QRadar Threat Intelligence 앱

IBM® QRadar® Threat Intelligence 는 개방형 표준 STIX및 TAXII 형식을 사용하여 위협 인텔리전스 피드를 가져오고 데이터를 배치하여 상관, 검색 및 보고를 위한 사용자 정의 규칙을 작성합니다. 예를 들어 앱을 사용하여 IBM X-Force Exchange에서 위험한 IP 주소의 공용 콜렉션을 가져오고 감시 목록의 IP 주소를 포함하는 오펜스의 위험지표를 격상시키는 규칙을 작성할 수 있습니다.

앱의 2.0.0 버전부터 최근 콜렉션, 조기 경고 콜렉션, 공용 콜렉션을 검색하고 찾아보며 QRadar 콘솔의 위협 인텔리전스 대시보드에서 IBM 고급 위협 보호 피드를 볼 수 있습니다. QRadar 환경에서 스캔을 수행하도록 설정을 구성하여 X-Force Exchange 콜렉션에서 식별된 위협이 사용자 환경에 영향을 줄 수 있는지 여부를 확인할 수도 있습니다.

참고:
  • 영향을 받는 사람 스캔과 같은 연관된 기능을 사용하려면 IBM 고급 위협 보호 피드 라이센스가 있어야 합니다.

TAXII™(Trusted Automated Exchange of Intelligence Information) 에 대한 자세한 정보는 Introduction to TAXII 웹 사이트 (https://oasis-open.github.io/cti-documentation/taxii/intro) 를 참조하십시오.

TAXII에서 사용되는 구조화된 위협 정보 표현식 (STIX™) 언어에 대한 자세한 정보는 STIX 소개 웹 사이트 (https://oasis-open.github.io/cti-documentation/stix/intro) 를 참조하십시오.