Application IBM Security Threat Content

L'application IBM Security Threat Content sur le IBM Security App Exchange (https://exchange.xforce.ibmcloud.com/hub) contient des règles, des blocs de construction et des propriétés personnalisées destinées à être utilisées avec le X-Force.

Les données X-Force incluent une liste d'adresses IP et d'URL potentiellement malveillantes avec un score de menace correspondant. Vous utilisez les règles X-Force pour marquer automatiquement les événements de sécurité ou les données d'activité réseau qui impliquent les adresses et pour hiérarchiser les incidents avant de commencer à les examiner.

La liste suivante présente des exemples des types d'incident que vous pouvez identifier à l'aide des règles X-Force :
  • lorsque la [source IP|destinationIP|anyIP] fait partie de l'un des [sites de réseaux distants]
  • Lorsque [cette propriété hôte] est catégorisé par X-Force en tant que [Anonymization Servers|Botnet C&C|DynamicIPs|Malware|ScanningIPs|Spam] avec la valeur de confiance [égal à] [ce montant]
  • lorsque [cette propriété d' URL ] est classée par X-Force comme [Jeux d'argent|Enchères|Recherche d'emploi|Alcool|Réseautage social|Rencontre]

Votre administrateur QRadar doit installer l'application IBM Security Threat Content pour que les règles apparaissent dans le groupe Menaces de la fenêtre Liste de règles . Pour pouvoir utiliser les règles, il est nécessaire de les activer.