Integrasi untuk mitra

Dapatkan insight kontekstual tentang jalur serangan dengan menggunakan lebih dari 700 integrasi yang didukung dan ekstensi mitra untuk IBM QRadar SIEM
Mitra IBM mewujudkannya

Bermitra dengan organisasi keamanan siber dan pendeteksi ancaman lainnya meningkatkan cakupan IBM QRadar SIEM dan memperluas kegunaan QRadar SIEM bagi pelanggan yang menggunakan berbagai alat yang beragam. Jika tim Anda sudah menggunakan alat pendeteksi ancaman atau keamanan siber, IBM QRadar SIEM mungkin dapat diintegrasikan dengan alat tersebut untuk memperluas cakupan Anda dengan lancar dan drastis.

Keamanan cloud
Logo Layanan Web Amazon
AWS

Amazon Web Services  menyediakan berbagai solusi untuk mengamankan lingkungan native Anda, termasuk Identitas dan Akses, Deteksi, Perlindungan Jaringan dan Aplikasi, Perlindungan Data, dan Kepatuhan.

Lihat di bursa aplikasi
Logo Check Point Software Technologies
Check Point Software Technolgies, Inc.

Check Point Software Technologies  merupakan penyedia solusi keamanan siber terkemuka bagi pemerintah dan perusahaan di seluruh dunia. Solusinya melindungi pelanggan dari serangan siber dengan tingkat tangkapan malware, ransomware, dan jenis serangan lainnya yang terdepan di industri.

Lihat di bursa aplikasi
Logo Google Cloud
Google

Google Cloud  mempercepat kemampuan setiap organisasi untuk mentransformasi bisnisnya secara digital. IBM memberikan solusi setaraf perusahaan yang memanfaatkan teknologi mutakhir Google—semuanya di cloud terbersih di industri ini. 

Lihat di bursa aplikasi
Logo Microsoft
Microsoft

Microsoft  memungkinkan transformasi digital untuk era cloud dan edge yang cerdas. Misinya adalah memberdayakan setiap orang dan organisasi di planet ini untuk mencapai lebih banyak hal.

Lihat di bursa aplikasi
Logo Palo Alto Networks
Palo Alto Networks

Palo Alto Networks, pemimpin keamanan siber global, sedang membentuk masa depan yang berpusat pada cloud dan mengubah cara orang dan organisasi beroperasi. Prisma Cloud Compute Edition adalah perangkat lunak yang dapat diunduh dan dioperasikan untuk menjaga keamanan data dalam kontainer Anda. Dengan file plug-in yang mendukung Device Support Module (DSM), QRadar menerima log dari Prisma Cloud Compute untuk peringatan peristiwa.

Lihat di bursa aplikasi
Logo Trend Micro
Trend Micro

Trend Micro  memungkinkan Anda melindungi organisasi Anda dari ancaman, mendeteksi potensi masalah keamanan, dan menanggapi insiden lebih cepat dengan kecerdasan yang terhubung di seluruh lingkungan pengguna, server, cloud, dan jaringan. Dengan perpaduan teknik pertahanan ancaman lintas generasi yang dioptimalkan untuk infrastruktur TI, ini memungkinkan ketahanan keamanan siber dalam perjalanan transformasi digital Anda.

Jelajahi integrasi Lihat di bursa aplikasi
Logo Wiz
Wiz

Wiz  adalah alat keamanan infrastruktur cloud tanpa agen yang menyediakan penilaian risiko kontekstual dan prioritas peringatan keamanan paling mendalam. Aplikasi Wiz untuk QRadar SIEM memberi organisasi kemampuan untuk mengatur Wiz sebagai sumber log QRadar SIEM dan mengeluarkan masalah yang terdeteksi oleh Wiz ke dalam platform QRadar SIEM, untuk penyelidikan lebih lanjut dan diintegrasikan dengan alur kerja keamanannya.

Lihat di bursa aplikasi
Keamanan endpoint
Logo Bitdefender
Bitdefender

Dengan teknologi pemenang penghargaan di bidang keamanan siber, Bitdefender  melindungi jutaan konsumen dan bisnis di seluruh dunia. Aplikasi Bitdefender untuk QRadar SIEM yang mengintegrasikan kemampuan platform GravityZone, menyediakan alat yang ampuh bagi administrator untuk melakukan pencarian yang rumit, korelasi silang di berbagai jenis dan sumber kejadian, serta aktivitas perburuan ancaman.

Jelajahi integrasi Lihat di bursa aplikasi
Logo Blackberry Cylance
Blackberry/Cylance

Teknologi Cylance mendukung keamanan siber BlackBerry , memberikan pelanggan keamanan titik akhir yang mendeteksi malware secara proaktif dan mencegah terjadinya serangan siber. 

