IBM Security Threat Content 애플리케이션

IBM Security App Exchange(https://exchange.xforce.ibmcloud.com/hub)의 IBM Security Threat Content 애플리케이션에는 X-Force과(와) 함께 사용하도록 되어 있는 룰, 구성 요소 및 사용자 정의 특성이 포함되어 있습니다.

X-Force 데이터에는 잠재적으로 악성인 IP 주소 및 URL 목록이 해당 위협 점수와 함께 포함되어 있습니다. X-Force 규칙을 사용하여 주소와 관련된 보안 이벤트 또는 네트워크 보기 데이터에 자동으로 플래그를 지정하고 인시던트를 조사하기 전에 인시던트의 우선순위를 지정합니다.

다음 목록은 X-Force 규칙을 사용하여 식별할 수 있는 인시던트 유형의 예제를 표시합니다.
  • [source IP|destinationIP|anyIP]가 다음 [remote network locations]의 일부인 경우
  • [this host property]가 X-Force에 의해 [Anonymization Servers|Botnet C&C|DynamicIPs|Malware|ScanningIPs|Spam]로 분류된 경우(신뢰도 값 [equal to] [this amount])
  • [this URL property]가 X-Force에 의해 [Gambling|Auctions|Job Search|Alcohol|Social Networking|Dating]으로 분류된 경우

룰의 순서가 룰 목록 창의 위협 그룹에 표시되도록 하려면 QRadar 관리자가 IBM Security Threat Content 애플리케이션을 설치해야 합니다. 룰은 사용하려면 먼저 이를 사용으로 설정해야 합니다.