QRadar Network Insights 유스 케이스
QRadar Network Insights 네트워크 통신 및 애플리케이션 콘텐츠에 대한 심층적인 가시성을 제공하여 QRadar® Sense Analytics가 위협 활동을 탐지할 수 있도록 지원합니다. 맬웨어, 피싱, 내부자 위협, 측면 이동 공격, 데이터 유출, 규정 준수 격차를 탐지하고 분석하는 데 QRadar Network Insights 사용할 수 있습니다.
악성 소프트웨어 발견 및 분석
악성 소프트웨어는 발견하지 못하도록 자주 변형됩니다. QRadar Network Insights 를 사용하여 파일 해시 및 파일 활동을 기반으로 악성코드를 발견하고 다음과 같은 아티팩트를 관찰하고 분석할 수 있습니다.
- 이름
- 특성
- 이동
- 사용 불가능 컨텐츠
피싱 이메일 및 캠페인 발견
피싱은 정상적인 이메일 볼륨 속에 활동을 위장하여 평이한 통찰에서는 숨길 수 있습니다. QRadar Network Insights 를 사용하여 다음을 분석함으로써 악성 이메일을 준비하고 대응할 수 있습니다.
- 소스
- 대상
- 제목
- 컨텐츠
내부자 위협
QRadar Network Insights 를 User Behavior Analytics앱과 통합하여 위협 발견을 개선할 수 있습니다. QRadar Network Insights 분석을 사용하여 다음을 인식하십시오.
- 고위험 사용자
- 잠재적인 피싱 대상
- 부정적 감정
- 의심스러운 작동
횡적 이동 공격 발견
QRadar Network Insights 는 이상 통신을 추적할 수 있습니다.
- 정찰
- 데이터 전송
- 악당 및 악성 조작자
데이터 유출 보호
데이터는 많은 방법으로 유출될 수 있습니다. QRadar Network Insights 를 사용하여 다음과 같은 의심스러운 파일을 식별하고 추적하십시오.
- DNS 이상
- 민감한 컨텐츠
- 비정상적 연결
- 별명
준수 격차 식별
QRadar Network Insights 에서는 엔터프라이즈, 산업 및 규정 준수를 지속적으로 모니터링할 수 있습니다.