Configuración de QRadar

Para obtener el máximo valor de la utilización de la extensión de contenido IBM® Security QRadar® Network Visibility , asegúrese de que las siguientes prestaciones de QRadar Network Visibility estén configuradas antes de utilizar los paneles de instrumentos.

Jerarquía de red

La definición de la jerarquía de red es un paso esencial para obtener el valor de estos paneles de control y el despliegue de QRadar . La jerarquía de red puede ayudarle a segmentar la red en regiones, grupos y servicios y para definir el tráfico local y remoto y los dispositivos.

Estos paneles de control utilizan la jerarquía de red para resaltar la actividad sospechosa dentro de un segmento de red y proporcionar información sobre el tráfico de entrada, salida, lateral y externo. Para obtener más información, consulte Jerarquía de red (ibm.com/docs/en/qsip/7.4?topic=tasks-network-hierarchy).

Gestión de activos

El mantenimiento de un modelo de activo preciso le ayuda a identificar amenazas y vulnerabilidades mediante la conexión de delitos y alertas a activos de la red. Los perfiles de activo se pueden crear dinámicamente a partir de la información de identidad que se recopila de sucesos o flujos. Asegúrese siempre de que la información recopilada sea precisa y esté actualizada.

Estos paneles de control utilizan el modelo de activo para correlacionar direcciones IP con activos, lo que le ayuda a evaluar de forma efectiva el riesgo de una amenaza potencial. Para obtener más información, consulte la publicación QRadar User Guide (ibm.com/docs/en/SS42VS_7.4/com.ibm.qradar.doc/b_qradar_users_guide.pdf).

Canal de información de QRadar X-Force Threat Intelligence

El feed de QRadar X-Force® Threat Intelligence le ayuda a recibir actualizaciones diarias de X-Force con datos de reputación IP y categorización de URL. X-Force utiliza una serie de centros de datos en todo el mundo para recopilar ejemplos de programas maliciosos, analizar páginas web y URL y analizar direcciones IP para categorizar la información de IP.

Los paneles de instrumentos de QRadar Network Visibility utilizan los conocimientos que proporciona X-Force para resaltar un comportamiento potencialmente sospechoso y perjudicial dentro de su organización. Para obtener más información, consulte QRadar: Preguntas más frecuentes (FAQ) de X-Force (ibm.com/support/pages/qradar-x-force-frequently-asked-questions-faq).