QRadar DNS Analyzer 에 대한 개인정보 보호정책 평가

버전 1.2.0부터 IBM® QRadar DNS Analyzer앱은 GDPR을 준수합니다.

다음 워크플로우는 QRadar DNS Analyzer 앱에서 데이터가 처리되고 전송되는 방법을 설명합니다.
  1. QRadar DSM(Device Support Modules)에서 서버 로그 특성인 url, 소스 IP, 사용자 이름을 수집합니다.
  2. QRadar가 이벤트 특성을 Ariel 데이터베이스에 저장합니다.
  3. QRadar DNS Analyzer 앱이 Ariel 데이터베이스를 조회하여 url, 소스 IP사용자 이름을 검색합니다.
  4. QRadar DNS Analyzer 앱이 url을 처리하고 소스 IP사용자 이름을 출력 모듈로 전달합니다. DNA Analyzer 앱은 소스 IP사용자 이름 값을 저장하지 않습니다.
  5. DNS Analyzer 앱의 출력 모듈이 url, 소스 IP사용자 이름을 사용하여 syslog 악성 도메인 이벤트를 형식화합니다.
  6. QRadar DNS Analyzer 앱이 데이터를 다른 애플리케이션으로 전달합니다.
    1. QRadar DNS Analyzer 앱이 syslog 이벤트를 QRadar로 전달합니다.
    2. QRadar DNS Analyzer 앱이 부분 분석을 X-Force Exchange로 전달합니다.
  7. QRadar DNS Analyzer 앱 DSM이 syslog의 url, 소스 IP사용자 이름을 구문 분석합니다.
  8. QRadar가 url, 소스 IP사용자 이름을 이벤트로서 Ariel 데이터베이스에 저장합니다.
  9. url소스 IP 특성이 QRadar DNS Analyzer 앱 대시보드에 표시됩니다.
  10. User Behavior Analytics 앱 CRE 룰이 QRadar DNS Analyzer 앱의 url, 소스 IP사용자 이름을 사용하여 새 감지 이벤트를 생성합니다.
  11. User Behavior Analytics 앱이 생성된 감지 이벤트의 데이터를 이용하고 표시합니다.
  12. Pulse 앱이 DNS Analyzer 이벤트의 데이터를 표시합니다.