Evaluación de privacidad para QRadar DNS Analyzer

A partir de la versión 1.2.0, la aplicación IBM® QRadar DNS Analyzer es compatible con GDPR-conforme.

El siguiente flujo de trabajo describe cómo se procesan los datos y se transfieren desde la aplicación QRadar DNS Analyzer:
  1. QRadar Device Support Modules (DSM) recopila las siguientes propiedades de registro de servidor: url, sourceip, username.
  2. QRadar almacena propiedades de suceso en la base de datos de Ariel.
  3. La aplicación QRadar DNS Analyzer consulta a la base de datos de Ariel para obtener la propiedades url, sourceip y username.
  4. La aplicación QRadar DNS Analyzer procesa la propiedad url y transfiere las de sourceip username al módulo de salida. Los valores de sourceip y username nunca los almacena la aplicación DNA Analyzer.
  5. El módulo de salida de la aplicación DNS Analyzer formatea los sucesos de dominios maliciosos syslog con url, sourceip y username.
  6. La aplicación QRadar DNS Analyzer envía datos a otras aplicaciones.
    1. La aplicación QRadar DNS Analyzer reenvía sucesos syslog a QRadar.
    2. La aplicación QRadar DNS Analyzer reenvía análisis parciales a X-Force Exchange.
  7. El DSM de la aplicación QRadar DNS Analyzer examina los valores url, sourceip y username procedentes de syslog.
  8. QRadar almacena los valoresurl, sourceip y username como sucesos en la base de datos de Ariel.
  9. Las propiedades url y sourceip se muestran en el panel de control de la aplicación QRadar DNS Analyzer.
  10. Las reglas CRE de la aplicación User Behavior Analytics generar nuevos sucesos de detección con los valores url, sourceip y user name procedentes de la aplicación QRadar DNS Analyzer.
  11. La aplicación User Behavior Analytics usa y muestra los datos procedentes de los sucesos de detección generados.
  12. La aplicación Pulse muestra datos procedentes de sucesos de DNS Analyzer.