QRadar Network Insights 유스 케이스

QRadar Network Insights 네트워크 통신 및 애플리케이션 콘텐츠에 대한 심층적인 가시성을 제공하여 QRadar® Sense Analytics가 위협 활동을 탐지할 수 있도록 지원합니다. 맬웨어, 피싱, 내부자 위협, 측면 이동 공격, 데이터 유출, 규정 준수 격차를 탐지하고 분석하는 데 QRadar Network Insights 사용할 수 있습니다.

악성 소프트웨어 발견 및 분석

악성 소프트웨어는 발견하지 못하도록 자주 변형됩니다. QRadar Network Insights 를 사용하여 파일 해시 및 파일 활동을 기반으로 악성코드를 발견하고 다음과 같은 아티팩트를 관찰하고 분석할 수 있습니다.

  • 이름
  • 특성
  • 이동
  • 사용 불가능 컨텐츠

피싱 이메일 및 캠페인 발견

피싱은 정상적인 이메일 볼륨 속에 활동을 위장하여 평이한 통찰에서는 숨길 수 있습니다. QRadar Network Insights 를 사용하여 다음을 분석함으로써 악성 이메일을 준비하고 대응할 수 있습니다.
  • 소스
  • 대상
  • 제목
  • 컨텐츠

내부자 위협

QRadar Network Insights 를 User Behavior Analytics앱과 통합하여 위협 발견을 개선할 수 있습니다. QRadar Network Insights 분석을 사용하여 다음을 인식하십시오.
  • 고위험 사용자
  • 잠재적인 피싱 대상
  • 부정적 감정
  • 의심스러운 작동

횡적 이동 공격 발견

QRadar Network Insights 는 이상 통신을 추적할 수 있습니다.
  • 정찰
  • 데이터 전송
  • 악당 및 악성 조작자

데이터 유출 보호

데이터는 많은 방법으로 유출될 수 있습니다. QRadar Network Insights 를 사용하여 다음과 같은 의심스러운 파일을 식별하고 추적하십시오.
  • DNS 이상
  • 민감한 컨텐츠
  • 비정상적 연결
  • 별명

준수 격차 식별

QRadar Network Insights 에서는 엔터프라이즈, 산업 및 규정 준수를 지속적으로 모니터링할 수 있습니다.