Startseite Sicherheit QRadar SOAR Integrationen für IBM QRadar SOAR
Integrationen für IBM QRadar SOAR sind Teil eines offenen Integrationsframework und werden von IBM und führenden Sicherheitsunternehmen unterstützt
Besuchen Sie IBM App Exchange Demonstration für QRadar SOAR anfordern
Darstellung von purpurroten, blauen und hellblauen Scheiben, horizontal gestapelt
Ermöglichen Sie Sicherheitsteams, effizienter zu arbeiten

Bringen Sie Menschen, Prozesse und Technologien zusammen, um die Bedrohungsaufbereitung, -untersuchung und -reaktion zu beschleunigen. QRadar SOAR bietet über 300 bidirektionale Integrationen der Enterprise-Klasse mit Sicherheitslösungen von Drittanbietern sowie umfassendere IT- und DevOps-Tools.

Die Installation und Bereitstellung von Anwendungen dauert nur wenige Minuten mit AppHost, der Integrationsinfrastruktur von QRadar SOAR, die Integrationen containerisiert und die Integrationsverwaltung auf die Web-Benutzeroberfläche bringt.

Mit QRadar SOAR können Sicherheitsalerts sofort umgesetzt werden. Mit der SOAR-Lösung können Analysten dynamische Playbooks für eine Reaktion verwenden, die nach Schritt-für-Schritt-Anleitung ausgeführt wird, und gleichzeitig die Zusammenarbeit verbessern sowie Reaktionszeiten verkürzen.

Es gibt Hunderte von Anwendungen und Add-ons, die vollständig von IBM oder vertrauenswürdigen Partnern unterstützt werden und von Ihnen genutzt werden können.

Entdecken Sie IBM App Exchange
So unterstützen wir Unternehmen bei ihrem Erfolg Das umfangreiche Integrations-Ökosystem von QRadar SOAR ist so konzipiert, dass es mit Ihrer bestehenden Sicherheitsinfrastruktur zusammenarbeitet und die Reaktionsprozesse Ihres SOC verbessert. Über 300  

Über 300 Integrationen auf IBM App Exchange verfügbar.

 

7x

7-mal schnellere Reaktion möglich mit dynamischen Playbooks, die sich in Ihre vorhandenen Sicherheitstools integrieren lassen.

 

Über 190

Mehr als 190 Partner des technischen Allianzprogramms helfen bei der Entwicklung eines offenen Anwendungsökosystems.

 

Die Leistung von QRadar SOAR Integrationen Nutzen Sie die Breite des Ökosystems

Nutzen Sie Hunderte von kostenlosen Integrationen und Inhaltspaketen, die auf IBM App Exchange verfügbar sind, einschließlich der branchenweit am weitesten verbreiteten Sicherheitslösungen.

Reaktion auf einen Vorfall beschleunigen

Automatisieren Sie Sicherheitsmaßnahmen mit einfach integrierten Tools von Drittanbietern und führen Sie eine Bedrohungsanreicherung bei Vorfällen durch, bevor Sicherheitsanalysten mit ihrer Arbeit beginnen.

 

Talent und die Fähigkeiten Ihres Teams maximieren

Sie müssen keine neuen Sicherheitstools mehr erlernen. Nutzen Sie Ihren bestehenden Technologie-Stack, indem Sie Ihre eigenen Tools und über 300 Integrationen aus der IBM App Exchange verbinden.

 

Security Intelligence and Event Management (SIEM)

Integrieren Sie IBM QRadar SIEM oder SIEM-Anwendungen von Drittanbietern in QRadar SOAR, um Verstöße nahtlos zu eskalieren und zu verwalten.

Anwendungsverzeichnis durchsuchen IBM QRadar SIEM

Ermöglicht es SecOps-Teams, Bedrohungen schneller und effizienter zu erkennen, zu untersuchen und darauf zu reagieren. Verstöße in IBM QRadar SIEM werden zur weiteren Anreicherung und Sanierung an IBM QRadar SOAR weitergeleitet – alles innerhalb einer einzigen Konsole. 

IBM SOAR QRadar Plugin App
Splunk

Ermöglicht die automatische und manuelle Eskalation von Splunk-Alerts und auffälligen Ereignissen an die Plattform für QRadar SOAR zusammen mit einer einfachen Zuordnung von Vorfällen.

QRadar SOAR add-on for Splunk
Microsoft Azure Sentinel

Ermöglicht die bidirektionale Synchronisierung zwischen QRadar SOAR und Microsoft Azure Sentinel. Sentinel-Entitäten werden als Artefakte zur weiteren Untersuchung zugänglich.

Microsoft Azure Sentinel for QRadar SOAR
Rapid7 InsightIDR

Bietet bidirektionale Synchronisierung zwischen InsightIDR-Warnmeldungen und QRadar SOAR. Sicherheitsanalysten können sofort einsatzbereite Leitfäden nutzen, während Informationen zu Warnmeldungen (einschließlich der Warnhinweise), die die Untersuchung ausgelöst haben, in der Rapid7 InsightIDR-Warnmeldungs-Datentabelle gespeichert werden. 

