Application QRadar Threat Intelligence
IBM® QRadar® Threat Intelligence extrait les flux de renseignements sur les menaces en utilisant les formats STIX et TAXII de la norme ouverte et pour déployer les données afin de créer des règles personnalisées pour la corrélation, la recherche et la génération de rapports. Par exemple, vous pouvez utiliser l'application pour importer des collections publiques d'adresses IP dangereuses à partir d'IBM X-Force Exchange ainsi que pour créer une règle permettant de définir l'amplitude des infractions qui incluent les adresses IP de cette liste de contrôle.
A partir de la version 2.0.0 de l'application, vous pouvez rechercher et parcourir les collections récentes, les collections d'avertissement anticipé, les collections publiques et afficher IBM Advanced Threat Protection Feeds dans le tableau de bord Threat Intelligence sur la console QRadar . Vous pouvez également configurer des paramètres pour effectuer une analyse dans votre environnement QRadar afin de déterminer si les menaces identifiées dans les collections X-Force Exchange peuvent affecter votre environnement.
- Vous devez disposer d'une licence IBM Advanced Threat Protection Feed pour utiliser les fonctions associées telles que l'analyse Am I Affected.
Pour plus d'informations sur le TAXII (Trusted Automated Exchange of Intelligence Information) (TAXII™), voir le site Web Introduction to TAXII (https://oasis-open.github.io/cti-documentation/taxii/intro).
Pour plus d'informations sur le langage STIX (Structured Threat Information Expression)™utilisé par TAXII, voir le site Web Introduction to STIX (https://oasis-open.github.io/cti-documentation/stix/intro).