Grupos de redes remotas predeterminados

IBM QRadar incluye grupos de red remota predeterminados.

En la tabla siguiente se describen los grupos de redes remotas predeterminados.

Tabla 1. Grupos de redes remotas predeterminados
Grupo Descripción
BOT

Especifica el tráfico que se origina en las aplicaciones BOT.

Para obtener más información, consulte Reglas de descarte de control y mandatos de botnet en el sitio web de amenazas emergentes (http://rules.emergingthreats.net/blockrules/emerging-botcc.rules)

Bogon

Especifica el tráfico que se origina en direcciones IP no asignadas.

Para obtener más información, consulte Referencia de bogon en el sitio web de CYMRU de equipo (http://www.team-cymru.org/Services/Bogons/bogon-bn-nonagg.txt).

HostileNets

Especifica el tráfico que se origina en redes hostiles conocidas.

RedesHostiles tiene un conjunto de 20 rangos de CIDR configurables (del rango 1 al 20, ambos inclusive).

Para obtener más información, consulte la referencia HostileNets en el sitio web de DShield (http://www.dshield.org/ipsascii.html?limit=20)

Neighbours

Especifica tráfico originado en redes cercanas con las que su organización tiene acuerdos de igualdad de red.

Este grupo está en blanco de forma predeterminada. Debe configurar este grupo para clasificar el tráfico que se origina en las redes vecinas.

Smurfs

Especifica el tráfico que se origina en los ataques smurf.

Un ataque smurf es un tipo de ataque de denegación de servicio que colapsa un sistema de destino con mensajes ping de difusión con suplantación.

Superflujos

Este grupo no es configurable.

Un superflujo es un flujo que es un agregado de un número de flujos que tienen un conjunto de elementos similar predeterminado.

TrustedNetworks

Especifica el tráfico de redes de confianza, incluidos los business partners que tienen acceso remoto a sus aplicaciones y servicios críticos.

Este grupo está en blanco de forma predeterminada.

Debe configurar este grupo para clasificar el tráfico que se origina en las redes de confianza.

Listas de supervisión

Clasifica el tráfico que se origina en redes que desea supervisar.

Este grupo está en blanco de forma predeterminada.

Los grupos y objetos que incluyen superflujos son solamente para fines informativos y no se pueden editar. Los grupos y los objetos que incluyen bogons se configuran mediante la función de actualización automática.

Nota: Puede utilizar conjuntos de referencia en lugar de redes remotas para proporcionar parte de esta funcionalidad. Aunque no puede asignar un nivel de confianza a un valor de IP en una tabla de referencia, los conjuntos de referencia solo se utilizan con IPs individuales y no se pueden utilizar con rangos de CIDR. Puede utilizar un valor de CIDR después de una actualización de red remota pero no con niveles de peso o confianza.