Anwendung 'IBM Security Threat Content'

Die Anwendung IBM Security Threat Content auf dem IBM Security App Exchange (https://exchange.xforce.ibmcloud.com/hub) enthält Regeln, Bausteine und angepasste Eigenschaften, die für die Verwendung mit X-Forcevorgesehen sind.

Die X-Force -Daten enthalten eine Liste potenziell schädlicher IP-Adressen und URLs mit einem entsprechenden Bedrohungsscore. Sie verwenden die X-Force -Regeln, um alle Sicherheitsereignis-oder Netzaktivitätsdaten, die die Adressen betreffen, automatisch zu markieren und die Vorfälle zu priorisieren, bevor Sie mit ihrer Untersuchung beginnen.

Die folgende Liste enthält Beispiele für die Typen von Vorfällen, die Sie mithilfe der X-Force -Regeln ermitteln können:
  • wenn [Quellen-IP|Ziel-IP|beliebige IP] Teil der folgenden [fernen Netzposition] ist
  • wenn [diese Hosteigenschaft] von X-Force als [Anonymisierungsserver|Botnet C&C|DynamicIPs|Malware|ScanningIPs |Spam] mit Konfidenzwert [gleich] [dieser Betrag] kategorisiert wird
  • wenn [diese URL-Eigenschaft] von X-Force als [Glücksspiel|Auktionen|Jobsuche|Alkohol|Social Networking|Dating] kategorisiert wird

Ihr QRadar -Administrator muss die Anwendung IBM Security Threat Content installieren, damit die Regeln in der Gruppe Bedrohungen im Fenster Regelliste angezeigt werden. Die Regeln müssen vor der Verwendung aktiviert werden.