X-Force Threat Intelligence 피드
IBM X-Force Exchange 데이터를 IBM QRadar 에 통합하여 조직이 네트워크의 안정성을 위협하기 전에 사용자 환경에서 원하지 않는 활동을 식별하고 수정하여 새로운 위협에 앞서 나갈 수 있도록 지원할 수 있습니다.
예를 들어 다음 유형의 인시던트를 식별하고 우선순위를 지정할 수 있습니다.
- 동적 IP 주소 범위에 대한 일련의 시도된 로그인
- 비즈니스 파트너 포털에 대한 익명 프록시 연결
- 내부 엔드포인트와 알려진 Botnet Command and Control 간의 연결
- 엔드포인트와 알려진 악성코드 분배 사이트 간의 통신
참고: IBM X-Force 통합을 사용하면 QRadar 상관 규칙 및 AQL 조회에서 X-Force
Threat Intelligence 데이터를 사용할 수 있습니다. IBM
X-Force Exchange REST API에 대한 액세스는 포함되지 않습니다.