Angriffsverwaltung
IBM
QRadar reduziert Milliarden von Ereignissen und Datenflüssen in eine einfach zu verwaltende Anzahl verlässlicher Angriffe, die nach ihrer Auswirkung auf Ihre Geschäftsabläufe priorisiert werden. Über die Registerkarte Angriffe können Sie auf alle Daten zugreifen, die Sie zum Verständnis auch hochkomplexer Bedrohungen benötigen.
Durch die Bereitstellung von unmittelbarem Kontext für den Angriff hilft Ihnen QRadar , schnell zu ermitteln, welche Angriffe die wichtigsten sind, und mit einer Untersuchung zu beginnen, um die Quelle des mutmaßlichen Sicherheitsangriffs oder Richtlinienverstoßes zu finden.
Tipp: Sie können Angriffe auch über die Schnittstelle von IBM
QRadar Analyst Workflow verwalten. Weitere Informationen finden Sie unter QRadar Analyst Workflow.
Einschränkung: Sie können keine Angriffe in IBM
QRadar Log Managerverwalten. Weitere Informationen zu den Unterschieden zwischen IBM
QRadar SIEM und IBM
QRadar Log Managerfinden Sie unter Funktionen in Ihrem IBM QRadar -Produkt.