Echtzeit-Bedrohungsuntersuchungen mit QRadar Network Insights

IBM QRadar Network Insights ist eine Lösung für die Analyse von Netzbedrohungen, die Einblick in tiefe Inhalte auf Anwendungsebene bietet, um Insiderbedrohungen, Datenexfiltration und Malware-Aktivitäten besser zu erkennen, und eine Echtzeitanalyse von Netzdaten sowie eine erweiterte Stufe der Bedrohungserkennung und -analyse bereitstellt.

Sie können IBM QRadar Network Insights auf einer QRadar-Appliance oder auf Ihrer eigenen Hardware oder einer virtuellen Appliance installieren.

Integration mit IBM QRadar Incident Forensics

QRadar Network Insights bietet QRadar umfassende Einblicke in Anwendungsaktivitäten, extrahiert Artefakte und identifiziert Assets, Anwendungen und Benutzer, die an der Netzkommunikation teilnehmen. Es ist nahtlos in IBM QRadar Incident Forensics integriert, um Untersuchungen nach Vorfällen und Aktivitäten zur Bedrohungssuche durchzuführen.

QRadar Incident Forensics und IBM QRadar Network Packet Capture erfassen, rekonstruiert und wiederholt die gesamte Konversation, aber QRadar Network Insights stellt die Vorfallerkennung bereit und informiert Sie darüber, ob verdächtige Elemente oder Themen von Interesse jederzeit während der Konversation besprochen wurden.

Verdächtige Inhalte können aus einer Vielzahl von Quellen stammen, z. B. Malware, vom Standard abweichende Ports, reguläre Ausdrücke oder Yara-Regeln. Weitere Informationen zu verdächtigen Inhalten finden Sie unter Attribute für erweiterte Inspektionsstufe im QRadar Network Insights -Benutzerhandbuch.