Lihat di bursa aplikasi
Logo VMware Carbon Black
Carbon Black (VMware)

VMware  Carbon Black adalah penyedia terkemuka keamanan titik akhir generasi berikutnya. Perusahaan ini menggunakan big data dan platform cloud analitiknya untuk menggabungkan pencegahan, deteksi, respons, perburuan ancaman, dan layanan terkelola ke dalam satu platform, dengan satu agen dan satu konsol.

Lihat di bursa aplikasi
Logo Crowdstrike
CrowdStrike

Platform CrowdStrike Falcon  menggunakan indikator serangan real-time, inteligen ancaman, perkembangan taktik penyerang, dan telemetri yang diperkaya dari seluruh perusahaan untuk menghadirkan deteksi sangat akurat, perlindungan dan remediasi otomatis, perburuan ancaman elit, dan observabilitas kerentanan prioritas.

Lihat di bursa aplikasi
Logo Cybereason
Cybereason

Cybereason  adalah platform perlindungan titik akhir yang menawarkan pencegahan, deteksi dan respons titik akhir berlapis, serta pemantauan aktif. Aplikasi Cybereason memungkinkan pengguna untuk memanfaatkan kekuatan Cybereason Protection Platform di dalam QRadar, memberikan deteksi tingkat lanjut dan konteks yang diperkaya terkait operasi berbahaya, dalam manajemen panel kaca tunggal.

Lihat di bursa aplikasi
Logo Microsoft
Microsoft

Microsoft  memungkinkan transformasi digital untuk era cloud dan edge yang cerdas. Misinya adalah memberdayakan setiap orang dan organisasi di planet ini untuk mencapai lebih banyak hal.

Lihat di bursa aplikasi
Logo Palo Alto Networks
Palo Alto Networks

Palo Alto Networks , pemimpin keamanan siber global, tengah membentuk masa depan yang berpusat pada cloud dan mengubah cara orang dan organisasi beroperasi. Prisma Cloud Compute Edition adalah perangkat lunak yang dapat diunduh dan dioperasikan untuk menjaga keamanan data dalam kontainer Anda. Dengan file plug-in yang mendukung Device Support Module (DSM), QRadar menerima log dari Prisma Cloud Compute untuk peringatan peristiwa.

Lihat di bursa aplikasi
Logo SentinelOne
SentinelOne

SentinelOne  menghadirkan pencegahan, deteksi, respons, dan perburuan ancaman yang didukung AI di seluruh titik akhir, kontainer, beban kerja cloud, dan perangkat IoT dalam satu platform. Menawarkan integrasi SIEM dua arah untuk pelaporan dan penindakan ancaman. Device Support Module (DSM) SentinelOne menangkap output syslog dari SentinelOne sebagai sumber log untuk QRadar.

Jelajahi integrasi Lihat di bursa aplikasi
Logo Symantec
Symantec (Broadcom)

Symantec  melindungi generasi cloud melalui Integrated Cyber Defense Platform, portofolio terlengkap di industri untuk mengamankan lingkungan cloud dan on premises, yang membantu perusahaan memanfaatkan komputasi cloud tanpa mengorbankan keamanan orang, data, aplikasi, dan infrastruktur yang mendorong bisnis mereka. 

Lihat di bursa aplikasi
Logo Tanium
Tanium

Tanium  adalah platform manajemen dan keamanan titik akhir terpadu yang terbukti di sejumlah organisasi dengan tuntutan teknis paling sulit di dunia. Aplikasi Tanium untuk QRadar memungkinkan pengiriman data dari Tanium ke QRadar dengan modul Tanium Connect dan termasuk kemampuan klik kanan untuk mencari alamat IP di Tanium langsung dari log aktivitas QRadar.

Lihat di bursa aplikasi
Logo Trellix
Trellix

Platform perluasan deteksi dan respons (XDR) secara native dan terbuka dari Trellix  membantu organisasi yang menghadapi ancaman paling canggih saat ini. Trellix, bersama dengan ekosistem mitra yang luas, mempercepat inovasi teknologi melalui machine learning dan otomatisasi untuk memberdayakan lebih dari 40.000 pelanggan bisnis dan pemerintahan dengan keamanan adaptif.

Lihat di bursa aplikasi
Trend Micro
Trend Micro

Trend Micro  memungkinkan Anda melindungi organisasi Anda dari ancaman, mendeteksi potensi masalah keamanan, dan menanggapi insiden lebih cepat dengan kecerdasan yang terhubung di seluruh lingkungan pengguna, server, cloud, dan jaringan. Dengan perpaduan teknik pertahanan ancaman lintas generasi yang dioptimalkan untuk infrastruktur TI, ini memungkinkan ketahanan keamanan siber dalam perjalanan transformasi digital Anda.

Jelajahi integrasi Lihat di bursa aplikasi
Logo Virsec
Virsec

Virsec  melindungi aplikasi dan sistem terpenting di dunia dari dalam, menghentikan serangan siber pada beban kerja aplikasi apa pun. Virsec meningkatkan deteksi dan respons QRadar SIEM untuk menghadirkan tingkat presisi dan kecepatan baru dalam waktu proses melalui manajemen panel kaca tunggal.

