Visión general de QRadar Network Insights

IBM QRadar Network Insights proporciona una visibilidad en profundidad de las comunicaciones de red en tiempo real para ampliar las prestaciones del despliegue de IBM QRadar .

A través del análisis en profundidad de la actividad de red y el contenido de la aplicación, QRadar Network Insights permite a QRadar Sense Analytics detectar la actividad de amenazas que de otro modo pasaría desapercibida.

QRadar Network Insights proporciona un análisis en profundidad de los metadatos de red y el contenido de la aplicación para detectar la actividad sospechosa que está oculta entre el tráfico normal y extraer el contenido para proporcionar a QRadar visibilidad sobre la actividad de amenaza de red. La inteligencia que proporciona QRadar Network Insights se integra perfectamente con los orígenes de datos tradicionales y la inteligencia de amenazas para ampliar las prestaciones de detección, análisis y detección de amenazas de QRadar .

QRadar Network Insights proporciona visibilidad en un rango de casos de uso, incluyendo:
  • Detección y análisis de programa malicioso
  • Detección de phishing de campaña y correo electrónico
  • Amenazas de persona con información privilegiada
  • Detección de ataque de movimiento lateral
  • Protección de exfiltración de datos
  • Identificar vacíos de conformidad

Ventajas de QRadar Network Insights

La lista siguiente resalta algunas de las ventajas de utilizar QRadar Network Insights:

  • Utiliza la inspección de paquete detallada para identificar amenazas avanzada y contenido malintencionado.
  • Amplía las prestaciones de QRadar para detectar ataques de phishing, intrusiones de malware, movimiento lateral y exfiltración de datos.
  • Registra actividades de aplicación, captura artefactos clave e identifica activos, aplicaciones y usuarios que participan en las comunicaciones de red.
  • Aplica el análisis de contenido de Capa 7 para conocimientos de seguridad avanzada.
  • El análisis de archivos analiza y habilita el seguimiento de archivos.