QRadar Network Insights Anwendungsfälle
QRadar Network Insights bietet detaillierte Einblicke in die Netzwerkkommunikation und Anwendungsinhalte, um QRadar® Sense Analytics bei der Erkennung von Bedrohungsaktivitäten zu unterstützen. Sie können QRadar Network Insights verwenden, um Malware, Phishing, Insider-Bedrohungen, Lateral Movement-Angriffe, Datenexfiltration und Compliance-Lücken zu erkennen und zu analysieren.
Erkennung und Analyse von Malware
Malware ändert sich häufig, damit sie nicht erkannt wird. Sie können QRadar Network Insights verwenden, um Malware auf Basis von Dateihashwerten und Dateiaktivitäten zu erkennen und Artefakte wie die folgenden zu beobachten und zu analysieren:
- Namen
- Eigenschaften
- Bewegung
- Verdächtige Inhalte
Erkennung von Phishing-E-Mails und -Kampagnen
- Quellen
- Ziele
- Thema
- Inhalt
Insider-Bedrohungen
- Hochrisikobenutzer
- Mögliche Ziele von Phishing
- Negative Stimmung
- Verdächtiges Verhalten
Erkennung von Angriffen durch Verbreitung von Bedrohungen im Netz (Lateral Movement)
- Ausspähung
- Datenübertragungen
- Verdächtige und schädliche Akteure
Schutz von Datenexfiltration
- DNS-Auffälligkeiten
- Vertrauliche Inhalte
- Abweichende Verbindungen
- Aliasnamen
Ermittlung von Konformitätslücken
QRadar Network Insights ermöglicht eine kontinuierliche Überwachung der Einhaltung von Unternehmens-, Branchen-und gesetzlichen Bestimmungen.