IBM QRadar Extensión de contenido de supervisión de amenazas para la seguridad
La publicación IBM® QRadar® Security Threat Monitoring Content Extension en IBM Security App Exchange (https://exchange.xforce.ibmcloud.com/hub) contiene reglas, bloques de construcción y propiedades personalizadas que están pensadas para su uso con datos de canal de información de X-Force .
Los datos de X-Force incluyen una lista de direcciones IP potencialmente maliciosas y URL con una puntuación de amenaza correspondiente. Utilice las reglas de X-Force para señalar automáticamente cualquier suceso de seguridad o datos de actividad de red que impliquen las direcciones, y para priorizar las incidencias antes de empezar a investigarlas.
- when [IP de origen|destinationIP|anyIP] is part of any of the following [ubicaciones de red remota]
- cuando [esta propiedad de host] la categoriza X-Force como [Anonymization Servers|Botnet C&C|DynamicIPs|Malware|ScanningIPs|Spam] con el valor de confianza [igual a] [esta cantidad]
- when [esta propiedad de URL] is categorized by X-Force as [Gambling|Auctions|Job Search|Alcohol|Social Networking|Dating]
QRadar descarga aproximadamente 30 MB de datos de reputación de IP al día cuando habilita el canal de información de X-Force Threat Intelligence para su uso con IBM QRadar Security Threat Monitoring Content Extension.