Rapid7 InsightIDR für SOAR
Die Leistungsfähigkeit von SIEM plus SOAR
Kombinieren Sie Informationen und Erkenntnisse mit Automatisierung und Integration Zusammen stellen IBM QRadar SIEM und QRadar SOAR ein End-to-End-Bedrohungsmanagement bereit, das die Reaktion auf Vorfälle beschleunigen kann, indem präzise Bedrohungserkennung, Fallmanagement, Orchestrierung und Automatisierung sowie künstliche und menschliche Intelligenz kombiniert werden. QRadar SOAR bietet ein Fallmanagement, dynamische Playbooks mit anpassbaren und automatisierten Workflows und ein robustes Ökosystem von Drittanbieter-Integrationen, mit denen Analysten Informationen aus QRadar SIEM nutzen und effizient auf Vorfälle reagieren können.
Endpoint Detection and Response (EDR)

Integrieren Sie IBM QRadar EDR oder EDR-Anwendungen von Drittanbietern in QRadar SOAR, um Warnmeldungen von Benutzern, Endgeräten und IT-Assets zu eskalieren.

Anwendungsverzeichnis durchsuchen IBM QRadar EDR

Ermöglicht die bidirektionale Synchronisierung von QRadar EDR, ehemals ReaQta, Alerts an QRadar SOAR. Zu den zusätzlichen Funktionen gehören das Auflisten und Beenden von Endpunktprozessen, das Isolieren des Endpunkts, das Synchronisieren von Notizen und das Schließen von Ereignissen.

QRadar EDR for QRadar SOAR
SentinelOne

Abfragen nach SentinelOne-Bedrohungen und Erstellen von Vorfällen in QRadar SOAR. Sicherheitsanalysten können Notizen synchronisieren, den Fallstatus aktualisieren und Sanierungsmaßnahmen bei SentinelOne-Vorfällen durchführen. 

SentinelOne für IBM SOAR
Crowdstrike

Importiert CrowdStrike Detections oder Indicators of Compromise (IOCs) in QRadar SOAR, sodass Sie Ihre Sicherheits-Playbooks automatisieren und eine Vielzahl von Vorfällen anzeigen können.

CrowdStrike Falcon Insight und Threat Intel
Cybereason

Nutzt die Leistungsfähigkeit der Cybereason-Plattform innerhalb von QRadar SOAR. Importieren Sie automatisch zuverlässige Alerts, untersuchen Sie Vorfälle und reagieren Sie darauf innerhalb des SOAR-Workflows. 

Cybereason Endpoint Protection-Plattform
IT-Servicemanagement (ITSM)

Integrieren Sie IBM- oder Drittanbieter-Anwendungen für Zusammenarbeit und ITSM, um die Kommunikation und Koordination mit QRadar SOAR zu verbessern.

Anwendungsverzeichnis durchsuchen Salesforce Service Cloud

Trägt zu einer stärkeren Zusammenarbeit zwischen den ITOps- und SecOps-Teams des Unternehmens bei. ITOps-Teams können die bidirektionale Synchronisierung zwischen Salesforce Service Cloud und QRadar SOAR nutzen, um Vorfälle an SecOps-Teams weiterzuleiten.

Salesforce für IBM SOAR
ServiceNow

Ermöglicht die Zusammenarbeit von ITOps- und SecOps-Teams bei einem Vorfall. Diese Integration ermöglicht die bidirektionale Synchronisierung von Vorfällen, Aufgaben, Notizen und Anhängen, sodass sich SecOps- und ITOps-Teams bei kritischen Sicherheitsereignissen abstimmen können.

ServiceNow Functions für IBM SOAR
Jira

Ermöglicht die Verfolgung von QRadar SOAR Incidents und Tasks als Jira Issues mit bidirektionalen Links für eine einfache Navigation.

Atlassian Jira Functions for QRadar SOAR
IBM Security-Integrationen

IBM QRadar SOAR unterstützt Integrationen mit Angeboten aus dem IBM Security-Portfolio.

Weitere Informationen zum IBM Security-Portfolio IBM QRadar SIEM

Bedrohungserkennung und Priorisierung für Echtzeittransparenz.

Mehr zu QRadar SIEM
IBM QRadar EDR

Endpunkte vor Cyberangriffen schützen, Unregelmäßigkeiten erkennen und in annähernd Echtzeit korrigieren.

Mehr zu QRadar EDR
IBM Guardium

Entlarven Sie Schwachstellen und schützen Sie sensible Daten lokal und in der Cloud.

Guardium entdecken
IBM Security Verify

Lösungen für das Identity und Access Management (IAM) für hybride Multi-Cloud-Unternehmen.

Verify entdecken
IBM Security MaaS360

Verwalten und schützen Sie Ihre mobilen Mitarbeiter mit KI-gestütztem Unified Endpoint Management (UEM).

Mehr über MaaS360
IBM X-Force

Erstellen und verwalten Sie ein integriertes IT-Sicherheitsprogramm.

X-Force entdekcen
IBM QRadar und IBM FlashSystem Safeguarded Copy

Erfahren Sie mehr über die fortschrittliche Cyber-Resilienz, die IBM mit IBM QRadar und SafeGuarded Copy (SGC) auf IBM FlashSystem-Arrays mithilfe von Storage Virtualize bieten kann.

Weitere Informationen zu Cyber-Resilienz
Community-Anwendungen

Diese von Kunden, Partnern oder IBM Serviceorganisationen entwickelten Anwendungen werden vor der Veröffentlichung Funktions- und Sicherheitstests unterzogen. Sie werden von der IBM Security QRadar SOAR-Benutzer-Community unterstützt.

Besuchen Sie die QRadar SOAR-Community
Sehen Sie sich die SOAR-Integrationen in Aktion an

Vereinbaren Sie einen Termin für ein Gespräch mit einem Experten oder sehen Sie sich Integrationen auf IBM App Exchange an.

Demo buchen Entdecken Sie IBM App Exchange