IBM QRadar Network Threat Analytics -Datenverkehrsüberwachung
Die App IBM QRadar Network Threat Analytics nutzt Algorithmen für maschinelles Lernen, um anomalen Datenverkehr in Ihrem Netz zu erkennen.
Ein Datenflussdatensatz ist ein Datensatz einer Kommunikation zwischen zwei Hosts. Datenflussdatensätze zwischen denselben beiden Hosts, die ähnliche Merkmale aufweisen, werden gruppiert und die Kommunikationen, die von der Baseline abweichen, werden zu einem Ergebnis zusammengefasst. In QRadar Network Threat Analyticsstellt ein Ergebnis die höchste Sichtbarkeit für anomalen Datenverkehr dar, der in Ihrem Netz gefunden wurde.

Die App bietet eine Methode zum Scoring von eingehenden Datenflussdatensätzen, um zu ermitteln, ob der Datenfluss mit dem Typ des Datenverkehrs konsistent ist, der normalerweise in Ihrem Netz beobachtet wird. Die Netzdatenflüsse mit den höchsten Bewertungen werden in den Visualisierungen der Homepage angezeigt, sodass Sie leichter bestimmen können, welche Datenflüsse genauer untersucht werden müssen.
Die App macht keine Sicherheitszusicherungen darüber, welcher Datenverkehr problematisch oder zerstörerisch sein könnte. Die Ausreißerbewertung gibt nicht an, dass ein Datenflussdatensatz verdächtig oder schädlich ist. Sie gibt an, dass der Datenfluss Merkmale aufweist, die im Vergleich zu anderen Datenflüssen in der Netzbaseline anomal erscheinen. Bei einer weiteren Untersuchung können Sie feststellen, dass dieser anomale Datenverkehr keine Sicherheitsbedrohung für Ihr Netz darstellt.