Flux X-Force Threat Intelligence
Vous pouvez intégrer des données IBM X-Force Exchange dans IBM QRadar pour aider votre organisation à garder une longueur d'avance sur les menaces émergentes en identifiant et en remédiant aux activités indésirables dans votre environnement avant qu'elles ne menacent la stabilité de votre réseau.
Vous pouvez, par exemple, identifier et hiérarchiser ces types
d'incident :
- Une série de tentatives de connexions pour une plage dynamique d'adresses IP
- Une connexion proxy anonyme à un portail de partenaire commercial
- Une connexion entre un point de terminaison interne et une commande de réseau de zombies connue
- Une communication entre un point de terminaison et un site de distribution de logiciels malveillants connu
Remarque: l'intégration de IBM X-Force vous permet d'utiliser les données X-Force
Threat Intelligence dans les règles de corrélation QRadar et les requêtes AQL. L'accès à l'API REST IBM
X-Force Exchange n'est pas inclus.