Surveillance du trafic IBM QRadar Network Threat Analytics

L'application IBM QRadar Network Threat Analytics utilise des algorithmes d'apprentissage automatique pour détecter le trafic anormal sur votre réseau.

Un enregistrement de flux est un enregistrement d'une communication entre deux hôtes. Les enregistrements de flux entre les deux mêmes hôtes ayant des caractéristiques similaires sont regroupés et les communications qui s'écartent de la version de référence sont agrégées dans une constatation. Dans QRadar Network Threat Analytics, une constatation est le niveau de visibilité le plus élevé pour le trafic anormal détecté sur votre réseau.

L'application fournit une méthode d'évaluation des enregistrements de flux entrant pour déterminer si le flux est cohérent avec le type de trafic normalement observé sur votre réseau. Les flux de réseau avec les scores les plus élevés sont affichés dans les visualisations de la page d'accueil, ce qui vous permet de déterminer plus facilement les flux à examiner plus en détail.

Important :

L'application ne fait aucune assertion de sécurité concernant le trafic qui pourrait être problématique ou malveillant. Le score de valeur extrême n'indique pas qu'un enregistrement de flux est suspect ou malveillant. Il indique que le flux présente des caractéristiques qui semblent anormales par rapport à d'autres flux dans la version de référence du réseau. Après une analyse plus approfondie, vous pouvez déterminer que ce trafic anormal ne constitue pas une menace pour votre réseau.