Application QRadar Network Threat Analytics

IBM® QRadar® Network Threat Analytics surveille en continu les enregistrements de flux de votre réseau afin d'identifier le trafic anormal. La page d'accueil fournit des visualisations permettant d'afficher les enregistrements de flux qui s'écartent le plus des autres enregistrements de flux généralement observés sur votre réseau. La visualisation peut vous aider à identifier rapidement les flux qui peuvent indiquer un comportement suspect sur votre réseau et à hiérarchiser vos investigations.

Pour en savoir plus sur l'application QRadar Network Threat Analytics , regardez la vidéo sur le site Web IBM Security Learning Academy . Vous devez disposer d'un compte IBMid pour vous inscrire et regarder les vidéos.

Analyse des données de flux dans QRadar

IBM QRadar collecte des informations sur la façon dont les périphériques de votre réseau communiquent entre eux et crée un enregistrement de flux pour capturer des informations sur la communication. Les flux observés par QRadar apparaissent dans l'onglet Activité réseau . La plupart des flux représentent une communication normale entre les appareils et ne constituent pas une menace pour votre environnement, mais certains flux peuvent être des indicateurs d'une activité suspecte sur votre réseau.

QRadar Network Threat Analytics analyse les enregistrements de flux sur votre système pour déterminer les modèles de trafic normaux, puis compare tous les flux entrants à la dernière version de référence du réseau créée par l'application. Un score extrême est attribué à chaque flux en fonction des valeurs des attributs de flux et de la fréquence à laquelle le type de communication est observé sur le réseau. Plus le score extrême est élevé, plus le flux est anormal par rapport à l'ensemble de données de base.

QRadar Network Threat Analytics ne fait aucune assertion de sécurité concernant le trafic qui peut être problématique ou malveillant.

Pour une analyse plus approfondie des métadonnées réseau et du contenu d'application dans un flux, vous pouvez utiliser IBM QRadar Network Insights. Le niveau accru d'inspection de flux fourni par QRadar Network Insights permet de détecter les activités suspectes et d'extraire du contenu pour offrir une visibilité encore plus grande sur les activités de menace réseau potentielles. Pour plus d'informations, voir Présentation d'QRadar Network Insights.