Prestaciones en el producto IBM QRadar
La documentación del producto IBM QRadar describe funciones como delitos, flujos, activos y correlación histórica, que podrían no estar disponibles en todos los productos de QRadar . Dependiendo del producto que esté utilizando, algunas de las características documentadas podrían no estar disponibles en su despliegue.
- IBM QRadar Log Manager
QRadar Log Manager es una solución básica, de alto rendimiento y escalable para recopilar, analizar, almacenar e informar sobre grandes volúmenes de registros de sucesos de red y seguridad.
- IBM QRadar SIEM
QRadar SIEM es una oferta avanzada que incluye toda la gama de prestaciones de inteligencia y seguridad para despliegues locales. Consolida datos de flujo de red procedentes de miles de activos, dispositivos, puntos finales y aplicaciones de dispositivo distribuidos por la red, y realiza actividades de normalización y correlación inmediata en los datos en bruto para distinguir hebras reales de falsos positivos.
- IBM QRadar on Cloud
QRadar on Cloud proporciona IBM® profesionales de seguridad para gestionar la infraestructura, mientras que sus analistas de seguridad realizan las tareas de detección y gestión de amenazas. Puede proteger la red y cumplir los requisitos de supervisión de conformidad y elaboración de información con un coste total de propiedad menor.
Prestaciones del producto QRadar
Revise la tabla siguiente para comparar las prestaciones de cada producto de QRadar .
| Prestación | QRadar SIEM | IBM QRadar on Cloud | IBM QRadar Log Manager |
|---|---|---|---|
| Capacidades administrativas completas | Sí | Nee | Sí |
| Da soporte a despliegues alojados | Nee | Sí | Nee |
| Paneles de control personalizables | Sí | Sí | Sí |
| Motor de reglas personalizadas | Sí | Sí | Sí |
| Gestionar sucesos de red y seguridad | Sí | Sí | Sí |
| Gestionar registros de aplicación y host | Sí | Sí | Sí |
| Alertas basadas en umbral | Sí | Sí | Sí |
| Plantillas de conformidad | Sí | Sí | Sí |
| Archivado de datos | Sí | Sí | Sí |
| Integración de canal de información de reputación de IP de IBM Security X-Force Threat Intelligence | Sí | Sí | Sí |
| Despliegues autónomos de WinCollect | Sí | Sí | Sí |
| Despliegues gestionados de WinCollect | Sí | Nee | Sí |
| Supervisión de la actividad de red | Sí | Sí | Nee |
| Perfilado de activos | Sí | Sí | No 1 |
| Gestión de delitos | Sí | Sí | Nee |
| Captura y análisis de flujo de red | Sí | Sí | Nee |
| Correlación histórica | Sí | Sí | Nee |
| Integración de QRadar Network Insights | Sí | Sí | Nee |
| Integración de QRadar Vulnerability Manager | Sí | Sí | Sí |
| Integración de QRadar Risk Manager | Sí | Nee | Nee |
| Integración de QRadar Incident Forensics | Sí | Nee | Nee |
| Exploradores de evaluación de vulnerabilidades | Sí | Sí | Sí |
1 QRadar Log Manager realiza un seguimiento de los datos de activo sólo si se ha instalado QRadar Vulnerability Manager .
Parte de la documentación, como la Guía de administración y la Guía del usuario es común a varios productos y puede describir las prestaciones que no están disponibles en su despliegue. Por ejemplo, los usuarios de IBM QRadar on Cloud no tienen prestaciones administrativas completas tal como se describe en la publicación IBM QRadar Guía de administración y no tienen acceso a puntos finales de API que requieran el perfil de seguridad admin .