IBM QRadar Network Threat Analytics 트래픽 모니터링

IBM QRadar Network Threat Analytics 앱은 머신 러닝 알고리즘을 활용하여 네트워크에서 비정상적인 트래픽을 발견합니다.

플로우 레코드는 두 호스트 간의 통신 레코드입니다. 유사한 특성을 갖는 동일한 두 호스트 사이의 플로우 레코드가 그룹화되고 기준선에서 벗어난 통신이 찾은 결과로 집계됩니다. QRadar Network Threat Analytics에서 찾은 결과는 네트워크에서 발견된 이상 트래픽에 대한 최상위 레벨의 가시성입니다.

이 앱은 수신 플로우 레코드를 스코어링하는 방법을 제공하여 플로우가 네트워크에서 일반적으로 관찰되는 트래픽 유형과 일치하는지 여부를 판별합니다. 점수가 가장 높은 네트워크 플로우가 홈 페이지 시각화에 표시되므로 추가로 조사할 플로우를 더 쉽게 판별할 수 있습니다.

중요:

이 앱은 문제가 있거나 악의적일 수 있는 트래픽에 대한 보안 어설션을 작성하지 않습니다. 아웃라이어 점수는 플로우 레코드가 의심스럽거나 악성임을 표시하지 않습니다. 이는 플로우에 네트워크 기준선의 다른 플로우와 비교할 때 이상 항목으로 보이는 특성이 있음을 표시합니다. 추가 조사를 통해 이 이상 트래픽이 네트워크에 위협이 되지 않는지 판별할 수 있습니다.