QRadar Aplicación DNS Analyzer
La aplicación IBM® QRadar DNS Analyzer proporciona información sobre su tráfico DNS local identificando actividad maliciosa y permitiendo que su equipo de seguridad sea capaz de detectar dominios de Algoritmo Generado por Dominio (DGA), tunneling o squatting a los que se está accediendo desde su red. Mediante flujos de QNI o registros con información de dominio de otros dispositivos como por ejemplo servidores DNS (BIND), proxys, servidores web de Apache u otros dispositivos compatibles BIND podrá detectar y supervisar solicitudes a sitios maliciosos. Con el panel de instrumentos de DNS Analyzer y las prestaciones de detalle correspondientes, su equipo puede identificar tendencias de de DNS e investigar actividades como por ejemplo intentos de ocupación. Al permitir la INDEXACIÓN con la cuenta de administración, también se puede mejorar el rendimiento de la aplicación.
Para obtener más información sobre la aplicación QRadar DNS Analyzer, visite QRadar DNS Analyzer app en Security Learning Academy (https://www.securitylearningacademy.com/enrol/index.php?id=3714).