QRadar Network Insights 를 사용한 실시간 위협 조사
IBM QRadar Network Insights 는 내부 위협, 데이터 유출 및 멀웨어 활동을 더 잘 발견하기 위해 심층적인 애플리케이션 레벨 컨텐츠에 대한 가시성을 제공하고 네트워크 데이터의 실시간 분석과 고급 레벨의 위협 발견 및 분석을 제공하는 네트워크 위협 분석 솔루션입니다.
QRadar 어플라이언스에 IBM QRadar Network Insights 를 설치하거나 자체 하드웨어 또는 가상 어플라이언스에 설치할 수 있습니다.
IBM QRadar Incident Forensics과(와) 통합
QRadar Network Insights 는 QRadar 에 애플리케이션 활동에 대한 심층적인 가시성을 제공하고 아티팩트를 추출하며 네트워크 통신에 참여하는 자산, 애플리케이션 및 사용자를 식별합니다. 사후 인시던트 조사 및 위협 사냥 활동을 위해 IBM QRadar Incident Forensics 와 긴밀하게 통합되어 있습니다.
QRadar Incident Forensics 및 IBM QRadar Network Packet Capture 는 전체 대화를 캡처, 재구성 및 재생하지만 QRadar Network Insights 는 인시던트 감지를 제공하고 대화 중에 의심 항목 또는 관심 주제가 언제든 논의되었는지 여부를 사용자에게 알립니다.
의심스러운 컨텐츠는 악성 소프트웨어, 비표준 포트, regex 또는 Yara 룰과 같은 다양한 소스에서 발생할 수 있습니다. 의심스러운 컨텐츠에 대한 자세한 정보는 QRadar Network Insights 사용자 안내서의 고급 검사 레벨 속성을 참조하십시오.