Detail aplikovaného výsledku

Sada zásuvných modulů pro systém QRadar

HRANICKÝ, R.; RYŠAVÝ, O.; ONDRYÁŠ, O.; LICHTNER, O.; HORÁK, A.; POLIŠENSKÝ, J.; POUČ, P.; POLÓNI, P.; BUČKO, F.; SOUKUP, D.; MATOUŠEK, P.

Originální název

Sada zásuvných modulů pro systém QRadar

Anglický název

Set of plug-in modules for QRadar system

Druh

Software

Abstrakt

Sada zásuvných modulů pro systém QRadar poskytuje pokročilou ochranu proti nežádoucím jevům v šifrované komunikaci jako je výskyt malware, či phishing. Výstup tvoří dva moduly: DomainRadar a MalwareRadar. Modul DomainRadar je schopen detekovat maligní doménová jména, která souvisí s podvodnými weby, šířením škodlivého kódu, či botnetovou komunikací. Modul MalwareRadar je schopen v síťové komunikaci rozpoznat výskyt škodlivého software.

Abstrakt aglicky

The QRadar plug-in suite provides advanced protection against unwanted phenomena in encrypted communications such as malware and phishing. The output consists of two modules: DomainRadar and MalwareRadar. The DomainRadar module is able to detect malicious domain names that are related to fraudulent websites, malware propagation, or botnet communication. The MalwareRadar module can detect the presence of malware in network communications.

Klíčová slova

QRadar, domain name, malware, phishing, DGA, Indicators of Compromise (IoC), traffic monitoring, machine learning, anomaly detection, threat identification, network security

Klíčová slova anglicky

QRadar, domain name, malware, phishing, DGA, Indicators of Compromise (IoC), traffic monitoring, machine learning, anomaly detection, threat identification, network security

Umístění

https://nesfit.github.io/feta-qradar-modules/

Licenční poplatek

K využití výsledku jiným subjektem je vždy nutné nabytí licence

www

Dokumenty