IBM QRadar Extensión de contenido de supervisión de amenazas para la seguridad

La publicación IBM® QRadar® Security Threat Monitoring Content Extension en IBM Security App Exchange (https://exchange.xforce.ibmcloud.com/hub) contiene reglas, bloques de construcción y propiedades personalizadas que están pensadas para su uso con datos de canal de información de X-Force .

Los datos de X-Force incluyen una lista de direcciones IP potencialmente maliciosas y URL con una puntuación de amenaza correspondiente. Utilice las reglas de X-Force para señalar automáticamente cualquier suceso de seguridad o datos de actividad de red que impliquen las direcciones, y para priorizar las incidencias antes de empezar a investigarlas.

La lista siguiente muestra ejemplos de los tipos de incidencias que puede identificar utilizando las reglas de X-Force :
  • when [IP de origen|destinationIP|anyIP] is part of any of the following [ubicaciones de red remota]
  • cuando [esta propiedad de host] la categoriza X-Force como [Anonymization Servers|Botnet C&C|DynamicIPs|Malware|ScanningIPs|Spam] con el valor de confianza [igual a] [esta cantidad]
  • when [esta propiedad de URL] is categorized by X-Force as [Gambling|Auctions|Job Search|Alcohol|Social Networking|Dating]

QRadar descarga aproximadamente 30 MB de datos de reputación de IP al día cuando habilita el canal de información de X-Force Threat Intelligence para su uso con IBM QRadar Security Threat Monitoring Content Extension.