Lihat di bursa aplikasi
Manajemen identitas & akses
Logo Delinea
Delinea

Delinea adalah penyedia terkemuka solusi manajemen akses istimewa (PAM) yang memperlancar keamanan bagi perusahaan hybrid modern. Solusinya memberdayakan organisasi untuk mengamankan data, perangkat, kode, dan infrastruktur cloud penting untuk membantu mengurangi risiko, memastikan kepatuhan, dan menyederhanakan keamanan. 

Lihat di bursa aplikasi
Logo Wallix
Wallix

Wallix  adalah spesialis Eropa dalam tata kelola akun istimewa. Bastion membantu pengguna melindungi aset TI penting mereka. Bastion menyediakan umpan data ke QRadar SIEM untuk memberikan visibilitas real-time kepada administrator saat mendeteksi dan memprioritaskan peringatan. QRadar SIEM mengonsolidasikan peristiwa log dan data aliran jaringan dari perangkat, titik akhir, dan aplikasi.

Baca lembar data Lihat di bursa aplikasi
Keamanan IoT dan OT
Logo Armis
Armis

Platform Armis  menemukan dan melindungi setiap perangkat. Ini adalah satu-satunya platform yang dibuat khusus untuk menangani perangkat terkelola dan lingkungan ancaman baru yang tersembunyi dari titik akhir yang tidak terkelola, IoT, OT/ICS, perangkat medis, dan banyak lagi, yang sering kali terlewatkan oleh perangkat TI dan keamanan tradisional.

Lihat di bursa aplikasi
Logo Cylera
Cylera

Cylera  adalah perusahaan inteligensi dan keamanan siber IoT di bidang layanan kesehatan dan ilmu hayati. Platform Cylera menghasilkan peringatan dengan beragam konteks terkait identitas, status kerentanan dan penambalan, postur risiko, dan aktivitas berbahaya perangkat IoT. Cylera DSM memungkinkan QRadar untuk menyerap, mengurai, dan memahami pesan yang dikirim oleh Cylera.

Lihat di bursa aplikasi
Logo Nozomi Networks
Nozomi

Nozomi Networks  memberikan solusi untuk visibilitas real-time guna mengelola risiko siber dan meningkatkan ketahanan untuk operasi industri. Bersama-sama, IBM Security dan Nozomi Networks mengatasi ledakan permintaan untuk layanan dan solusi keamanan siber TI/OT yang lancar dengan menyediakan solusi terintegrasi penuh bagi organisasi industri global untuk visibilitas jaringan OT yang mendalam dan deteksi ancaman berkelanjutan.

Bagaimana kami bekerja sama Lihat di bursa aplikasi
Keamanan jaringan dan infrastruktur
Logo Algosec
Algosec

Algosec  adalah penyedia solusi manajemen keamanan berbasis bisnis yang memungkinkan organisasi menyelaraskan strategi bisnis dan keamanan sekaligus mengelola keamanan jaringan mereka, membantu mereka menjadi lebih tangkas, aman, dan patuh aturan.

Lihat di bursa aplikasi
Logo Check Point Software Technologies
Check Point Software Technolgies, Inc.

Check Point Software Technologies  merupakan penyedia solusi keamanan siber terkemuka bagi pemerintah dan perusahaan di seluruh dunia. Solusinya melindungi pelanggan dari serangan siber dengan tingkat tangkapan malware, ransomware, dan jenis serangan lainnya yang terdepan di industri.

Lihat di bursa aplikasi
Logo Cisco
Cisco Systems, Inc

Produk keamanan Cisco  menghadirkan keamanan jaringan, respons insiden, dan peningkatan produktivitas TI yang efektif melalui otomatisasi. Cisco dan IBM Security memberikan keamanan yang efektif dalam bentuk solusi terintegrasi, layanan terkelola, dan inteligen ancaman bersama. 

Lihat di bursa aplikasi
Logo Darktrace
Darktrace

Darktrace  Enterprise Immune System mempelajari “pola kehidupan” normal untuk menemukan dan menangani ancaman siber yang tidak dapat diprediksi. Dengan mengintegrasikan dengan QRadar, Darktrace dapat membagikan deteksi AI miliknya dengan lancar untuk korelasi dan analisis hilir. 

Lihat di bursa aplikasi
Logo Endace
Endace

Kombinasi QRadar dan Platform Analisis EndaceProbe™  memungkinkan analis keamanan untuk beralih dari peringatan di QRadar ke data paket yang relevan, yang memungkinkan pemfilteran lebih cepat dan mengurangi waktu investigasi secara drastis. EndaceProbe dapat menampung aplikasi analisis jaringan pihak ketiga sekaligus merekam riwayat jaringan yang 100% akurat pada pencarian dan penyimpanan dalam skala yang sangat besar.

