特長
エンドポイントで実行しているプロセスとアプリケーションを高度に可視化します。
EDR購入検討者向けガイドを読む
タブレットを持って歩く人の空撮
IBM Security® QRadar® EDRの機能 実行前の予防

ファイルのソースコードを完全な実行の前に精査して、悪意のあるコードが検知された場合にファイルの実行を停止します。

Nanoオペレーティング・システム(NanoOS)とデュアルAIエンジン

エンドポイントがオフラインの状態でも、特定の検知および自律運用機能が動作します。

攻撃の可視化

攻撃の根本的原因、リスクの評価、MITRE ATT&CKフレームワークといったアラート情報を検知し、相互に関連付けます。

脅威ハンティング

セキュリティー侵害インジケーター(IOC)、バイナリーおよび動作に対するインフラストラクチャー全体のリアルタイムの検索を可能にします。自動化されたデータ・マイニングは、潜伏した脅威の発見を容易にします。

フォレンジック

調査用のフォレンジック情報のリモート収集を可能にし、攻撃者の活動の犯罪科学分析と再構成をサポートします。

脅威の洞察

メタデータに基づく分析を使用して、アナリストによる潜在的な脅威の特定と優先順位付けを迅速化します。アラートのアーティファクトの検知と拡散分析を可能にし、新たなバイナリーが有効化されるとすぐに発見できます。

ランサムウェア対策

ファイルの動作を分析して差し迫った攻撃を検知し、悪質なプロセスの実行を阻止します。

署名のスキャン

ヒューリスティックかつ署名に基づく予防を使用します。

カスタム・プレイブック

オートメーションにより、カスタム構築の検知、対応および修正のプレイブックを作成できます。

APIアクセス

QRadarエンジンへの直接的なAPIアクセスを備えているため、ワークフローの自動化や外部プラットフォームとの統合に役立ちます。

Cyber Assistant

自律的にアラートに対応するAIを活用したアラート管理システムを使用できます。アラートを1度でも確認すると、即座にアナリストの意思決定を学習します。

振る舞い検知

ほぼリアルタイムの挙動に基づく異常検知と対応機能を使用して、企業を高度なマルウェア攻撃や脅威から保護します。

オンプレミスの仕様

エンドポイント

CPU/コア(3個)

メモリー(3個)

ローカル・ディスク(3個)

1000個/4500万個のイベント

8

24 G

300 GB

3000個/9500万個のイベント

12

48 G

300 GB

 

5000個/1億5000万個のイベント

24

64 G

300 GB

 

推奨ネットワーク

  • 1日あたり9000万個以下のイベントには1Gのネットワーク
  • 1日あたり9000万個超のイベントには10Gのネットワーク

注記

  • コンソール1台あたり最大5000個のエンドポイントまでサポート
  • 最小OCP構成はマスター/ワーカーのハイブリッド・ノード3個

インストール

  • インストールにはRed Hat OpenShiftクラスターの管理者レベルのアクセス権が必要
  • Red Hat OpenShiftスキルおよびVMwareライセンスが必要*
  • ライセンスは監査スナップショットを介して管理。監査スナップショットはKubernetesクラスターとIBM License Metric Tool(ILMT)で作成できます。

    *追加オプション開発中

IBM Docsツールの公式資料

  • Installation by the CLI(CLIによるインストール)
  • Installation by the OCP Console user interface(OCPコンソールのユーザー・インターフェースによるインストール)
  • Installation by the CASE bundle(CASEバンドルを使用したインストール)
  • Install by CASE bundle on an air-gapped network(エアギャップ・ネットワーク上でCASEバンドルを使用したインストール)

バックアップ

  • バックアップと復元はサポート、文書化済み
統合 IBM Security® QRadar® SIEM

QRadar EDRをIBM Security® QRadar SIEMと統合することで、EPS数に影響を与えずに高精度のエンドポイント・アラートでSIEMログを強化できます。

詳細はこちら
IBM Security® QRadar® SOAR

QRadar SOARとQRadar EDRを連携させることで、ユーザー、エンドポイント・デバイス、IT資産に起因する問題をエスカレーションします。

詳細はこちら
次のステップ

QRadar EDRの体験型クイック・デモを通じて当社のエキスパートがご質問やお悩みにお答えします。ご都合の良い日時で開催いたしますので、お気軽にお申し込みください。

体験側クイック・デモ承り中 見積もりを依頼する