Integración de IBM X-Force en IBM QRadar

Los expertos en seguridad de IBM X-Force utilizan una serie de centros de datos internacionales para recopilar decenas de miles de muestras de programas maliciosos, para analizar páginas web y URL y para ejecutar análisis para categorizar direcciones IP y URL potencialmente maliciosos. Puede utilizar estos datos para identificar y remediar actividad no deseada en su entorno antes de que amenace la estabilidad de su red.
Por ejemplo, puede identificar y priorizar estos tipos de incidentes.
  • Una serie de inicios de sesión intentados para un rango dinámico de direcciones IP
  • Una conexión proxy anónima a un portal de Business Partner
  • Una conexión entre un punto final interno y un mandato y control de botnet conocido
  • Comunicación entre un punto final y un sitio distribución de programas maliciosos conocido