Baca penjelasan singkat mitra Lihat di bursa aplikasi
Logo ExtraHop
ExtraHop

ExtraHop  adalah pemimpin dalam deteksi dan respons jaringan cloud native. Kekuatan gabungan deteksi dan respons jaringan serta data historis dari log adalah kunci bagi tim keamanan mana pun. Tingkatkan QRadar dengan deteksi ancaman streaming dari ExtraHop Reveal(x).

Lihat di bursa aplikasi
Logo Progress Flownmon
Flowmon

Solusi Flowmon  menciptakan lingkungan digital yang aman dan transparan di mana orang mengendalikan jaringan terlepas dari kompleksitas dan sifatnya. Flowmon adalah solusi analisis lalu lintas jaringan yang terintegrasi dengan QRadar untuk meningkatkan deteksi ancaman dini. Solusi ini membantu memprioritaskan peristiwa dengan memahami ruang lingkup dan dampaknya dan mempersingkat waktu resolusi untuk mencegah kerusakan serius.

Lihat di bursa aplikasi
Logo Forescout Technologies
Forescout Technologies

Forescout Technologies  adalah pemimpin dalam visibilitas dan kontrol perangkat. Solusi terintegrasi Forescout dan IBM Security membantu menegakkan kepatuhan titik akhir secara terus-menerus; memberikan wawasan kontekstual yang mendalam; serta mempercepat deteksi, penentuan prioritas, dan respons terhadap insiden.

Lihat di bursa aplikasi
Logo Fortinet
Fortinet

Fortinet  adalah penyedia peralatan keamanan jaringan global terkemuka untuk operator, pusat data, perusahaan, dan kantor terdistribusi. IBM dan Fortinet menyediakan layanan berbagi untuk inteligen ancaman kolektif, integrasi SIEM ke dalam QRadar, manajemen titik akhir, dan pengembangan berkelanjutan dari strategi pertahanan yang mendalam dan terintegrasi, yang dapat menjangkau seluruh permukaan serangan organisasi dengan lancar.

Baca lembar data Lihat di bursa aplikasi
Logo Gigamon
Gigamon

Gigamon  membantu organisasi mengurangi kompleksitas dan meningkatkan efisiensi penumpukan keamanan mereka. Melalui integrasi dengan Gigamon GigaSECURE Security Delivery Platform, IBM QRadar SIEM dapat mendeteksi ancaman yang sering kali terlewatkan oleh solusi lain di tengah jutaan kejadian, serta membantu memastikan kepatuhan terhadap kebijakan dan peraturan serta meminimalkan risiko pada layanan, data, dan aset yang sangat penting.

Lihat di bursa aplikasi
Logo Illumio
Illumio

Illumio Adaptive Security Platform (ASP)  menyediakan visibilitas lalu lintas real time dan penegakan segmentasi mikro untuk mencegah penyebaran pelanggaran di dalam lingkungan pusat data dan cloud. Illumio ASP mengintegrasikan dengan lancar peristiwa keamanan ke dalam IBM QRadar SIEM untuk mengefisiensikan operasi, mengotomatiskan respons terhadap ancaman yang paling penting, dan meningkatkan keamanan.

Lihat di bursa aplikasi
Logo Palo Alto Networks
Palo Alto Networks

Palo Alto Networks, pemimpin keamanan siber global, sedang membentuk masa depan yang berpusat pada cloud dan mengubah cara orang dan organisasi beroperasi. Prisma Cloud Compute Edition adalah perangkat lunak yang dapat diunduh dan dioperasikan untuk menjaga keamanan data dalam kontainer Anda. Dengan file plug-in yang mendukung Device Support Module (DSM), QRadar menerima log dari Prisma Cloud Compute untuk peringatan peristiwa.

Lihat di bursa aplikasi
Manajemen risiko & keamanan data
Logo New Net Technologies
New Net Technologies

New Net Technologies  adalah penyedia terkemuka solusi kepatuhan dan keamanan TI perusahaan. Solusi IBM Security dan NNT yang terintegrasi memberikan korelasi keamanan yang belum pernah ada sebelumnya untuk pemantauan integritas file, kontrol perubahan, dan manajemen konfigurasi dalam platform pelaporan dan forensik QRadar.

Tonton videonya Lihat di bursa aplikasi
Logo Security Scorecard
Security Scorecard

Security Scorecard  adalah pemimpin global dalam penilaian keamanan siber, menilai lebih dari 12 juta perusahaan secara konstan. Teknologi penilaian Security Scorecard yang telah dipatenkan digunakan oleh lebih dari 30.000 organisasi untuk manajemen risiko perusahaan, manajemen risiko pihak ketiga, pelaporan dewan direksi, uji tuntas, penjaminan asuransi siber, dan pengawasan regulasi.

