X-Force Threat Intelligence fuente

Puede integrar los datos de IBM X-Force Exchange en IBM QRadar para ayudar a su organización a anticiparse a las amenazas emergentes identificando y remediando la actividad no deseada en su entorno antes de que amenace la estabilidad de la red.

Por ejemplo, puede identificar y priorizar estos tipos de incidentes.
  • Una serie de inicios de sesión intentados para un rango dinámico de direcciones IP
  • Una conexión proxy anónima a un portal de Business Partner
  • Una conexión entre un punto final interno y un mandato y control de botnet conocido
  • Comunicación entre un punto final y un sitio distribución de programas maliciosos conocido
Nota: La integración de IBM X-Force le permite utilizar los datos de X-Force Threat Intelligence en las reglas de correlación de QRadar y las consultas AQL. No se incluye el acceso a la API REST de IBM X-Force Exchange .