AplicaciónQRadar Threat Intelligence
IBM® QRadar® Threat Intelligence incorpora canales de información de amenazas utilizando los formatos STIX y TAXII estándar abiertos, y para desplegar los datos para crear reglas personalizadas para la correlación, la búsqueda y la creación de informes. Por ejemplo, puede utilizar la aplicación para importar recopilaciones públicas de direcciones IP peligrosas de IBM X-Force Exchange y crear una regla para aumentar la magnitud de un delito que incluya direcciones IP de esa lista de observación.
A partir de la versión 2.0.0 de la aplicación, puede buscar y examinar recopilaciones recientes, recopilaciones de aviso temprano, recopilaciones públicas y ver IBM Advanced Threat Protection Feeds en el panel de control de Threat Intelligence en la consola de QRadar . También puede configurar valores para realizar la exploración en el entorno de QRadar para ver si las amenazas identificadas en las recopilaciones de X-Force Exchange pueden afectar al entorno.
- Debe tener la licencia de IBM Advanced Threat Protection Feed para poder utilizar las prestaciones asociadas como, por ejemplo, la exploración de ¿Estoy afectado?.
Para obtener más información sobre Trusted Automated Exchange of Intelligence Information (TAXII™), consulte el sitio web Introduction to TAXII (https://oasis-open.github.io/cti-documentation/taxii/intro).
Para obtener más información sobre el lenguaje STIX™(Structured Threat Information Expression) que utiliza TAXII, consulte el sitio web Introduction to STIX (https://oasis-open.github.io/cti-documentation/stix/intro).