Die IBM
QRadar Security Threat Monitoring Content
Extension-Anwendung enthält IBM
QRadar-Inhalt, wie z. B. Regeln, Bausteine und angepasste Eigenschaften, die speziell für die Verwendung mit X-Force-Daten entwickelt wurden. Diese erweiterten Inhalte helfen Ihnen bei der Erkennung und Ausschaltung unerwünschter Aktivitäten in Ihrer Umgebung, bevor diese die Stabilität Ihres Netzes beeinträchtigen.
Vorbereitende Schritte
Laden Sie die Anwendung IBM
QRadar Security Threat Monitoring Content
Extension von der IBM Security
App Exchange (https://exchange.xforce.ibmcloud.com/hub/extension/IBMQRadar:IBMContentPackageInternalThreat) herunter.
Informationen zu dieser Task
Um X-Force -Daten in QRadar -Regeln, -Angriffen und -Ereignissen verwenden zu können, müssen Sie IBM
QRadar so konfigurieren, dass Daten automatisch von den X-Force -Servern in Ihre QRadar -Appliance geladen werden.
Um X-Force -Daten lokal zu laden, aktivieren Sie den X-Force Threat Intelligence-Feed in den Systemeinstellungen. Wenn zu Beginn von X-Force neue Informationen verfügbar sind, wird die IP-Adressreputation oder die URL -Datenbank aktualisiert. Diese Aktualisierungen werden in ihren eigenen Datenbanken zusammengeführt und der Inhalt wird von QRadar
Console auf alle verwalteten Hosts in der Implementierung repliziert.
Die X-Force -Regeln sind im Produkt sichtbar, auch wenn die Anwendung später deinstalliert wird.
Vorgehensweise
- Klicken Sie im Navigationsmenü (
) auf Verwaltung.
- Klicken Sie im Abschnitt Systemkonfiguration auf Erweiterungsmanagement.
- Laden Sie die Anwendung in die QRadar -Konsole hoch, indem Sie die folgenden Schritte ausführen:
- Klicken Sie auf Hinzufügen.
- Klicken Sie auf Durchsuchen , um die Erweiterung zu suchen.
- Optional: Klicken Sie auf Sofort installieren , um die Erweiterung zu installieren, ohne den Inhalt anzuzeigen.
- Klicken Sie auf Hinzufügen.
- Um den Inhalt der Erweiterung anzuzeigen, wählen Sie sie aus der Liste der Erweiterungen aus und klicken Sie auf Weitere Details.
- Gehen Sie zum Installieren der Erweiterung folgendermaßen vor:
- Wählen Sie die Erweiterung in der Liste aus und klicken Sie auf Installation.
- Wenn die Erweiterung keine digitale Signatur enthält oder sie signiert ist, die Signatur aber nicht der Zertifizierungsstelle (CA) von IBM Security zugeordnet ist, müssen Sie bestätigen, dass Sie die Erweiterung installieren möchten. Klicken Sie auf Installation , um mit der Installation fortzufahren.
- Überprüfen Sie die Änderungen, die durch die Installation am System vorgenommen werden.
- Wählen Sie Überschreiben oder Vorhandene Daten beibehalten aus, um anzugeben, wie vorhandene Inhaltselemente behandelt werden sollen.
- Klicken Sie auf Installation.
- Überprüfen Sie die Installationszusammenfassung und klicken Sie auf OK.
Die Regeln werden unter der Gruppe Bedrohungen im Fenster Regelliste angezeigt. Um wirksam zu werden, müssen sie aktiviert werden.