Lihat di bursa aplikasi
Logo Varonis
Sistem Varonis

Varonis adalah pelopor dalam keamanan dan analitik data, dengan spesialisasi dalam perangkat lunak untuk keamanan data, tata kelola, kepatuhan, klasifikasi, dan analitik ancaman. Aplikasi Varonis untuk QRadar memungkinkan pelanggan Varonis dan IBM meningkatkan keamanan data mereka, mengefisiensikan deteksi ancaman, dan menyederhanakan penyelidikan.

Lihat di bursa aplikasi
Analisis keamanan, orkestrasi, dan manajemen kerentanan
Logo Cisco
Cisco Systems, Inc

Produk keamanan Cisco  menghadirkan keamanan jaringan, respons insiden, dan peningkatan produktivitas TI yang efektif melalui otomatisasi. Cisco dan IBM Security memberikan keamanan yang efektif dalam bentuk solusi terintegrasi, layanan terkelola, dan inteligen ancaman bersama. 

Lihat di bursa aplikasi
Logo Everbridge
Everbridge

Everbridge  adalah perusahaan perangkat lunak global yang menyediakan aplikasi perangkat lunak perusahaan yang mengotomatiskan dan mempercepat respons operasional organisasi terhadap peristiwa TI penting, agar bisnis tetap berjalan.

Lihat di bursa aplikasi
Logo Holm Security
Holm Security

Holm Security  berdiri di garis depan lingkungan keamanan siber, dengan spesialisasi dalam Manajemen Kerentanan (VMP) Generasi Masa Depan. Komitmen Holm Security untuk melindungi terhadap penjahat siber membuat mereka menjadi pelopor masa depan manajemen kerentanan.

Bagaimana kami bekerja sama
Logo Proofpoint
Proofpoint

Proofpoint, Inc.  adalah perusahaan keamanan siber terkemuka yang melindungi aset dan risiko terbesar organisasi: karyawan.

Lihat di bursa aplikasi
Logo Picus
Picus

Picus Security  memungkinkan tim SOC untuk memverifikasi konfigurasi deteksi mereka dengan menyimulasikan serangan dunia nyata di lingkungan mereka. Membantu mengidentifikasi masalah pembuatan dan pengumpulan log, mengungkap celah yang tidak terdeteksi, dan mengoptimalkan aturan deteksi. Dengan memobilisasi ribuan skenario serangan nyata, Picus menguji aturan QRadar, memetakan log dan cakupan deteksi ke MITRE ATT&CK, dan menawarkan aturan siap pakai untuk menutup celah.

Jelajahi integrasi Tonton video integrasi
Logo Polarity
Polarity

Data memberitahukan sebuah cerita; Polarity  membantu Anda melihatnya dengan augmented reality yang menambahkan info kontekstual saat Anda berupaya mewujudkan kesadaran dan ingatan data tingkat tinggi. Polarity mencari ios, hash, domain, dan email untuk memanggil kembali informasi terkait dari IBM QRadar.

Baca blog
Logo Qlean
Qlean

QLean (sebelumnya dikenal sebagai Health Check Framework atau HCF, sekarang dengan pemasangan yang mudah) adalah salah satu alat paling canggih untuk otomatisasi dan penyetelan pemeriksaan kesehatan QRadar. QLean menawarkan cara yang mudah dan cepat untuk melihat kesehatan keseluruhan penerapan QRadar, menyempurnakan dan mengoptimalkan kinerjanya, serta menghemat waktu dalam pemeliharaan.

Bagaimana kami bekerja sama Lihat di bursa aplikasi
Logo Qualys
Qualys

Qualys, Inc. adalah pelopor dan penyedia terkemuka solusi keamanan, kepatuhan, dan TI berbasis cloud yang disruptif dengan lebih dari 10.000 pelanggan di seluruh dunia, termasuk mayoritas perusahaan yang tercantum dalam daftar Forbes Global 100 dan Fortune 100. Qualys membantu organisasi mengefisiensikan dan mengotomatiskan solusi keamanan dan kepatuhan mereka ke satu platform agar lebih lincah, mendapatkan hasil bisnis yang lebih baik, dan penghematan biaya yang besar.

Lihat di bursa aplikasi
Logo splunk
Splunk

Splunk Inc.  membantu organisasi di seluruh dunia mengubah data menjadi tindakan. Teknologi Splunk dirancang untuk menyelidiki, memantau, menganalisis, dan menindaklanjuti data pada skala apa pun.

Lihat di bursa aplikasi
Logo Tenable
Dapat dipertahankan

Tenable  adalah perusahaan manajemen eksposur. Sekitar 43.000 organisasi di seluruh dunia mengandalkan Tenable untuk memahami dan mengurangi risiko siber. Integrasi Tenable dengan QRadar dan QVM menggabungkan wawasan paparan dunia siber dari Tenable dengan kemampuan konsolidasi log dan aliran QRadar untuk memungkinkan pengguna mengorelasikan peristiwa dengan lebih baik, mengambil tindakan atas kekurangan, dan memenuhi standar kepatuhan.

