Configuration de QRadar

Pour tirer le meilleur parti de l'utilisation de l'extension de contenu IBM® Security QRadar® Network Visibility , assurez-vous que les fonctions QRadar Network Visibility suivantes sont configurées avant d'utiliser les tableaux de bord.

Hiérarchie du réseau

La définition de votre hiérarchie de réseau est une étape essentielle pour réaliser la valeur de ces tableaux de bord et de votre déploiement QRadar . La hiérarchie du réseau peut vous aider à segmenter votre réseau en régions, groupes et services, et à définir le trafic et les périphériques locaux et distants.

Ces tableaux de bord utilisent la hiérarchie du réseau pour mettre en évidence les activités suspectes au sein d'un segment de réseau et fournir des informations sur le trafic entrant, sortant, latéral et externe. Pour plus d'informations, voir Hiérarchie du réseau (ibm.com/docs/en/qsip/7.4?topic=tasks-network-hierarchy).

Gestion des actifs

La maintenance d'un modèle d'actif précis vous aide à identifier les menaces et les vulnérabilités en connectant les infractions et les alertes aux actifs de votre réseau. Les profils d'actif peuvent être générés de manière dynamique à partir des informations d'identité collectées à partir d'événements ou de flux. Assurez-vous toujours que les informations recueillies sont exactes et à jour.

Ces tableaux de bord utilisent le modèle d'actif pour corréler les adresses IP avec les actifs, ce qui vous aide à évaluer efficacement le risque d'une menace potentielle. Pour en savoir davantage, reportez-vous au document QRadar -Guide d'utilisation (ibm.com/docs/en/SS42VS_7.4/com.ibm.qradar.doc/b_qradar_users_guide.pdf).

Flux QRadar X-Force Threat Intelligence

Le flux QRadar X-Force® Threat Intelligence vous permet de recevoir des mises à jour quotidiennes de X-Force avec des données de réputation IP et de catégorisation d' URL. X-Force utilise une série de centres de données à travers le monde pour collecter des échantillons de logiciels malveillants, analyser des pages Web et des URL et analyser des adresses IP pour catégoriser les informations IP.

Les tableaux de bord QRadar Network Visibility utilisent les informations fournies par X-Force pour mettre en évidence les comportements potentiellement suspects et préjudiciables au sein de votre organisation. Pour plus d'informations, voir QRadar: X-Force Foire aux questions (FAQ) (ibm.com/support/pages/qradar-x-force-frequently-asked-questions-faq).