MA 16:01

Az IBM QRadar végre összeállt a Criminal IP-vel

Az IBM QRadar végre összeállt a Criminal IP-vel
Az MI-alapú fenyegetésfelderítő platform, a Criminal IP (criminalip.io) mostantól teljes mértékben integrálható az IBM QRadar SIEM és QRadar SOAR megoldásaival. Ennek köszönhetően a biztonsági csapatok valós idejű, IP-alapú fenyegetettségi információkat kapnak közvetlenül a QRadar munkafolyamataiban, így gyorsabban felismerhetik a kockázatos aktivitást, és hatékonyabban reagálhatnak az incidensekre.

Fenyegetettség valós időben a tűzfalon keresztül

Kezdetben a QRadar SIEM és a Criminal IP összekapcsolása lehetővé teszi, hogy a tűzfalon áthaladó forgalom minden részletét automatikusan értékeljék. A továbbított forgalmi adatokat a Criminal IP API vizsgálja meg, az eredményeket pedig közvetlenül a SIEM kezelőfelületén jeleníti meg. Az észlelt IP-címeket fenyegetettségi szint alapján sorolják be alacsony, közepes vagy magas rizikójúként. Ennek eredményeként a SOC-csapatok rögtön felismerhetik a veszélyes IP-ket, figyelemmel kísérhetik a bejövő és kimenő adatfolyamokat, valamint gyors intézkedéseket vezethetnek be, például a hozzáférés tiltásával vagy az incidensek eszkalációjával.

Minden információ egy helyen marad

A QRadar és a Criminal IP integrációja lehetővé teszi, hogy az elemzők egyetlen kattintással részletes jelentést nyissanak meg egy adott IP-címről. Ezek a jelentések megmutatják a fenyegetettséghez kapcsolódó indikátorokat, előzményeket és kitettségi adatokat is. Így az elemzők anélkül tudnak komplex döntéseket hozni és validálni a kockázatokat, hogy el kellene hagyniuk a megszokott QRadar környezetet.

Automatizált válaszok SOAR-ban

A Criminal IP a QRadar SOAR-ral is együttműködik, hogy automatizált információgazdagítást biztosítson az incidensek feldolgozása során. Előre elkészített műveletsorok (playbookok) gondoskodnak arról, hogy az IP-címekhez és URL-ekhez tartozó összes lényeges információ a megfelelő helyen, akár artefaktként vagy incidensjegyzetként, azonnal megjelenjen. Két fő playbook áll rendelkezésre: az egyik az IP-címeket, a másik az URL-eket vizsgálja, és az eredményeket gyorsjelzés formájában szolgáltatja. Mindezzel a szakértőknek kevesebb manuális keresést kell végezniük, és hatékonyabban intézkedhetnek.


Gyorsabb és okosabb döntések a SOC-ban

Az IBM QRadarban és a SOAR-ban való integráció révén a vállalatok összeköthetik a QRadar esemény- és incidenskezelési képességeit a világhálóról származó valós információforrásokkal. Ennek eredményeként pontosabb észlelések, rövidebb kivizsgálási folyamatok és hatékonyabb válaszmechanizmusok valósulnak meg. Ahogy a figyelmeztetések mennyisége nő, a Criminal IP nem bonyolítja az üzemeltetést, mégis megbízható adatokat juttat el a QRadar rendszerekbe, így a biztonsági csapatok hamarabb hozhatnak jobb döntéseket.

A Criminal IP globális jelenléte

A Criminal IP az AI SPERA kulcsplatformja, amelyet jelenleg több mint 150 országban használnak. Az MI- és OSINT-alapú szolgáltatás nemcsak pontozza és értékeli a fenyegetéseket, hanem valós időben detektálja a legkülönfélébb káros aktivitásokat – az irányító szerverektől kezdve az anonimizált IP-kig, VPN-ekig és proxykig. API-központú felépítésének hála zökkenőmentesen csatlakozik bármilyen biztonsági munkafolyamathoz, javítva az átláthatóságot, az automatizálást és a reakcióidőt.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te szerinted mennyire bízhatunk az automatizált döntésekben az ilyen rendszerek esetén?
  • Te hogyan oldanád meg, ha mégis hibázna egy ilyen MI-alapú platform?


