X-Force Threat Intelligence fuente
Puede integrar los datos de IBM X-Force Exchange en IBM QRadar para ayudar a su organización a anticiparse a las amenazas emergentes identificando y remediando la actividad no deseada en su entorno antes de que amenace la estabilidad de la red.
Por ejemplo, puede identificar y priorizar estos tipos de incidentes.
- Una serie de inicios de sesión intentados para un rango dinámico de direcciones IP
- Una conexión proxy anónima a un portal de Business Partner
- Una conexión entre un punto final interno y un mandato y control de botnet conocido
- Comunicación entre un punto final y un sitio distribución de programas maliciosos conocido
Nota: La integración de IBM X-Force le permite utilizar los datos de X-Force
Threat Intelligence en las reglas de correlación de QRadar y las consultas AQL. No se incluye el acceso a la API REST de IBM
X-Force Exchange .