Evaluation de la confidentialité pour QRadar DNS Analyzer

A partir de la version 1.2.0, l'application IBM® QRadar DNS Analyzer est compatible avec le RGPD.

Le flux de travaux suivant décrit comment les données sont traitées dans l'application DNS Analyzer et transférées à partir de cette dernière :
  1. Les modules QRadar DSM (Device Support Module) collectent les propriétés de journal de serveur suivantes : url, sourceip, username.
  2. QRadar stocke les propriétés d'événement dans la base de données Ariel.
  3. L'application QRadar DNS Analyzer interroge la base de données Ariel pour extraire les propriétés url, sourceip et username.
  4. L'application QRadar DNS Analyzer traite url et transmet sourceip et username au module de sortie. Les valeurs sourceip et username ne sont jamais stockées par l'application DNS Analyzer.
  5. Le module de sortie de l'application DNS Analyzer formate des événements de domaine malveillants syslog avec url, sourceip et username.
  6. L'application QRadar DNS Analyzer transmet les données aux autres applications.
    1. L'application QRadar DNS Analyzer transmet l'événement syslog à QRadar.
    2. L'application QRadar DNS Analyzer transmet l'analyse partielle à X-Force Exchange.
  7. Le module DSM de l'application QRadar DNS Analyzer analyse url, sourceip et username à partir de syslog.
  8. QRadar stocke url, sourceip et username en tant qu'événements dans la base de données Ariel.
  9. Les propriétés url et sourceip s'affichent dans le tableau de bord de l'application QRadar DNS Analyzer.
  10. Les règles CRE de l'application User Behavior Analytics génèrent de nouveaux événements Sense en utilisant les propriétés url, sourceip et user name de l'application QRadar DNS Analyzer.
  11. L'application User Behavior Analytics utilise et affiche des données provenant des événements Sense générés.
  12. L'application Pulse affiche des données provenant des événements DNS Analyzer.