Tenha uma visão detalhada dos processos e das aplicações executados nos seus endpoints
Ilustração para o processo do QRadar EDR.
Funcionalidades do IBM QRadar EDR
Prevenção pré-execução

Analisa o código-fonte do arquivo antes da execução completa e interrompe a execução dos arquivos se for detectado código malicioso.

Sistema operacional Nano (NanoOS) e mecanismos de IA duplos

Possibilita recursos específicos de detecção e operação autônoma mesmo quando os endpoints estão off-line.

Visibilidade dos ataques

Detecta e correlaciona informações de alertas, inclusive a causa raiz de um ataque, avaliação de risco e estrutura MITRE ATT&CK.

Caça a ameaças

Possibilita a pesquisa em tempo real em toda a infraestrutura para encontrar indicadores de comprometimento (IOC), binários e comportamentos. A mineração de dados automatizada facilita a identificação de ameaças inativas.

Informações forenses

Possibilita a coleta remota de informações forenses para investigações, possibilitando a análise e a reconstrução das atividades de invasores.

Insights sobre ameaças

Ajuda os analistas a identificar possíveis ameaças com análises baseadas em metadados para acelerar a triagem. Possibilita a detecção e a análise de prevalência de artefatos de alerta para identificar novos binários assim que são ativados.

Prevenção contra ransomware

Analisa o comportamento dos arquivos para detectar ataques iminentes e pode impedir a execução de processos maliciosos.

Varredura de assinatura

Utiliza prevenção baseada em assinatura e heurística

Playbook personalizado

Permite a criação de playbooks personalizados de detecção, resposta e remediação por meio da automação

Acesso a APIs

Provê o acesso direto da API aos mecanismos QRadar EDR, o que é útil para automatizar fluxos de trabalho e integração com plataformas externas.

Cyber Assistant

Possibilita um sistema de gerenciamento de alertas impulsionado por IA que trata os alertas de forma autônoma. Pode aprender a decisão de analistas instantaneamente vendo um determinado alerta apenas uma vez.

Detecção comportamental

Emprega recursos de detecção e resposta a anomalias baseadas em comportamento quase em tempo real, para ajudar a proteger as organizações contra ameaças e ataques de malware avançados.

Especificações locais

Endpoints

Tipo de nó x 3

CPU/núcleos x3

Memória x3

Disco local x3

1.000/45 milhões de eventos

Mestre/trabalhador híbrido

8

24 G

300 GB

3.000/95 milhões de eventos

Mestre/trabalhador híbrido

12

48 G

 

300 GB

5.000/150 milhões de eventos

Mestre/trabalhador híbrido

24

64 G

 

300 GB

10.000/300 milhões de eventos

Mestre

4

16 GB

300 GB

Trabalhador

36

64 GB

300 GB

15.000/400 milhões de eventos

Mestre

4

16 GB

300 GB

Trabalhador

38

64 GB

300 GB

*Os preços apresentados são indicativos, podem variar de acordo com o país, excluem impostos e taxas aplicáveis e estão sujeitos à disponibilidade de ofertas do produto em uma localidade. 

Rede sugerida

  • Rede 1G para 90 milhões de eventos por dia ou menos
  • 10G para mais de 90 milhões de eventos por dia

Notas

Instalação

  • O acesso de nível Admin Red Hat OpenShift Cluster é necessário para instalação
  • São necessárias habilidades em Red Hat OpenShift e licenciamento do VMWare*
  • O licenciamento é gerenciado pelo Audit Snapshots. É possível criar instantâneos da auditoria nos clusters Kubernetes e no IBM License Metric Tool (ILMT)
  • Para saber mais sobre as opções de instalação, consulte a Documentação da IBM
    *Opções adicionais em desenvolvimento

Backups

  • O backup e a restauração são aceitos e documentados

*Os preços apresentados são indicativos, podem variar de acordo com o país, excluem impostos e taxas aplicáveis e estão sujeitos à disponibilidade de ofertas do produto em uma localidade. 

Integrações
IBM QRadar SIEM

Integre o QRadar EDR com o IBM QRadar SIEM para enriquecer seus logs SIEM com alertas de endpoints de alta fidelidade sem afetar sua contagem de EPS.

Saiba como
IBM QRadar SOAR

Integre o QRadar SOAR e o QRadar EDR para escalar casos originados de usuários, dispositivos endpoint e TI ativo.

Saiba mais
Dê o próximo passo

Agende um horário para ver uma demonstração ou receber uma cotação de um representante do QRadar EDR.

  1. Agende uma demonstração em tempo real