Características
Tenha uma visão detalhada dos processos e das aplicações executados nos seus endpoints
Faça o download do guia do comprador de soluções EDR
Vista aérea de uma pessoa caminhando e segurando um tablet
Recursos de EDR do IBM Security® QRadar® Prevenção pré-execução

Analisa o código-fonte do arquivo antes da execução completa e interrompe a execução dos arquivos se for detectado código malicioso.

Sistema operacional Nano (NanoOS) e mecanismos de IA duplos

Possibilita recursos específicos de detecção e operação autônoma mesmo quando os endpoints estão off-line.

Visibilidade dos ataques

Detecta e correlaciona informações de alertas, inclusive a causa raiz de um ataque, avaliação de risco e estrutura MITRE ATT&CK.

Caça a ameaças

Possibilita a pesquisa em tempo real em toda a infraestrutura para encontrar indicadores de comprometimento (IOC), binários e comportamentos. A mineração de dados automatizada facilita a identificação de ameaças inativas.

Informações forenses

Possibilita a coleta remota de informações forenses para investigações, possibilitando a análise e a reconstrução das atividades de invasores.

Insights sobre ameaças

Ajuda os analistas a identificar possíveis ameaças com análises baseadas em metadados para acelerar a triagem. Possibilita a detecção e a análise de prevalência de artefatos de alerta para identificar novos binários assim que são ativados.

Prevenção contra ransomware

Analisa o comportamento dos arquivos para detectar ataques iminentes e pode impedir a execução de processos maliciosos.

Varredura de assinatura

Utiliza prevenção baseada em assinatura e heurística

Playbook personalizado

Permite a criação de playbooks personalizados de detecção, resposta e remediação por meio da automação

Acesso a APIs

Provê o acesso direto da API aos mecanismos QRadar EDR, o que é útil para automatizar fluxos de trabalho e integração com plataformas externas.

Cyber Assistant

Possibilita um sistema de gerenciamento de alertas impulsionado por IA que trata os alertas de forma autônoma. Pode aprender a decisão de analistas instantaneamente vendo um determinado alerta apenas uma vez.

Detecção comportamental

Emprega recursos de detecção e resposta a anomalias baseadas em comportamento quase em tempo real, para ajudar a proteger as organizações contra ameaças e ataques de malware avançados.

Especificações locais

Endpoints

CPU/núcleos x3

Memória x3

Disco local x3

1.000/45 milhões de eventos

8

24 G

300 GB

3.000/95 milhões de eventos

12

48 G

300 GB

 

5.000/150 milhões de eventos

24

64 G

300 GB

 

Rede sugerida

  • Rede 1G para 90 milhões de eventos por dia ou menos
  • 10G para mais de 90 milhões de eventos por dia

Notas

  • Aceita até 5 mil endpoints por console
  • A configuração mínima do OCP são 3 híbridos mestre-trabalhador

Instalação

  • O acesso de nível Admin Red Hat® OpenShift® Cluster é necessário para instalação
  • São necessárias habilidades em Red Hat® OpenShift® e licenciamento do VMWare*
  • A licença é gerenciada via Audit Snapshots. Podem ser criadas capturas instantâneas de auditoria em clusters Kubernetes e IBM License Metric Tool (ILMT)

    *Opções adicionais em desenvolvimento

Documentação oficial por meio do IBM Docs Tools

  • Instalação pelo CLI
  • Instalação via interface de usuário do OCP Console
  • Instalação via pacote CASE
  • Instalar via pacote CASE em uma rede isolada

Backups

  • O backup e a restauração são aceitos e documentados
Integrações IBM Security® QRadar® SIEM

Integre o QRadar EDR com o IBM Security® QRadar SIEM para enriquecer seus logs SIEM com alertas de terminal de alta fidelidade e sem afetar sua contagem de EPS.

Saiba como
IBM Security® QRadar® SOAR

Integre o QRadar SOAR e o QRadar EDR para escalar casos originados de usuários, dispositivos endpoint e TI ativo.

Saiba mais
Dê o próximo passo

Agende um horário para ver uma demonstração ou receber uma cotação de um representante do QRadar EDR.

Solicite uma demo Solicite uma cotação