IBM QRadar 제품의 기능

IBM QRadar 제품 문서는 모든 QRadar 제품에서 사용 가능하지 않을 수 있는 오펜스, 플로우, 자산 및 히스토리 상관과 같은 기능을 설명합니다. 사용 중인 제품에 따라 일부 문서화된 기능이 사용자 배치에서 사용 가능하지 않을 수 있습니다.

IBM QRadar Log Manager

QRadar Log Manager 는 대량의 네트워크 및 보안 이벤트 로그를 수집, 분석, 저장 및 보고하기 위한 고성능의 확장 가능한 기본 솔루션입니다.

IBM QRadar SIEM

QRadar SIEM 는 온프레미스 배치를 위한 전체 범위의 보안 인텔리전스 기능을 포함하는 고급 오퍼링입니다. 네트워크 전체에 분배된 수천 개의 자산, 디바이스, 엔드포인트 및 애플리케이션의 로그 소스 및 네트워크 플로우 데이터를 통합하고, 원시 데이터에서 즉시 정규화 및 상관 조치를 수행하여 실제 위협과 False Positive를 구별합니다.

IBM QRadar on Cloud

QRadar on Cloud 는 IBM® 보안 전문가가 인프라를 관리하고 보안 분석가가 위협 탐지 및 관리 작업을 수행합니다. 네트워크를 보호하고 준수 모니터링 및 보고 요구사항을 충족시켜 총소유비용을 줄일 수 있습니다.

QRadar 제품 기능

다음 표를 검토하여 각 QRadar 제품의 기능을 비교하십시오.

표 1. QRadar 기능 비교
기능 QRadar SIEM IBM QRadar on Cloud IBM QRadar Log Manager
전체 관리 기능 아니오
호스팅되는 배치 지원 아니오 아니오
사용자 정의 가능 대시보드
사용자 정의 룰 엔진
네트워크 및 보안 이벤트 관리
호스트 및 애플리케이션 로그 관리
임계값 기반 경보
준수 템플리트
데이터 아카이브
IBM Security X-Force Threat Intelligence IP 신뢰도 피드 통합
WinCollect 독립형 배치
WinCollect 관리 배치 아니오
네트워크 활동 모니터링 아니오
자산 프로파일링 아니오 1
오펜스 관리 아니오
네트워크 플로우 캡처 및 분석 아니오
히스토리 상관 아니오
QRadar Network Insights 통합 아니오
QRadar Vulnerability Manager 통합
QRadar Risk Manager 통합 아니오 아니오
QRadar Incident Forensics 통합 아니오 아니오
취약성 평가 스캔너

1 QRadar Log ManagerQRadar Vulnerability Manager 가 설치된 경우에만 자산 데이터를 추적합니다.

관리 안내서사용자 안내서 등의 일부 문서는 다중 제품 전체에서 공통되며 배치에 사용할 수 없는 기능을 설명하기도 합니다. 예를 들어, IBM QRadar on Cloud 사용자에게는 IBM QRadar 관리 안내서 에 설명된 대로 전체 관리 기능이 없으며 admin 보안 프로파일이 필요한 API 엔드포인트에 대한 액세스 권한이 없습니다.