Funktionen in Ihrem IBM QRadar -Produkt
Die Produktdokumentation zu IBM QRadar beschreibt Funktionen wie Angriffe, Datenflüsse, Assets und Langzeit-Korrelationen, die möglicherweise nicht in allen QRadar Produkten verfügbar sind. Daher sind in dem von Ihnen verwendeten Produkt möglicherweise einige der hier beschriebenen Leistungsmerkmale nicht verfügbar.
- IBM QRadar Log Manager
QRadar Log Manager ist eine grundlegende, leistungsfähige und skalierbare Lösung für die Erfassung, Analyse, Speicherung und Berichterstellung für große Mengen von Netz-und Sicherheitsereignisprotokollen.
- IBM QRadar SIEM
QRadar SIEM ist ein erweitertes Angebot, das das gesamte Spektrum an Sicherheitsdatenfunktionen für lokale Implementierungen umfasst. Es konsolidiert Protokollquellen- und Netzflussdaten von tausenden von Assets, Einheiten, Endpunkten und Anwendungen, die über Ihr gesamtes Netz verteilt sind, und führt sofortige Normalisierungs- und Korrelationsaktivitäten an den Rohdaten durch, um reale Bedrohungen von Fehlalarmen zu unterscheiden.
- IBM QRadar on Cloud
QRadar on Cloud stellt IBM® Sicherheitsexperten zur Verfügung, die die Infrastruktur verwalten, während Ihre Sicherheitsanalysten die Aufgaben der Bedrohungserkennung und -verwaltung übernehmen. Sie können Ihr Netz schützen und die Anforderungen an Compliance Monitoring und Berichtswesen erfüllen, und das bei reduzierten Anschaffungs- und Betriebskosten.
QRadar -Produktfunktionen
Sehen Sie sich die folgende Tabelle an, um die Funktionalität in jedem QRadar -Produkt zu vergleichen.
| Funktionalität | QRadar SIEM | IBM QRadar on Cloud | IBM QRadar Log Manager |
|---|---|---|---|
| Vollständige Verwaltungsfunktionen | Ja | Nein | Ja |
| Unterstützung gehosteter Implementierungen | Nein | Ja | Nein |
| Anpassbare Dashboards | Ja | Ja | Ja |
| CRE (Custom Rules Engine) | Ja | Ja | Ja |
| Verwaltung von Netz- und Sicherheitsereignissen | Ja | Ja | Ja |
| Verwaltung von Host- und Anwendungsprotokollen | Ja | Ja | Ja |
| Schwellenwertbasierte Alerts | Ja | Ja | Ja |
| Konformitätsvorlagen | Ja | Ja | Ja |
| Datenarchivierung | Ja | Ja | Ja |
| Integration von IBM Security X-Force Threat Intelligence IP-Reputationsfeeds | Ja | Ja | Ja |
| Eigenständige WinCollect-Implementierungen | Ja | Ja | Ja |
| Verwaltete WinCollect-Implementierungen | Ja | Nein | Ja |
| Netzaktivität überwachen | Ja | Ja | Nein |
| Erstellung von Assetprofilen | Ja | Ja | Nein 1 |
| Angriffsverwaltung | Ja | Ja | Nein |
| Erfassung und Analyse von Netzdatenflüssen | Ja | Ja | Nein |
| Langzeit-Korrelation | Ja | Ja | Nein |
| QRadar Network Insights-Integration | Ja | Ja | Nein |
| QRadar Vulnerability Manager-Integration | Ja | Ja | Ja |
| QRadar Risk Manager-Integration | Ja | Nein | Nein |
| QRadar Incident Forensics-Integration | Ja | Nein | Nein |
| Scanner zur Schwachstellenanalyse | Ja | Ja | Ja |
1 QRadar Log Manager verfolgt Assetdaten nur, wenn QRadar Vulnerability Manager installiert ist.
Ein Teil der Dokumentation, wie etwa das Verwaltungshandbuch und das Benutzerhandbuch, wird einheitlich für mehrere Produkte verwendet; möglicherweise werden dort Leistungsmerkmale beschrieben, die in Ihrer Implementierung nicht verfügbar sind. IBM QRadar on Cloud -Benutzer verfügen beispielsweise nicht über die vollständige Verwaltungsfunktionalität, die im IBM QRadar -Administrationshandbuch beschrieben ist, und haben keinen Zugriff auf API-Endpunkte, für die das Sicherheitsprofil admin erforderlich ist.