Lihat di bursa aplikasi
Logo ThreatConnect
ThreatConnect

ThreatConnect Inc.  menyediakan rangkaian produk yang dirancang untuk memenuhi kebutuhan agregasi, analisis, otomatisasi, dan orkestrasi inteligen ancaman dari tim keamanan berukuran apa pun. Integrasi dengan Resilient ini merupakan rangkaian aplikasi playbook yang memungkinkan pengguna untuk secara otomatis membuat insiden dan mengambil artefak di Resilient secara langsung di dalam ThreatConnect.

Lihat di bursa aplikasi
Intelijen ancaman
Logo Anomali
Anomali

Anomali  mengotomatiskan deteksi dan penentuan prioritas untuk ancaman paling serius terhadap organisasi Anda dan mendorong postur keamanan yang lebih proaktif dengan wawasan dari inteligen ancaman siber.

Jelajahi integrasi
Logo Cisco
Cisco Systems, Inc

Produk keamanan Cisco  menghadirkan keamanan jaringan, respons insiden, dan peningkatan produktivitas TI yang efektif melalui otomatisasi. Cisco dan IBM Security memberikan keamanan yang efektif dalam bentuk solusi terintegrasi, layanan terkelola, dan inteligen ancaman bersama. 

Lihat di bursa aplikasi
Logo Crowdstrike
Crowdstrike

Platform CrowdStrike Falcon  menggunakan indikator serangan real-time, inteligen ancaman, perkembangan taktik penyerang, dan telemetri yang diperkaya dari seluruh perusahaan untuk menghadirkan deteksi sangat akurat, perlindungan dan remediasi otomatis, perburuan ancaman elit, dan observabilitas kerentanan prioritas.

Lihat di bursa aplikasi
Logo Digital Shadows
Digital Shadows

Digital Shadows  meminimalkan risiko digital dengan mengidentifikasi paparan yang tidak diinginkan dan melindungi dari ancaman eksternal. Mengefisiensikan pemrosesan insiden dan mengorelasikan inteligensi di berbagai sumber untuk melindungi dari risiko digital.

Lihat di bursa aplikasi
Logo DomainTools
Domain Tools

DomainTools  membantu analis keamanan mengubah data ancaman menjadi inteligen ancaman. DomainTools mengambil indikator dari jaringan Anda dan menghubungkannya dengan hampir semua domain aktif di internet. DomainTools terintegrasi dengan IBM QRadar untuk membantu analis keamanan mengubah data ancaman menjadi inteligen ancaman, memberikan kemampuan bagi organisasi untuk menilai dan mendeteksi ancaman pada masa depan.

Lihat di bursa aplikasi
Logo EclecticIQ
EclecticIQ

EclecticIQ  memungkinkan keamanan siber yang didukung inteligensi untuk organisasi pemerintah dan perusahaan komersial. Alat ini mengembangkan produk berpusat pada analis yang menyelaraskan fokus keamanan siber klien dengan realitas ancaman mereka. Dan mereka mengintegrasikan solusi secara ketat dengan kontrol dan sistem keamanan TI pelanggan.

Tonton demonya Lihat di bursa aplikasi
Logo Flashpoint
Flashpoint

Flashpoint adalah pemimpin tepercaya global dalam inteligensi risiko untuk cakupan tercepat dan terlengkap dalam aktivitas yang mengancam di internet. Integrasi ini mengambil wawasan dan konteks dari komunitas online terlarang dan data teknis. Ini memberikan prioritas, penyesuaian, dan kolaborasi untuk meningkatkan efektivitas keamanan serta operasi dan manajemen ancaman yang efisien.

Lihat di bursa aplikasi
Logo Mandiant
Mandiant

Mandiant  membantu organisasi mengembangkan program keamanan siber efektif yang menanamkan keyakinan dalam kesiapan mereka untuk mempertahankan diri dan menanggapi ancaman. Setelah digunakan oleh instance QRadar, indikator ini diperlakukan sebagai kumpulan referensi QRadar dan dapat digunakan dalam alur kerja pencarian, korelasi, pelaporan, dan visualisasi dengan cara yang sama seperti data lainnya.

Lihat di bursa aplikasi
Logo Recorded Future
Recorded Future

Recorded Future menawarkan fitur bawaan dan fitur khusus yang dapat digunakan pengguna QRadar untuk menghadirkan inteligen ancaman real-time ke dalam pusat operasi keamanan. Melalui fungsionalitas klik kanan QRadar, analis dapat mengakses Kartu Inteligen real-time yang mencakup alamat IP, domain, hash file, dan skor risiko kerentanan.

Lihat di bursa aplikasi
Logo Stormshield
Stormshield

Stormshield  menawarkan solusi keamanan untuk mengantisipasi serangan dengan melindungi infrastruktur penting, administrasi publik, dan lembaga pertahanan. Bermitra dengan solusi IBM Security, Stormshield memberikan visibilitas jaringan yang jelas kepada administrator TI dan analis SOC serta solusi pertahanan yang efektif.

