QRadar Network Threat Analytics 앱
IBM® QRadar® Network Threat Analytics 는 네트워크의 플로우 레코드를 지속적으로 모니터하여 이상 트래픽을 식별합니다. 홈 페이지는 네트워크에서 일반적으로 관찰되는 다른 플로우 레코드에서 가장 많이 벗어난 플로우 레코드를 표시하는 시각화를 제공합니다. 시각화를 통해 네트워크에서 의심스러운 동작을 표시할 수 있는 플로우를 신속하게 식별하고 조사의 우선순위를 지정할 수 있습니다.
QRadar Network Threat Analytics 앱에 대해 자세히 알아보려면 IBM Security Learning Academy 웹 사이트에서 비디오를 시청하십시오. 비디오를 등록하고 보려면 IBMid 계정이 있어야 합니다.
QRadar 의 플로우 데이터 분석
IBM QRadar 는 네트워크의 디바이스가 서로 통신하는 방법에 대한 정보를 수집하고 플로우 레코드를 작성하여 통신에 대한 정보를 캡처합니다. QRadar 에서 관찰되는 플로우는 네트워크 보기 탭에 표시됩니다. 대부분의 플로우는 디바이스 간의 정상적인 통신을 나타내며 사용자 환경에 위협이 되지 않지만 일부 플로우는 네트워크에서 의심스러운 활동을 나타내는 표시기일 수 있습니다.
QRadar Network Threat Analytics 는 시스템의 플로우 레코드를 분석하여 정상 트래픽 패턴을 판별한 후 모든 수신 플로우를 앱에서 작성한 최신 네트워크 기준선과 비교합니다. 각 플로우에는 플로우 속성 값과 네트워크에서 통신 유형이 관찰되는 빈도에 따라 이상치 점수가 지정됩니다. 이상치 점수가 높을수록 플로우가 기준선 데이터 세트와 비교하여 더 비정상적입니다.
QRadar Network Threat Analytics 는 문제가 있거나 악성일 수 있는 트래픽에 대한 보안 어설션을 작성하지 않습니다.
플로우 내의 네트워크 메타데이터 및 애플리케이션 컨텐츠에 대한 자세한 분석을 위해 IBM QRadar Network Insights를 사용할 수 있습니다. QRadar Network Insights 에서 제공하는 플로우 검사의 증가된 레벨은 의심스러운 활동을 발견하고 컨텐츠를 추출하여 잠재적인 네트워크 위협 활동에 대한 더 많은 가시성을 제공할 수 있습니다. 자세한 정보는 QRadar Network Insights 개요를 참조하십시오.