Integración de IBM X-Force en IBM QRadar
Los expertos en seguridad de IBM X-Force utilizan una serie de centros de datos internacionales para recopilar decenas de miles de muestras de programas maliciosos, para analizar páginas web y URL y para ejecutar análisis para categorizar direcciones IP y URL potencialmente maliciosos. Puede utilizar estos datos para
identificar y remediar actividad no deseada en su entorno antes de que amenace la estabilidad de su red.
Por ejemplo, puede identificar y priorizar estos tipos de incidentes.
- Una serie de inicios de sesión intentados para un rango dinámico de direcciones IP
- Una conexión proxy anónima a un portal de Business Partner
- Una conexión entre un punto final interno y un mandato y control de botnet conocido
- Comunicación entre un punto final y un sitio distribución de programas maliciosos conocido