IBM QRadar에서 IBM X-Force 통합
IBM X-Force 보안 전문가는 일련의 국제 데이터 센터를 사용하여 수만 개의 악성 코드 샘플을 수집하고, 웹 페이지 및 URL을 분석하고, 분석을 실행하여 잠재적으로 악성 IP 주소 및 URL을 분류합니다. 이 데이터를
사용하여 환경에서 바람직하지 않은 활동을 식별하고 수정하여 네트워크 안정성을 위협하는 것을
방지할 수 있습니다.
예를 들어 다음 유형의 인시던트를 식별하고 우선순위를 지정할 수 있습니다.
- 동적 IP 주소 범위에 대한 일련의 시도된 로그인
- 비즈니스 파트너 포털에 대한 익명 프록시 연결
- 내부 엔드포인트와 알려진 Botnet Command and Control 간의 연결
- 엔드포인트와 알려진 악성코드 분배 사이트 간의 통신