QRadar Application DNS Analyzer
L'application IBM® QRadar DNS Analyzer fournit des informations sur votre trafic DNS local en identifiant les activités malveillantes et en permettant à votre équipe de sécurité de détecter les domaines DGA (Domain Generated Algorithm), tunneling ou squatting qui sont accédés depuis votre réseau. En utilisant des journaux ou des flux QNI avec des informations de domaine provenant d'autres périphériques, comme des serveurs DNS (BIND), des serveurs proxy, des serveurs Web Apache ou d'autres périphériques compatibles avec BIND, vous pouvez détecter et surveiller les demandes sortantes vers des sites malveillants. A l'aide du tableau de bord DNS Analyzer et des fonctions d'exploration, votre équipe peut identifier les tendances DNS et examiner les activités, telles que les tentatives de squattage. En activant l'indexation via le compte d'administration, il est également possible d'améliorer les performances de l'application.
Pour en savoir plus sur l'application QRadar DNS Analyzer, visitez le site Application QRadar DNS Analyzer sur Security Learning Academy (https://www.securitylearningacademy.com/enrol/index.php?id=3714).