Legfrissebb posztok

MA 18:02

Az aktív hűtéses Qi2-töltő új korszakot nyit a vezeték nélküli töltésben

🔋 Érdekes felvetés, hogy a vezeték nélküli töltés mennyire megosztó: kényelmes ugyan, de sokáig a lassú töltés, a túlmelegedés és az akkumulátorkímélés hiánya miatt inkább kábelre szavaztak a techrajongók...

MA 17:56

Az űr mélyének titkai: Mi lesz a Kuiper-öv sorsa?

🛰 Külön említést érdemel, hogy a Neptunuszon túl, a Naprendszer peremén húzódik egy rejtélyekkel teli övezet: a Kuiper-öv...

MA 17:38

Az íróasztaljóga: Szabadulj meg a gamer hátfájástól percek alatt

Az ülőmunka és a videojátékok hosszú órái szinte észrevétlenül rontják a testtartást, ami váll- és hátfájdalmakkal, feszes csípőhajlító izmokkal és gyengülő törzsizmokkal jár...

MA 17:19

Az évtized nagy kérdése: Bitcoin vagy XRP lesz a nyertes?

A Bitcoin és az XRP teljesen eltérő szerepet töltenek be a kriptovaluták világában...

MA 17:01

Az infláció hűlésével ismét 70 ezer dollárig száguld a Bitcoin

📈 A bitcoin árfolyama idén februárban egy komoly zuhanás után visszatért a 70 ezer dolláros (mintegy 25,6 millió forintos) szintre, miután az amerikai inflációs adatok a vártnál alacsonyabbak lettek, és a befektetők kockázatvállalási kedve is megnőtt...

MA 16:57

A legjobb omega-3 készítmények rangsora: melyiket érdemes venni?

Külön említést érdemel, hogy az omega-3 zsírsavak a szervezetben létfontosságú szerepet játszanak: támogatják sejtjeink működését, energiaszolgáltatók, és jótékonyan hatnak a szívre is...

MA 16:19

Az öt legegészségesebb diéta: tényleg meghosszabbítják az életünket?

🍎 Ebből következően érdemes megérteni, hogy a gyümölcsökben, zöldségekben gazdag étrend nemcsak rövid távon javítja az életminőséget, hanem mérhetően hozzájárulhat a hosszabb élethez is...

MA 15:56

Az egekbe szökő memóriaárak térdre kényszerítik a routerpiacot

A távközlési szolgáltatók kemény akadályba ütközhetnek a 2026-os nagysebességű hálózatkiépítések során...

MA 15:37

Az axolotl csodája: teljesen képes újjáépíteni immunrendszerét

🦕 A mexikói axolotl, a vízi szalamandra már híres arról, hogy képes újranöveszteni elvesztett végtagjait és gerincvelőjét...

MA 15:20

Egy óriáscsillag robbanás nélkül tűnt el – fekete lyuk született Andromédában

🪾 Egy óriáscsillag látványos szupernóva helyett szinte hangtalanul omlott fekete lyukká az Androméda-galaxisban...

MA 14:20

A viking óriás agyműtétje és Kína zöld forradalma: két világot rengető áttörés

🧠 Jól példázza mindezt, hogy Kína mára elképesztő mennyiségű fát ültetett, és így egyik legnagyobb sivatagának jelentős része mára hatalmas szén-dioxid-elnyelő területté vált...

MA 14:02

A gyémántalapú félvezetők forradalma: megérkezett a valódi szuperanyag

💎 Az elmúlt évtizedekben a mérnökök a félvezetőtechnológiában próbálják bevetni a gyémántot, a szilícium lehetséges alternatívájaként...

MA 13:55

A kanyaró visszatért: már közel ezren fertőzöttek

Február közepére már közel 1000 kanyarós megbetegedést regisztráltak az Egyesült Államokban, miután az oltottsági arányok tovább csökkentek, és a tavalyi meredek növekedés után az esetszám tovább emelkedik...

MA 13:37

A Nintendo VR-forradalma: Mario és Zelda jön a Switch 2-re

A Nintendo ismét előállt valami meglepővel: a Virtual Boy kiegészítőjével végre VR-módban játszhatsz olyan nagyágyúkkal, mint a Super Mario Odyssey, a Super Smash Bros...

