Tag: QRadar

IBM QRadar: Como Criar uma Regra para Monitoramento de Fonte de Log
IBM QRadar: Como Criar uma Regra para Monitoramento de Fonte de Log

Criar uma Regra PersonalizadaVocê pode criar uma regra personalizada para gerar uma ofensa ou enviar notificações quando os logs pararem de vir de qualquer fonte de log. Ir para a Seção de Regras: Navegue até Ofensas > Regras. Clique Ações > Nova Regra de Evento. Então você verá o Assistente de Regras janela.Nesta etapa, use o parâmetro padrão. depois disso, você finalmente verá […]

Read More
Integração do QRadar com o VirusTotal
Integração do QRadar com o VirusTotal

Olá. No último artigo, consideramos criar regras, e hoje quero descrever o método que ajudará os administradores de SIEM a responder mais rapidamente a possíveis incidentes de segurança. Ao lidar com incidentes de segurança da informação no QRadar, é extremamente importante aumentar a velocidade de operação dos operadores e analistas no SOC. O uso de […]

Read More
Criando Regras no IBM QRadar
Criando Regras no IBM QRadar

No meu artigo anterior, escrevi sobre como atualizar seu IBM QRadar. Mas o funcionamento correto de qualquer SIEM não é apenas a atualização da versão, ou a coleta e armazenamento de eventos de várias fontes de dados. A tarefa principal de um SIEM é identificar incidentes de segurança. O fornecedor fornece regras de detecção predefinidas […]

Read More
Atualizando o IBM QRadar
Atualizando o IBM QRadar

A operação eficiente do SIEM depende diretamente da correção de vulnerabilidades detectadas e problemas em seu funcionamento. O método principal para isso é atualizar o sistema para a versão mais recente. As atualizações podem incluir correção de problemas de segurança, lançamento de novas funcionalidades, melhoria do desempenho do sistema, patches, e assim por diante. No […]

Read More
Configuração, Eventos e Backup de Conteúdo no IBM QRadar
Configuração, Eventos e Backup de Conteúdo no IBM QRadar

Ao trabalhar com SIEM, eventualmente você se depara com uma situação em que sua ferramenta precisa ser atualizada para a versão mais recente, movida para um centro de dados diferente ou migrada para uma instalação mais produtiva. Uma parte integral disso é a criação de backups e a subsequente transferência de dados, configurações ou conteúdo […]

Read More
Filtragem de Eventos no IBM QRadar
Filtragem de Eventos no IBM QRadar

Ao configurar uma ferramenta SIEM (incluindo o IBM QRadar), os administradores muitas vezes tomam a decisão errada: “Vamos enviar todos os logs para o SIEM e, depois, descobriremos o que fazer com eles.” Tais ações geralmente levam a uma utilização enorme da licença, grande carga de trabalho em uma ferramenta SIEM, aparecimento de uma fila […]

Read More
Ativos e descrição de objetos de infraestrutura crítica
Ativos e descrição de objetos de infraestrutura crítica

Ao implementar e usar o IBM QRadar, os usuários frequentemente fazem as seguintes perguntas: o que são Ativos? Para que eles são necessários? O que podemos fazer com eles? Como automatizar o preenchimento do modelo de Ativos? ‘Ativos’ é um modelo que descreve a infraestrutura e permite que o sistema IBM QRadar reaja de maneira […]

Read More
O que é hierarquia de rede e como usá-la no IBM QRadar
O que é hierarquia de rede e como usá-la no IBM QRadar

Hierarquia de rede é uma descrição do modelo interno da rede da organização. O modelo de rede permite que você descreva todos os segmentos internos da rede, incluindo segmento de servidor, DMZ, segmento de usuário, Wi-Fi e assim por diante. Esses dados são necessários para enriquecer os dados de Ofensas registradas; você pode usar os […]

Read More
Como corrigir problemas de análise no QRadar sem suporte técnico
Como corrigir problemas de análise no QRadar sem suporte técnico

Todos os produtos QRadar podem ser divididos em dois grupos: versões antes de 7.2.8 e todas as versões mais recentes. Nas versões QRadar 7.2.8+, todas as alterações de análise são realizadas a partir do console WEB. Para corrigir um problema de análise, você precisa seguir os seguintes passos: Crie uma Pesquisa na página de Atividade […]

Read More
Conferência Internacional sobre Segurança Cibernética “Cyber For All”
Conferência Internacional sobre Segurança Cibernética “Cyber For All”

24.11.2016 SOC Prime, Inc sediou a primeira conferência internacional sobre segurança cibernética “Cyber For All” em Kyiv, Ucrânia. A equipe da SOC Prime e parceiros de negócios fizeram apresentações e vários clientes compartilharam suas histórias de sucesso reais sobre o uso dos produtos da SOC Prime. A conferência foi frequentada principalmente por representantes da comunidade […]

Read More