Anwendung 'IBM Security Threat Content'
Die Anwendung IBM Security Threat Content auf dem IBM Security App Exchange (https://exchange.xforce.ibmcloud.com/hub) enthält Regeln, Bausteine und angepasste Eigenschaften, die für die Verwendung mit X-Forcevorgesehen sind.
Die X-Force -Daten enthalten eine Liste potenziell schädlicher IP-Adressen und URLs mit einem entsprechenden Bedrohungsscore. Sie verwenden die X-Force -Regeln, um alle Sicherheitsereignis-oder Netzaktivitätsdaten, die die Adressen betreffen, automatisch zu markieren und die Vorfälle zu priorisieren, bevor Sie mit ihrer Untersuchung beginnen.
- wenn [Quellen-IP|Ziel-IP|beliebige IP] Teil der folgenden [fernen Netzposition] ist
- wenn [diese Hosteigenschaft] von X-Force als [Anonymisierungsserver|Botnet C&C|DynamicIPs|Malware|ScanningIPs |Spam] mit Konfidenzwert [gleich] [dieser Betrag] kategorisiert wird
- wenn [diese URL-Eigenschaft] von X-Force als [Glücksspiel|Auktionen|Jobsuche|Alkohol|Social Networking|Dating] kategorisiert wird
Ihr QRadar -Administrator muss die Anwendung IBM Security Threat Content installieren, damit die Regeln in der Gruppe Bedrohungen im Fenster Regelliste angezeigt werden. Die Regeln müssen vor der Verwendung aktiviert werden.