Feature-Highlights

Umfassende Skalierbarkeit für Unternehmen

Mit einer gemeinsamen Anwendungsplattform, Datenbank und Benutzerschnittstelle bietet diese Lösung umfassende Skalierbarkeit beim Protokollmanagement. Sie unterstützt Millionen Ereignisse pro Sekunde in einer einzigen, einheitlichen Datenbank in Echtzeit. Mit IBM® QRadar® Log Manager können Sie die Datenaufbewahrung nach Zeit und Datentyp definieren.

Erkennung komplexer Bedrohungen

QRadar Log Manager aggregiert Sicherheitsprotokolle und Netzwerkflussdaten. Mit seiner QRadar Sense Analytics™ Engine können Sie komplexe Bedrohungen aufspüren. Verhaltensbasierte Analysen bieten Ihnen die Möglichkeit, Anomalien und verdächtige Aktivitäten zu erkennen, Ereignisse zu aggregieren und zu korrelieren und einzuschätzen, wie gravierend sie sind. Sicherheitsanalysten erhalten eine übersichtliche Liste von Elementen, die untersucht werden müssen.

Erfassung und Verarbeitung von sicherheitsrelevanten Ereignisdaten

Ein anpassbares Dashboard für den rollenbasierten Zugriff nach Funktion und eine umfassende Ansicht von Protokolldaten bieten Ihnen eine umfangreiche Dokumentation für die Einhaltung gesetzlicher Bestimmungen und das Management von Sicherheitsbedrohungen. Ein Pfad für die nahtlose Migration auf das komplette QRadar SIEM-Produkt vereinfacht Ihre Umstellung auf echte Security Intelligence.

SoftLayer-Cloud-Installation

Die Lösung erkennt, erfasst und verwaltet Protokolle von Cloud- und On-Premises-Anwendungen in einer Cloud-Infrastruktur. Sie erhalten damit umfassende Funktionalität für das Protokollmanagement.

Optionen für Hochverfügbarkeit und Disaster-Recovery

Sorgen Sie für eine unterbrechungsfreie Erfassung und Speicherung von Daten aus Protokollquellen. Mithilfe von Hochverfügbarkeitssoftware profitieren Sie von automatischem Failover und vollständiger Plattensynchronisation zwischen Systemen. Dies unterstützt den kontinuierlichen Betrieb auch bei einem Appliance- oder Serverausfall. Disaster-Recovery-Appliances schützen Ihre Protokolldaten durch Spiegelung auf ein identisches sekundäres Offsite-Sicherungssystem. Durch innovative Plug-and-play-Appliances können Sie Schutz hinzufügen, wann und wo immer dies nötig ist.

Technische Details

Softwarevoraussetzungen

Die Softwarevoraussetzungen finden Sie hier:

    Hardwarevoraussetzungen

    Die Hardwarevoraussetzungen finden Sie hier: