Enquêtes en temps réel sur les menaces avec QRadar Network Insights

IBM QRadar Network Insights est une solution d'analyse des menaces réseau qui offre une visibilité sur le contenu profond au niveau des applications pour mieux détecter les menaces internes, l'exfiltration des données et l'activité des logiciels malveillants, et qui fournit une analyse en temps réel des données réseau ainsi qu'un niveau avancé de détection et d'analyse des menaces.

Vous pouvez installer IBM QRadar Network Insights sur un dispositif QRadar ou vous pouvez l'installer sur votre propre matériel ou sur un dispositif virtuel.

Intégration à IBM QRadar Incident Forensics

QRadar Network Insights fournit à QRadar une visibilité approfondie sur les activités des applications, extrait les artefacts et identifie les actifs, les applications et les utilisateurs qui participent aux communications réseau. Il est étroitement intégré à IBM QRadar Incident Forensics pour les enquêtes après incident et les activités de chasse aux menaces.

QRadar Incident Forensics et IBM QRadar Network Packet Capture capturent, reconstruit et rejoue l'ensemble de la conversation, mais QRadar Network Insights fournit la détection des incidents et vous informe si des éléments suspects ou des sujets d'intérêt ont été abordés à tout moment au cours de la conversation.

Le contenu suspect peut provenir de sources variées, comme un logiciel malveillant, des ports non standard, des expressions régulières ou des règles Yara. Pour plus d'informations sur le contenu suspect, voir Attributs de niveau d'inspection avancé dans le document QRadar Network Insights -Guide d'utilisation.