Déterminez les événements les plus importants

IBM QRadar Security Information and Event Management (SIEM) aide les équipes de sécurité à détecter et à prioriser les menaces de façon précise dans l'ensemble de l'entreprise et fournit des connaissances intelligentes qui permettent aux équipes de répondre rapidement pour réduire les répercussions des incidents. En consolidant les données d'événements de journal et de trafic réseau enregistrées dans des milliers d'appareils, de points d'extrémité et d'applications répartis dans votre réseau, QRadar associe toutes ces informations et combine les événements connexes en alertes pour accélérer l'analyse et la résolution.  QRadar SIEM est offert en environnement local et en version infonuagique.

Visibilité complète

Obtenez une vue centralisée des journaux, des flux et des événements sur le site et dans les environnements SaaS et IaaS.

Éliminez les tâches manuelles

Consultez de façon centralisée tous les événements liés à une menace particulière en un endroit pour éliminer les processus de suivi manuel et permettre aux analystes de se concentrer sur les enquêtes et les réponses.

Détection des menaces en temps réel

Profitez de capacités d'analytique prêtes à l'emploi qui examinent automatiquement les journaux et les flux réseau pour détecter les menaces et créer des alertes de priorité à mesure que les attaques progressent dans la chaîne de défense.

Gérez aisément la conformité

Respectez les politiques organisationnelles internes et les réglementations externes en profitant de rapports et de modèles préconçus.

Principales fonctions

  • Traitez de grandes quantités de données de l'environnement local ou des nuages
  • Applique une analytique intégrée pour détecter les menaces de façon précise
  • Associez les activités connexes pour prioriser les incidents
  • Analyse et normalisation automatique des journaux
  • Connaissance des menaces et soutien pour STIX/TAXII
  • Intégration prête à l'emploi avec 450 solutions
  • Architecture flexible pouvant être déployée sur le site ou sur le nuage
  • Base de données hautement évolutive, autoajustée et autogérée

Images du produit

Tableau de bord
Tableau de bord
Gestion des sources pour la journalisation
Gestion des sources pour la journalisation
Infractions
Infractions
Rapports
Rapports
Menaces globales
Menaces globales