IBM QRadar Überwachung von Sicherheitsbedrohungen Inhaltserweiterung
IBM® QRadar® Security Threat Monitoring Content Extension in IBM Security App Exchange (https://exchange.xforce.ibmcloud.com/hub) enthält Regeln, Bausteine und angepasste Eigenschaften, die für die Verwendung mit X-Force -Feeddaten vorgesehen sind.
Die X-Force -Daten enthalten eine Liste potenziell schädlicher IP-Adressen und URLs mit einem entsprechenden Bedrohungsscore. Sie verwenden die X-Force -Regeln, um alle Sicherheitsereignis-oder Netzaktivitätsdaten, die die Adressen betreffen, automatisch zu markieren und die Vorfälle zu priorisieren, bevor Sie mit ihrer Untersuchung beginnen.
- wenn [Quellen-IP|Ziel-IP|beliebige IP] Teil der folgenden [fernen Netzposition] ist
- wenn [diese Hosteigenschaft] von X-Force als [Anonymisierungsserver|Botnet C&C|DynamicIPs|Malware|ScanningIPs |Spam] mit Konfidenzwert [gleich] [dieser Betrag] kategorisiert wird
- wenn [diese URL-Eigenschaft] von X-Force als [Glücksspiel|Auktionen|Jobsuche|Alkohol|Social Networking|Dating] kategorisiert wird
QRadar lädt ca. 30 MB IP-Reputationsdaten pro Tag herunter, wenn Sie den X-Force Threat Intelligence -Feed für die Verwendung mit IBM QRadar Security Threat Monitoring Content Extensionaktivieren.