Integration von IBM X-Force in IBM QRadar
IBM X-Force -Sicherheitsexperten verwenden eine Reihe internationaler Rechenzentren, um Zehntausende von Malware-Beispielen zu erfassen, Webseiten und URLs zu analysieren und Analysen durchzuführen, um potenziell schädliche IP-Adressen und URLs zu kategorisieren. Mithilfe dieser Daten können Sie unerwünschte Aktivitäten in Ihrer Umgebung ermitteln und korrigieren, bevor diese die Stabilität Ihres Netzes beeinträchtigen können.
Beispielsweise können Sie die folgenden Arten von Vorfällen ermitteln und priorisieren:
- Mehrere versuchte Anmeldungen in einem Dynamikbereich von IP-Adressen
- Eine anonyme Proxy-Verbindung mit dem Portal eines Geschäftspartners
- Eine Verbindung zwischen einem internen Endpunkt und einem bekannten Botnet-Befehl oder -Steuerelement
- Kommunikation zwischen einem Endpunkt und einer Site, die bekanntermaßen Malware verbreitet