Monitoramento de tráfego do IBM QRadar Network Threat Analytics
O app IBM QRadar Network Threat Analytics alavanca algoritmos de aprendizado de máquina para detectar tráfego anômalo em sua rede.
Um registro de fluxos é um registro de uma comunicação entre dois host. Os registros de fluxo entre os mesmos dois hosts que possuem características semelhantes são agrupados e as comunicações que se desviam da linha de base são agregadas em uma descoberta No QRadar Network Threat Analytics, uma descoberta é o nível mais alto de visibilidade para tráfego anômalo que foi localizado em sua rede.

O app fornece um método de pontuação de registros de fluxo de entrada para determinar se o fluxo é consistente com o tipo de tráfego que normalmente é observado em sua rede. Os fluxos de rede com as pontuações mais altas são mostrados nas visualizações da página inicial, facilitando a determinação de quais fluxos investigar mais.
O app não faz nenhuma declaração de segurança sobre qual tráfego pode ser problemático ou malicioso. A pontuação outlier não indica que um registro de fluxo seja suspeito ou malicioso. Isso indica que o fluxo possui características que parecem anômalas quando comparado a outros fluxos na linha de base da rede Após uma investigação mais aprofundada, você pode determinar que esse tráfego anômalo não representa uma ameaça à sua rede.