Applied result detail

Sada zásuvných modulů pro systém QRadar

HRANICKÝ, R.; RYŠAVÝ, O.; ONDRYÁŠ, O.; LICHTNER, O.; HORÁK, A.; POLIŠENSKÝ, J.; POUČ, P.; POLÓNI, P.; BUČKO, F.; SOUKUP, D.; MATOUŠEK, P.

Original Title

Sada zásuvných modulů pro systém QRadar

English Title

Set of plug-in modules for QRadar system

Type

Software

Abstract

Sada zásuvných modulů pro systém QRadar poskytuje pokročilou ochranu proti nežádoucím jevům v šifrované komunikaci jako je výskyt malware, či phishing. Výstup tvoří dva moduly: DomainRadar a MalwareRadar. Modul DomainRadar je schopen detekovat maligní doménová jména, která souvisí s podvodnými weby, šířením škodlivého kódu, či botnetovou komunikací. Modul MalwareRadar je schopen v síťové komunikaci rozpoznat výskyt škodlivého software.

Abstract in English

The QRadar plug-in suite provides advanced protection against unwanted phenomena in encrypted communications such as malware and phishing. The output consists of two modules: DomainRadar and MalwareRadar. The DomainRadar module is able to detect malicious domain names that are related to fraudulent websites, malware propagation, or botnet communication. The MalwareRadar module can detect the presence of malware in network communications.

Keywords

QRadar, domain name, malware, phishing, DGA, Indicators of Compromise (IoC), traffic monitoring, machine learning, anomaly detection, threat identification, network security

Key words in English

QRadar, domain name, malware, phishing, DGA, Indicators of Compromise (IoC), traffic monitoring, machine learning, anomaly detection, threat identification, network security

Location

https://nesfit.github.io/feta-qradar-modules/

Licence fee

In order to use the result by another entity, it is always necessary to acquire a license

www

Documents