Aplicación IBM Security Threat Content
La aplicación IBM Security Threat Content en IBM Security App Exchange (https://exchange.xforce.ibmcloud.com/hub) contiene reglas, bloques de construcción y propiedades personalizadas que están pensadas para su uso con X-Force.
Los datos de X-Force incluyen una lista de direcciones IP potencialmente maliciosas y URL con una puntuación de amenaza correspondiente. Utilice las reglas de X-Force para señalar automáticamente cualquier suceso de seguridad o datos de actividad de red que impliquen las direcciones, y para priorizar las incidencias antes de empezar a investigarlas.
- when [IP de origen|destinationIP|anyIP] is part of any of the following [ubicaciones de red remota]
- cuando [esta propiedad de host] la categoriza X-Force como [Anonymization Servers|Botnet C&C|DynamicIPs|Malware|ScanningIPs|Spam] con el valor de confianza [igual a] [esta cantidad]
- when [esta propiedad de URL] is categorized by X-Force as [Gambling|Auctions|Job Search|Alcohol|Social Networking|Dating]
El administrador de QRadar debe instalar la aplicación IBM Security Threat Content para que las reglas aparezcan en el grupo Amenazas en la ventana Lista de reglas . Las reglas deben estar habilitadas para poder utilizarlas.