X-Force Threat Intelligence Vorschub
Sie können IBM X-Force Exchange -Daten in IBM QRadar integrieren, damit Ihr Unternehmen neuen Bedrohungen immer einen Schritt voraus ist, indem Sie unerwünschte Aktivitäten in Ihrer Umgebung erkennen und beheben, bevor sie die Stabilität Ihres Netzes gefährden.
Beispielsweise können Sie die folgenden Arten von Vorfällen ermitteln und priorisieren:
- Mehrere versuchte Anmeldungen in einem Dynamikbereich von IP-Adressen
- Eine anonyme Proxy-Verbindung mit dem Portal eines Geschäftspartners
- Eine Verbindung zwischen einem internen Endpunkt und einem bekannten Botnet-Befehl oder -Steuerelement
- Kommunikation zwischen einem Endpunkt und einer Site, die bekanntermaßen Malware verbreitet
Hinweis: Die Integration von IBM X-Force ermöglicht Ihnen die Verwendung der X-Force
Threat Intelligence -Daten in QRadar -Korrelationsregeln und AQL-Abfragen. Der Zugriff auf die IBM
X-Force Exchange -REST-API ist nicht enthalten.