Grupos de redes remotas predeterminados
IBM QRadar incluye grupos de red remota predeterminados.
En la tabla siguiente se describen los grupos de redes remotas predeterminados.
| Grupo | Descripción |
|---|---|
| BOT | Especifica el tráfico que se origina en las aplicaciones BOT. Para obtener más información, consulte Reglas de descarte de control y mandatos de botnet en el sitio web de amenazas emergentes (http://rules.emergingthreats.net/blockrules/emerging-botcc.rules) |
| Bogon | Especifica el tráfico que se origina en direcciones IP no asignadas. Para obtener más información, consulte Referencia de bogon en el sitio web de CYMRU de equipo (http://www.team-cymru.org/Services/Bogons/bogon-bn-nonagg.txt). |
| HostileNets | Especifica el tráfico que se origina en redes hostiles conocidas. RedesHostiles tiene un conjunto de 20 rangos de CIDR configurables (del rango 1 al 20, ambos inclusive). Para obtener más información, consulte la referencia HostileNets en el sitio web de DShield (http://www.dshield.org/ipsascii.html?limit=20) |
| Neighbours | Especifica tráfico originado en redes cercanas con las que su organización tiene acuerdos de igualdad de red. Este grupo está en blanco de forma predeterminada. Debe configurar este grupo para clasificar el tráfico que se origina en las redes vecinas. |
| Smurfs | Especifica el tráfico que se origina en los ataques smurf. Un ataque smurf es un tipo de ataque de denegación de servicio que colapsa un sistema de destino con mensajes ping de difusión con suplantación. |
| Superflujos | Este grupo no es configurable. Un superflujo es un flujo que es un agregado de un número de flujos que tienen un conjunto de elementos similar predeterminado. |
| TrustedNetworks | Especifica el tráfico de redes de confianza, incluidos los business partners que tienen acceso remoto a sus aplicaciones y servicios críticos. Este grupo está en blanco de forma predeterminada. Debe configurar este grupo para clasificar el tráfico que se origina en las redes de confianza. |
| Listas de supervisión | Clasifica el tráfico que se origina en redes que desea supervisar. Este grupo está en blanco de forma predeterminada. |
Los grupos y objetos que incluyen superflujos son solamente para fines informativos y no se pueden editar. Los grupos y los objetos que incluyen bogons se configuran mediante la función de actualización automática.