MA 13:19

A Nova Launcher marad az androidosok első számú kedvence?

📱 Nehéz volna túlbecsülni, milyen hullámvasúton ment keresztül az elmúlt években a Nova Launcher...

MA 13:01

Az új Gboard: Billentyűzet, vagy már inkább érintőpad?

👌 A Gboard hamarosan egy új kurzormódot kaphat, amely a billentyűzetet virtuális érintőpaddá alakítja...

MA 12:37

A Wendy’s százával zárja be éttermeit – bajban a lánc?

Az amerikai Wendy’s több száz éttermének bezárását jelentették be, miután sorozatosan romlottak az amerikai eladások...

MA 12:20

Az aranykornak vége: miért bukott meg a VR?

Tipikus eset, amikor hatalmas ígéretekkel indítanak el egy új technológiát, amely végül nem váltja be a hozzá fűzött reményeket...

MA 12:01

Az újabb fintech-botrány: tömegesen szivárogtak ki a Figure ügyféladatai

A Figure Technology, a blokkláncra épített hitelezési vállalat megerősítette, hogy hackertámadás érte a rendszerét...

MA 11:55

A ServiceNow nem áll le: újabb MI-cég került a kosárba

🛒 A ServiceNow ismét meglepte a piacot, alig két héttel azután, hogy vezérigazgatója, Bill McDermott kizártnak tartotta a nagyobb felvásárlásokat ebben az évben...

MA 11:20

A számok nem hazudnak: így szerepeltek a merevlemezek 2025-ben

Tizenhárom éve gyűjti a Backblaze a meghajtó-statisztikákat, és ennyi idő alatt bőven akadt mindenféle meglepetés: újdonságok, botrányos hibaarányok és kitartó, stabil teljesítmény...

MA 11:01

A DJI robotporszívók botrányos biztonsági hibája ezrek otthonaihoz engedhetett hozzáférést

Sammy Azdoufal, egy kíváncsi techrajongó mindössze annyit szeretett volna, hogy PlayStation 5-ös kontrollert használjon vadonatúj DJI Romo robotporszívójához...

MA 10:57

Az univerzum rendjét fenekestül felforgatja egy különös sziklás bolygó

Az eddigi tudományos álláspont szerint a legtöbb bolygórendszerben a kisebb, sziklás bolygók közelebb, míg a hatalmas gázóriások távolabb keringenek a csillagjuktól...

MA 10:49

A kamu álláshirdetéseket észak-koreai hekkerek és rejtett vírusok terjesztik

A legújabb észak-koreai fenyegetések hamis toborzókampányai JavaScript- és Python-fejlesztőket céloznak meg titkos kriptovaluta-projektekkel...

MA 10:42

Az Acer Veriton GN100: mini PC brutál MI-vel – megéri?

Az Acer legújabb asztali minigépével, a Veriton GN100-zal ismét reflektorfénybe került az MI-fejlesztésre szánt hardverek világa...

MA 10:33

A detroiti elektromosautó-álom szertefoszlott

Az amerikai autóipar három nagyágyúja, a General Motors, a Ford és a Stellantis együttesen 18 ezer milliárd forintos, azaz 50 milliárd dolláros veszteséget könyvelhetett el az elektromos autók lufijának kipukkanása miatt...

MA 10:24

Az MI a síron túlról is üzen helyetted

A Meta nemrég szabadalmat kapott egy olyan fejlesztésre, amely szerint egy nagy nyelvi modell a felhasználó halála után is képes lenne aktívan fenntartani annak online jelenlétét...

MA 10:18

Az MI lehet a zöld átállás titkos aduásza

Az MI-t sokan az energiapazarlás új szimbólumának tartják, főleg, ahogy az adatközpontok energiafogyasztása világszerte egyre csak nő...

MA 09:58

Az Amazon kutyás MI-kamerái beégtek – Ring-botrány a Super Bowl után

🐶 A Super Bowl alatt sugárzott Ring-reklám után az Amazon kénytelen volt visszavonni a tervezett együttműködést a Flock Safety nevű céggel, amely a rendőrség számára is elérhetővé tette volna az MI-vel támogatott, civil Ring kamerahálózatot...