Mengintegrasikan log SNS ke QRadar Lihat di bursa aplikasi
Logo ThreatQuotient
ThreatQuotient

ThreatQuotient™  memberdayakan tim keamanan dengan konteks, penyesuaian, dan prioritas yang dibutuhkan untuk membuat keputusan yang lebih baik, mempercepat deteksi dan respons, serta memajukan kolaborasi tim. Kombinasi IBM Security dan ThreatQuotient memungkinkan tim keamanan untuk bekerja lebih efektif dan menurunkan waktu rata-rata untuk mendeteksi dan merespons.

Lihat di bursa aplikasi
Keamanan web, aplikasi, dan email
Logo Cisco
Cisco Systems, Inc

Produk keamanan Cisco  menghadirkan keamanan jaringan, respons insiden, dan peningkatan produktivitas TI yang efektif melalui otomatisasi. Cisco dan IBM Security memberikan keamanan yang efektif dalam bentuk solusi terintegrasi, layanan terkelola, dan inteligen ancaman bersama. 

Lihat di bursa aplikasi
Logo Cofense
Cofense

Cofense , sebelumnya PhishMe, adalah penyedia solusi pertahanan phishing berbasis manusia terkemuka di seluruh dunia. Cofense menghadirkan pendekatan kolaboratif terhadap keamanan siber dengan memungkinkan keterlibatan seluruh organisasi dalam menangani ancaman email aktif. 

Lihat di bursa aplikasi
Logo Mimecast
Mimecast

Mimecast adalah perusahaan keamanan siber yang membantu ribuan organisasi di seluruh dunia membuat email lebih aman dan memperkuat ketahanan siber mereka. Integrasi Mimecast dengan QRadar SIEM menawarkan kepada klien visibilitas yang lebih baik terhadap potensi kerentanan, serangan yang sedang berlangsung, dan peningkatan postur keamanan melalui satu konsol. Integrasi Mimecast dengan QRadar SOAR menghadirkan platform SOAR yang lebih lengkap dengan 22 tindakan otomatis baru.

Jelajahi integrasi Lihat di bursa aplikasi
Logo Netskope
Netskope

Netskope  adalah pemimpin dalam keamanan cloud. Kami membantu organisasi terbesar di dunia memanfaatkan cloud dan web tanpa mengorbankan keamanan. Integrasi Netskope dengan IBM Security QRadar memungkinkan pelanggan bersama untuk mengamankan SaaS, IaaS, dan web sekaligus melaporkan semua penggunaan dan risiko di sekitar cloud dan web.

Lihat di bursa aplikasi
Logo Onapsis
Onapsis

Onapsis  memberdayakan organisasi untuk memodernisasi sistem SAP dan Oracle E-Business Suite ERP yang sangat penting, sekaligus menjaganya agar tetap terlindungi dan patuh. Integrasi Platform Onapsis dengan QRadar memberikan deteksi, investigasi, dan respons insiden yang kuat untuk menjaga sistem SAP tetap aman dan patuh.

Tonton videonya Lihat di bursa aplikasi
Logo Proofpoint
Proofpoint

Proofpoint, Inc.  adalah perusahaan keamanan siber terkemuka yang melindungi aset dan risiko terbesar organisasi: karyawan. Integrasi Proofpoint/ObserveIT QRadar mudah diinstal dari IBM X-Force App Exchange dan akan memasukkan data ObserveIT Anda ke QRadar sehingga Anda bisa berkorelasi dengan data dari sumber lain dan mengelola peringatan penting sebagai pelanggaran.

Jelajahi integrasi Lihat di bursa aplikasi
Logo Symantec
Symantec (Broadcom)

Symantec  melindungi generasi cloud melalui Integrated Cyber Defense Platform, portofolio terlengkap di industri untuk mengamankan lingkungan cloud dan on premises, yang membantu perusahaan memanfaatkan komputasi cloud tanpa mengorbankan keamanan orang, data, aplikasi, dan infrastruktur yang mendorong bisnis mereka. 

Lihat di bursa aplikasi
Logo Zscaler
Zscaler

Platform cloud native Zscaler  melindungi pelanggan dari serangan siber dengan menghubungkan pengguna, perangkat, dan aplikasi secara aman di lokasi mana pun. Log ZIA dan ZPA dari Zscaler dicerna oleh QRadar SIEM dan dinormalisasi melalui DSM yang dibuat khusus. Telemetri resolusi tinggi Zscaler memberikan visibilitas yang dibutuhkan oleh tim SecOps dan TI untuk mengamankan perusahaan.

Baca lembar data Lihat di bursa aplikasi

Pertanyaan umum

Sumber log peristiwa: QRadar SIEM mengurai dan menormalkan secara otomatis peristiwa sumber log menjadi format taksonomi standar. Untuk melakukan hal ini, QRadar SIEM mendeteksi secara otomatis lebih dari 450 modul DSM, dari Amazon hingga Zscaler, yang siap digunakan dengan instalasi QRadar dan didukung oleh IBM.

