IBM QRadar Überwachung von Sicherheitsbedrohungen Inhaltserweiterung

IBM® QRadar® Security Threat Monitoring Content Extension in IBM Security App Exchange (https://exchange.xforce.ibmcloud.com/hub) enthält Regeln, Bausteine und angepasste Eigenschaften, die für die Verwendung mit X-Force -Feeddaten vorgesehen sind.

Die X-Force -Daten enthalten eine Liste potenziell schädlicher IP-Adressen und URLs mit einem entsprechenden Bedrohungsscore. Sie verwenden die X-Force -Regeln, um alle Sicherheitsereignis-oder Netzaktivitätsdaten, die die Adressen betreffen, automatisch zu markieren und die Vorfälle zu priorisieren, bevor Sie mit ihrer Untersuchung beginnen.

Die folgende Liste enthält Beispiele für die Typen von Vorfällen, die Sie mithilfe der X-Force -Regeln ermitteln können:
  • wenn [Quellen-IP|Ziel-IP|beliebige IP] Teil der folgenden [fernen Netzposition] ist
  • wenn [diese Hosteigenschaft] von X-Force als [Anonymisierungsserver|Botnet C&C|DynamicIPs|Malware|ScanningIPs |Spam] mit Konfidenzwert [gleich] [dieser Betrag] kategorisiert wird
  • wenn [diese URL-Eigenschaft] von X-Force als [Glücksspiel|Auktionen|Jobsuche|Alkohol|Social Networking|Dating] kategorisiert wird

QRadar lädt ca. 30 MB IP-Reputationsdaten pro Tag herunter, wenn Sie den X-Force Threat Intelligence -Feed für die Verwendung mit IBM QRadar Security Threat Monitoring Content Extensionaktivieren.