Funzioni
Ottieni profonda visibilità di processi e applicazioni in esecuzione nei tuoi endpoint
Scarica la guida EDR per l'acquirente
Vista aerea di una persona che cammina tenendo in mano un tablet
Funzioni di IBM® Security QRadar EDR Prevenzione pre-esecutiva

Esamina il codice sorgente dei file prima dell'esecuzione completa e blocca l'esecuzione dei file se viene rilevato codice nocivo.

Sistema operativo Nano (NanoOs) e doppio motore IA

Consente determinate funzionalità di rilevamento e operazioni autonome anche quando gli endpoint sono offline.

Visibilità degli attacchi

Rileva e correla le informazioni d'avviso comprendenti cause originarie di un attacco, accertamento del rischio e framework MITRE ATT&CK.

Individuazione delle minacce

Ricerca in tempo reale, e nell'intera infrastruttura, indicatori di compromissione (IOC), attacchi binari e comportamenti. Il mining dei dati automatizzato facilita il rilevamento delle minacce latenti.

Analisi forense

Consente la raccolta remota di informazioni forensi utili per le investigazioni, supportando l'analisi forense e la ricostruzione delle attività di un autore dell'attacco.

Informazioni sulle minacce

Aiuta gli analisti a individuare potenziali attacchi con analisi basate su metadati al fine di velocizzare l'assegnazione delle priorità. Abilita la rilevazione e l'analisi della prevalenza delle risorse degli avvisi per individuare nuovi attacchi binari non appena vengono attivati.

Prevenzione dei ransomware

Analizza i comportamenti dei file per rilevare gli attacchi imminenti e blocca l'esecuzione dei processi dannosi.

Scansione della firma

Utilizza prevenzione euristica e basata su firma.

Playbook personalizzato

Consente la creazione di playbook personalizzati per rilevazione, risposta e correzione tramite l'automazione.

Accesso API

Fornisce accesso API diretto ai motori QRadar EDR, per permettere l'automazione dei workflow e l'integrazione di piattaforme esterne.

Assistente informatico

Attiva un sistema automatico di gestione degli avvisi alimentato da IA. Può apprendere le decisioni dell'analista immediatamente dopo aver visto un determinato avviso anche solo per la prima volta.

Rilevamento dei comportamenti

Per aiutare le aziende a proteggersi da minacce malware e attacchi avanzati, utilizza velocemente funzionalità di rilevamento e risposta alle anomalie basate sul comportamento.

Specifiche on-premise

Endpoint

CPU/Core x3

Memoria x3

Disco locale x3

1.000 su 45 milioni di eventi

8

24G

300 GB

3.000 su 95 milioni di eventi

12

48G

300 GB

 

5.000 su 150 milioni di eventi

24

64G

300 GB

 

Rete suggerita

  • Rete 1G per un massimo di 90 milioni di eventi al giorno
  • 10G per oltre 90 milioni di eventi al giorno

Note

  • Supporta fino a 5K endpoint/console
  • La configurazione minima OCP è di 3 ibridi master-worker

Installazione

  • Per eseguire l'installazione, è necessario disporre dell'accesso al livello di amministratore di cluster Red Hat OpenShift
  • Competenze Red Hat OpenShift e licenze VMware necessarie*
  • La licenza viene gestita tramite Snapshot Audit. Gli snapshot audit possono essere creati nei cluster Kubernetes e in IBM License Metric Tool (ILMT)

    *Ulteriori opzioni in fase di sviluppo

Documentazione ufficiale disponibile tramite IBM Docs Tools

  • Installazione tramite CLI
  • Installazione tramite interfaccia utente OCP Console
  • Installazione tramite bundle CASE
  • Installa tramite bundle CASE su una rete con isolamento air-gap

Backup

  • Backup e ripristino supportati e documentati
Integrazioni IBM® Security QRadar SIEM

Integra QRadar EDR con IBM® Security QRadar SIEM per arricchire i log SIEM con avvisi sugli endpoint ad alta fedeltà e senza alcun impatto sul numero di EPS.

Scopri come
IBM Security® QRadar® SOAR

Integrare QRadar SOAR e QRadar EDR per inoltrare a livello superiore gli incidenti provenienti da utenti, dispositivi endpoint e risorse IT.

Maggiori informazioni
Passa alla fase successiva

Pianifica il tempo per visualizzare una demo o ottenere un preventivo da un rappresentante QRadar EDR.

Richiedi una demo Richiedi un preventivo