QRadar SIEM menerima peristiwa dari sumber log dengan menggunakan protokol seperti syslog, syslog-tcp, dan SNMP. QRadar SIEM juga dapat mengatur koneksi keluar untuk mengambil peristiwa dengan menggunakan protokol seperti SCP, SFTP, FTP, JDBC, Check Point OPSEC, dan SMB/CIFS. Untuk Aplikasi IBM dan Mitra Bisnis lainnya untuk QRadar SIEM, kunjungi IBM App Exchange .


Jelajahi DSM yang didukung QRadar SIEM

Perangkat aliran jaringan: QRadar SIEM dapat menerima aliran dari berbagai jenis sumber data jaringan, atau sumber aliran, yang diklasifikasikan sebagai internal atau eksternal. Hal ini memberikan pandangan yang lebih dalam ke dalam jaringan Anda untuk membantu menghilangkan titik-titik buta.

Protokol aliran eksternal berikut ini didukung:

Pelajari selengkapnya pemantauan jaringan dan data alur

Penting untuk mendapatkan pandangan lengkap tentang apa yang terjadi di jaringan Anda.

Data peristiwa mewakili peristiwa log yang terjadi pada satu titik waktu di lingkungan pengguna, seperti login pengguna, email, koneksi VPN, penolakan firewall, koneksi proxy, dan lainnya.

Data aliran adalah informasi aktivitas jaringan atau informasi sesi antara dua host di jaringan. QRadar SIEM menerjemahkan atau menormalkan data mentah dari alamat IP, port, byte dan jumlah paket, dan informasi lainnya ke dalam catatan aliran. Selain mengumpulkan informasi aliran dasar, pengambilan paket lengkap tersedia dengan komponen QRadar Network Insights (QNI) yang tersedia di QRadar SIEM.

Perbedaan utama antara data peristiwa dan aliran adalah periode waktu yang dapat direpresentasikan oleh setiap jenis data. Suatu peristiwa terjadi pada waktu tertentu dan peristiwa tersebut dicatat pada saat itu. Aliran adalah aktivitas jaringan antara dua host yang dapat berlangsung selama beberapa detik, menit, jam atau hari, tergantung pada aktivitas di dalam sesi. Misalnya, permintaan web yang mengunduh banyak file seperti gambar, iklan, dan video yang berlangsung selama 5 hingga 10 detik, atau pengguna yang menonton film dengan layanan streaming.

QRadar SIEM memberikan analis keamanan Anda pandangan lengkap dari awal, tengah, dan akhir suatu peristiwa.

Sumber aliran internal mengumpulkan paket mentah dari perangkat keran jaringan, port SPAN, atau port mirror yang terhubung ke Napatech atau kartu antarmuka jaringan. Sumber-sumber ini menyediakan data paket seperti yang muncul di jaringan dan mengirimkannya ke port pemantauan pada perangkat pengumpul aliran, yang mengubah data paket menjadi catatan aliran yang digunakan dalam QRadar SIEM.

Sumber aliran eksternal, seperti router yang mengirim protokol pemantauan jaringan umum, termasuk NetFlow, IPFIX, sFlow, J-Flow, dan data Packeteer, memberikan tingkat visibilitas yang berbeda dari sumber aliran internal. Sebagai contoh, catatan NetFlow dapat menyediakan antarmuka router yang dilintasi paket, dan nomor catatan ASN dari jaringan asal. Ketika menggunakan IPFIX, bidang tambahan yang tidak diuraikan menjadi bidang yang dinormalisasi dapat ditempatkan ke dalam muatan sebagai pasangan nilai nama, yang kemudian dapat digunakan sebagai properti khusus.

Modul dukungan perangkat (DSM) adalah file plug-in yang dapat digunakan QRadar SIEM untuk mengumpulkan acara dari produk keamanan pihak ketiga Anda.

Ya, QRadar SIEM menyediakan pembaruan otomatis untuk DSM yang didukung IBM sesuai dengan pembaruan produk vendor, termasuk rilis DSM baru, koreksi masalah penguraian, dan pembaruan protokol. Informasi lebih lanjut mengenai cara memperbarui DSM secara otomatis dapat ditemukan di sini.

Jika belum ada dukungan integrasi untuk sistem di lingkungan Anda, QRadar SIEM memungkinkan Anda untuk membuat pengurai khusus untuk sumber data Anda. Anda juga dapat mengumpulkan peristiwa dari berbagai API REST untuk sumber data yang kurang umum yang tidak memiliki DSM atau protokol tertentu dengan menggunakan QRadar SIEM Universal Cloud Rest API.

Ambil langkah selanjutnya

Mulailah dengan meminta demo IBM QRadar SIEM untuk mempelajari bagaimana solusi ini bisa membantu melindungi perusahaan Anda dari ancaman siber.

  1. Pesan demo langsung