Cas d'utilisation de QRadar Network Insights
QRadar Network Insights offre une visibilité approfondie sur les communications réseau et le contenu des applications afin de permettre à QRadar® Sense Analytics de détecter les activités malveillantes. Vous pouvez utiliser QRadar Network Insights pour détecter et analyser les logiciels malveillants, le phishing, les menaces internes, les attaques par mouvement latéral, l'exfiltration de données et les lacunes en matière de conformité.
Détection et analyse des logiciels malveillants
Les logiciels malveillants évoluent fréquemment afin d'éviter d'être détectés. Vous pouvez utiliser QRadar Network Insights pour détecter les logiciels malveillants en fonction des hachages de fichiers et de l'activité des fichiers et observer et analyser des artefacts tels que :
- Noms
- Propriétés
- Déplacement
- Contenu suspect
Détection de campagnes et de courriers électroniques d'hameçonnage
- L'origine
- Cibles
- Objet
- Contenu
Menaces internes
- Utilisateurs à haut risque
- Cibles potentielles d'hameçonnage
- Sentiment négatif
- Comportements suspects
Détection d'attaque de mutation latérale
- Reconnaissance
- Transferts de données
- Acteurs malveillants
Protection contre l'exfiltration de données
- Anomalies de serveur DNS
- Contenu sensible
- Connexions anormales
- Alias
Identification des écarts de conformité
QRadar Network Insights permet une surveillance continue de l'entreprise, du secteur industriel et de la conformité aux réglementations.