sicherzustellen, dass sie wie beabsichtigt funktionieren.
- Erstellen Sie Berichte aus vordefinierten Vorlagen, z. B. Suchvorgänge auf Basis von Regelantworten und -aktionen, Protokollquellenabdeckung und vieles mehr.
- Passen Sie Berichte an, um nur die Informationen zu sehen, die für Ihre Analyse wichtig sind.
Umgebung auf Basis einer integrierten Analyse optimieren
- Erhalten Sie direkt in der App Optimierungsempfehlungen, die auf Ihre Umgebung zugeschnitten sind.
- Ermitteln Sie die häufigsten Angriffs- oder CRE-Generierungsregeln und folgen Sie dann der Anleitung zu ihrer Optimierung.
- Reduzieren Sie die Anzahl der Fehlalarme, indem Sie die häufigsten Konfigurationsschritte überprüfen. Aktualisieren Sie ohne großen Aufwand Netzhierarchie, Bausteine und Servererkennung auf der Grundlage von Empfehlungen.
Bedrohungsabdeckung über das gesamte MITRE ATT&CK-Framework visualisieren
- Visualisieren Sie Ihre Fähigkeit, Bedrohungen auf der Basis von ATT&CK-Taktiken und -Techniken zu erkennen.
- Sie können vordefinierte Zuordnungen für QRadar -Taktiken und -Verfahren anzeigen und eigene angepasste Zuordnungen hinzufügen, um eine vollständige Abdeckung sicherzustellen.
- Nutzen Sie neue Erkenntnisse, um den Rollout neuer Anwendungsfälle und Apps zu priorisieren und dadurch das Sicherheitsniveau zu erhöhen.