Panoramica
Questi componenti aggiuntivi di IBM Security QRadar migliorano le funzionalità della tua soluzione SIEM (Security Information and Event Management) offrendoti un maggiore insight e un ruolo più proattivo nella sicurezza IT della tua organizzazione.
IBM QRadar User Behavior Analytics
Ottieni una maggiore visibilità delle minacce interne, scopri i comportamenti anomali, identifica facilmente gli utenti a rischio e genera rapidamente degli insight significativi applicando machine learning e analytics comportamentale ai dati di sicurezza QRadar.
Ottieni il report degli analisti su SIEM e UEBA →
Scarica ora l'app (link esterno a ibm.com) →

IBM QRadar Advisor with Watson
Utilizzando l'AI (Artificial Intelligence) e il machine learning, concentra gli sforzi del tuo team sulle preoccupazioni relative alla sicurezza di importanza critica mentre Advisor gestisce le minacce SOC (security operations center) ripetitive, promuove indagini coerenti ed esaustive e riduce i tempi di permanenza per un processo di escalation più incisivo.

IBM QRadar Incident Forensics
Traccia a ritroso le azioni dei criminali informatici per degli insight approfonditi delle violazioni, ricostruisci i dati coinvolti in un incidente di sicurezza per una vista dettagliata degli attacchi e offri una maggiore visibilità ai team di sicurezza IT anche senza competenze o formazioni speciali.

IBM QRadar Data Store
Raccogli, analizza e archivia in modo efficiente in termini di costi ampi volumi di dati di sicurezza e operazioni IT. Utilizza l'AI per generare degli insight più approfonditi durante le indagini e sviluppa rapidamente delle applicazioni personalizzate per occuparti di qualsiasi preoccupazione relativa alla sicurezza e alle operazioni IT che la tua azienda possa avere.

App IBM QRadar Data Synchronization
Migliora la resilienza IT e il disaster recovery. Questa applicazione ti consente, in modo facile e conveniente, di copiare i dati (eventi e flussi) e i file di configurazione tra le implementazioni QRadar di disaster recovery primarie, o attive, e secondarie. Puoi anche gestire quale implementazione è attiva in caso di disastro, errore umano o quando esegui test della resilienza dei tuoi dati.
Scopri di più sul disaster recovery →
Leggi il post del blog →

Storie dei clienti
I criminali informatici stanno prendendo di mira senza sosta le istituzioni finanziarie. Cargills Bank sta implementando un approccio proattivo alla salvaguardia dei clienti utilizzando IBM QRadar Advisor with Watson. Con questa soluzione di sicurezza cognitiva, gli analisti possono esaminare prontamente un'ampia gamma di dati sulle minacce e ottenere degli insight utilizzabili per prendere rapidamente delle decisioni.

FAQ (Frequently Asked Questions)
Le app installate da App Exchange utilizzano i dati di Data Store?
Alcune sì e altre no. Poiché i dati di Data Store non passano attraverso l'analisi o la correlazione, le app basate sull'analytics potrebbero non essere in grado di utilizzare appieno i dati raccolti utilizzando Data Store. Tutte le altre funzionalità, come reporting, analisi, dashboard e proprietà personalizzate, dovrebbero funzionare come previsto.
Quale versione di QRadar devo avere per utilizzare Data Store?
I clienti devono utilizzare QRadar 7.3.1 o versioni successive.
Che tipi di appliance supportano la funzionalità Data Store?
Data Store è una sovrapposizione alla licenza QRadar che utilizza la capacità di storage ed elaborazione esistente sui processori di eventi e i nodi dati per raccogliere, elaborare e archiviare i dati identificati per Data Store. Non sono richieste nuove appliance ma è possibile acquistare ulteriori nodi dati per supportare le esigenze di storage dei dati.
Quali funzionalità di QRadar funzioneranno con i dati raccolti da Data Store?
Data Store viene principalmente utilizzato per la gestione dei log, quindi i suoi dati vengono esclusi dalle funzionalità di analytics avanzata della sicurezza e di correlazione. Tuttavia, i dati di Data Store possono essere utilizzati dalla maggior parte delle altre funzionalità, come la ricerca, la reportistica e la visualizzazione, nonché con le applicazioni personalizzate sviluppate utilizzando il QRadar App Framework.
I dati raccolti utilizzando Data Store possono essere convertiti e utilizzati in seguito per i casi di utilizzo della sicurezza?
I dati di Data Store non possono essere utilizzati per la correlazione cronologica. Tuttavia, la politica di filtro che separa i dati di Data Store dai dati SIEM può essere facilmente modificata. Non appena la politica viene aggiornata, tutti i dati raccolti da quel momento in poi saranno inclusi in tutti i processi di analytics e correlazione in QRadar.
Ci sono dei prerequisiti per l'installazione di UBA (User Behavior Analytics)?
Sì. Se si utilizza una console QRadar, l'app UBA richiede un minimo di 64 GB o fino a un massimo di 128 GB di memoria. Valuta, inoltre, l'implementazione di un host di app per accedere ai pieni vantaggi derivanti dall'esecuzione dell'app UBA con l'app di machine learning abilitata.
Come posso inserire i dati della mia organizzazione in UBA?
UBA si integra direttamente alla soluzione QRadar Security Analytics, utilizzando efficacemente l'interfaccia utente e il database QRadar esistenti. Tutti i dati di sicurezza a livello aziendale possono rimanere in un'ubicazione centrale e gli analisti possono ottimizzare le regole, generare dei report e connettere i dati senza dover imparare un nuovo sistema.
L'UBA si integra con i miei altri strumenti?
Poiché UBA condivide lo stesso database sottostante di QRadar, qualsiasi origine dati inserita in QRadar può essere resa visibile e sfruttata per UBA.
Cos'è l'architettura UBA?
UBA è assemblato come una raccolta di 3 app: una app LDAP che aiuta a inserire e unire le informazioni sull'identità degli utenti, una app UBA che aiuta a visualizzare dati e analytics e una app di machine learning che fornisce una libreria di algoritmi di machine learning utilizzati per creare i modelli comportamentali delle attività degli utenti.
Cos'è il rilevamento delle anomalie?
Il rilevamento delle anomalie è una tecnica utilizzata per identificare schemi insoliti, che non sono conformi al comportamento previsto e differiscono in modo significativo dalla maggior parte dei dati.
Cos'è un punteggio di rischio?
Un punteggio di rischio è la misura numerica della potenziale nocività dell'attività di un utente. Ogni comportamento anomalo rilevato da UBA si ripercuote sul punteggio di rischio di uno specifico utente.
Quanto tempo richiede l'addestramento dei modelli di machine learning?
Gli algoritmi di machine learning inseriscono le ultime 4 settimane di dati dal database QRadar condiviso e, di norma, impiegano tra le 3 e le 24 ore per creare i modelli di comportamento normale.
UBA può essere implementata in QRadar su cloud?
L'app UBA può essere implementata in QRadar on-premise, in QRadar su cloud o in qualsiasi implementazione IaaS o ibrida.
Quanto costa l'app UBA?
L'app UBA viene offerta ai clienti QRadar senza costi aggiuntivi.
A chi posso rivolgermi per assistenza con UBA?
Il Supporto IBM dispone di risorse dedicate che possono fornire assistenza per problemi ad alta priorità. L'app UBA include una sezione di guida e supporto per l'utilizzo delle app di analytics di machine learning, UBA e LDAP.
In che modo IBM protegge le informazioni utente in UBA?
Come per tutte le applicazioni e i moduli QRadar, i dati vengono crittografati quando sono inattivi.