IBM QRadar Extension du contenu de la surveillance des menaces de sécurité
IBM® QRadar® Security Threat Monitoring Content Extension sur le IBM Security App Exchange (https://exchange.xforce.ibmcloud.com/hub) contient des règles, des blocs de construction et des propriétés personnalisées destinées à être utilisées avec les données de flux X-Force .
Les données X-Force incluent une liste d'adresses IP et d'URL potentiellement malveillantes avec un score de menace correspondant. Vous utilisez les règles X-Force pour marquer automatiquement les événements de sécurité ou les données d'activité réseau qui impliquent les adresses et pour hiérarchiser les incidents avant de commencer à les examiner.
- lorsque le [source IP|destinationIP|anyIP] fait partie de l'un des [emplacements de réseau distants] suivants
- Lorsque [cette propriété hôte] est catégorisé par X-Force en tant que [Anonymization Servers|Botnet C&C|DynamicIPs|Malware|ScanningIPs|Spam] avec la valeur de confiance [égal à] [ce montant]
- lorsque [cette propriété d' URL ] est classée par X-Force comme [Jeux d'argent|Enchères|Recherche d'emploi|Alcool|Réseautage social|Rencontre]
QRadar télécharge environ 30 Mo de données de réputation IP par jour lorsque vous activez le flux X-Force Threat Intelligence à utiliser avec IBM QRadar Security Threat Monitoring Content Extension.