Funktionen in Ihrem IBM QRadar -Produkt

Die Produktdokumentation zu IBM QRadar beschreibt Funktionen wie Angriffe, Datenflüsse, Assets und Langzeit-Korrelationen, die möglicherweise nicht in allen QRadar Produkten verfügbar sind. Daher sind in dem von Ihnen verwendeten Produkt möglicherweise einige der hier beschriebenen Leistungsmerkmale nicht verfügbar.

IBM QRadar Log Manager

QRadar Log Manager ist eine grundlegende, leistungsfähige und skalierbare Lösung für die Erfassung, Analyse, Speicherung und Berichterstellung für große Mengen von Netz-und Sicherheitsereignisprotokollen.

IBM QRadar SIEM

QRadar SIEM ist ein erweitertes Angebot, das das gesamte Spektrum an Sicherheitsdatenfunktionen für lokale Implementierungen umfasst. Es konsolidiert Protokollquellen- und Netzflussdaten von tausenden von Assets, Einheiten, Endpunkten und Anwendungen, die über Ihr gesamtes Netz verteilt sind, und führt sofortige Normalisierungs- und Korrelationsaktivitäten an den Rohdaten durch, um reale Bedrohungen von Fehlalarmen zu unterscheiden.

IBM QRadar on Cloud

QRadar on Cloud stellt IBM® Sicherheitsexperten zur Verfügung, die die Infrastruktur verwalten, während Ihre Sicherheitsanalysten die Aufgaben der Bedrohungserkennung und -verwaltung übernehmen. Sie können Ihr Netz schützen und die Anforderungen an Compliance Monitoring und Berichtswesen erfüllen, und das bei reduzierten Anschaffungs- und Betriebskosten.

QRadar -Produktfunktionen

Sehen Sie sich die folgende Tabelle an, um die Funktionalität in jedem QRadar -Produkt zu vergleichen.

Tabelle 1. Vergleich der QRadar -Funktionen
Funktionalität QRadar SIEM IBM QRadar on Cloud IBM QRadar Log Manager
Vollständige Verwaltungsfunktionen Ja Nein Ja
Unterstützung gehosteter Implementierungen Nein Ja Nein
Anpassbare Dashboards Ja Ja Ja
CRE (Custom Rules Engine) Ja Ja Ja
Verwaltung von Netz- und Sicherheitsereignissen Ja Ja Ja
Verwaltung von Host- und Anwendungsprotokollen Ja Ja Ja
Schwellenwertbasierte Alerts Ja Ja Ja
Konformitätsvorlagen Ja Ja Ja
Datenarchivierung Ja Ja Ja
Integration von IBM Security X-Force Threat Intelligence IP-Reputationsfeeds Ja Ja Ja
Eigenständige WinCollect-Implementierungen Ja Ja Ja
Verwaltete WinCollect-Implementierungen Ja Nein Ja
Netzaktivität überwachen Ja Ja Nein
Erstellung von Assetprofilen Ja Ja Nein 1
Angriffsverwaltung Ja Ja Nein
Erfassung und Analyse von Netzdatenflüssen Ja Ja Nein
Langzeit-Korrelation Ja Ja Nein
QRadar Network Insights-Integration Ja Ja Nein
QRadar Vulnerability Manager-Integration Ja Ja Ja
QRadar Risk Manager-Integration Ja Nein Nein
QRadar Incident Forensics-Integration Ja Nein Nein
Scanner zur Schwachstellenanalyse Ja Ja Ja

1 QRadar Log Manager verfolgt Assetdaten nur, wenn QRadar Vulnerability Manager installiert ist.

Ein Teil der Dokumentation, wie etwa das Verwaltungshandbuch und das Benutzerhandbuch, wird einheitlich für mehrere Produkte verwendet; möglicherweise werden dort Leistungsmerkmale beschrieben, die in Ihrer Implementierung nicht verfügbar sind. IBM QRadar on Cloud -Benutzer verfügen beispielsweise nicht über die vollständige Verwaltungsfunktionalität, die im IBM QRadar -Administrationshandbuch beschrieben ist, und haben keinen Zugriff auf API-Endpunkte, für die das Sicherheitsprofil admin erforderlich ist.