IBM QRadar에서 IBM X-Force 통합

IBM X-Force 보안 전문가는 일련의 국제 데이터 센터를 사용하여 수만 개의 악성 코드 샘플을 수집하고, 웹 페이지 및 URL을 분석하고, 분석을 실행하여 잠재적으로 악성 IP 주소 및 URL을 분류합니다. 이 데이터를 사용하여 환경에서 바람직하지 않은 활동을 식별하고 수정하여 네트워크 안정성을 위협하는 것을 방지할 수 있습니다.
예를 들어 다음 유형의 인시던트를 식별하고 우선순위를 지정할 수 있습니다.
  • 동적 IP 주소 범위에 대한 일련의 시도된 로그인
  • 비즈니스 파트너 포털에 대한 익명 프록시 연결
  • 내부 엔드포인트와 알려진 Botnet Command and Control 간의 연결
  • 엔드포인트와 알려진 악성코드 분배 사이트 간의 통신