Investigaciones de amenazas en tiempo real con QRadar Network Insights

IBM QRadar Network Insights es una solución de análisis de amenazas de red que proporciona visibilidad sobre el contenido a nivel de aplicación para detectar mejor las amenazas internas, la exfiltración de datos y la actividad de malware, y proporciona análisis en tiempo real de los datos de red y un nivel avanzado de detección y análisis de amenazas.

Puede instalar IBM QRadar Network Insights en un dispositivo QRadar , o puede instalarlo en su propio hardware o en un dispositivo virtual.

Integración con IBM QRadar Incident Forensics

QRadar Network Insights proporciona a QRadar una visibilidad profunda de las actividades de aplicación, extrae artefactos e identifica activos, aplicaciones y usuarios que participan en las comunicaciones de red. Está estrechamente integrado con IBM QRadar Incident Forensics para las investigaciones posteriores a incidentes y las actividades de detección de amenazas.

QRadar Incident Forensics y IBM QRadar Network Packet Capture capturan, reconstruyen y reproducen toda la conversación, pero QRadar Network Insights proporciona la detección de incidencias e informa si los elementos sospechosos o los temas de interés se han discutido en cualquier momento durante la conversación.

El contenido sospechoso puede tener una amplia variedad de orígenes como por ejemplo programas maliciosos, puertos no estándar, expresiones regulares o reglas de Yara. Para obtener más información sobre el contenido sospechoso, consulte Atributos de nivel de inspección avanzada en la publicación QRadar Network Insights Guía del usuario.