IBM Security® QRadar® Log Insightsは、指数関数的かつ継続的に増加するデジタル・フットプリントを完全に可視化するのに役立ちます。シンプルなデータ取り込み、迅速な検索、強力な視覚化でセキュリティー・オブザーバビリティーのニーズに取り組む設計で、データの分析をより効率的に実行し、インサイトをより迅速に提供するよう最適化されています。さらに、「AWS ビルトイン」指定により、QRadar Log Insightsは基本的なクラウド・ドメイン全体に自動化された構成要素が含まれることをAWSが自主的に検証していると信頼できます。
漏洩ウィンドウを閉じる、データからアクションへ
何百もの既製コネクターを備えた最新のログ管理を使用して、クラウドとオンプレミスのすべてのアタック・サーフェスを 1 か所で確認します。
AI搭載リスク優先順位付けと、推奨アクションを伴う脅威の自動調査により、対応をスピードアップします。 1秒もかからずに脅威を検索します。
効率的なストレージ、「取り込みのない」フェデレーション検索、柔軟なリテンション、信頼性の高い計画を提供するわかりやすい料金体系により、費用を管理し超過料金を排除します。
AWS Marketplace によってシームレスにデプロイされるターンキーの組み込みソリューションを使用して、クラウドへの移行を加速および簡素化します。
AWS Cloudでの低レイテンシーの取り込みで、テラバイト単位のデータを数分でスケーリングします。
KQLで構築やトラブルシューティングを行い、検知にかかる時間を最小限に抑えます。
ストリーミング・データから必要な回答をすばやく見つけられます。
高速かつ柔軟なプラグインでニーズに合ったダッシュボードを構成し、好みの方法でデータを自在に視覚化できます。
QRadar Log Insightsは、信頼性の高い計画を立てるため、わかりやすい料金体系を提供しており、1 GB/日あたり2.67米ドルから始まり、ボリュームベースの割引が組み込まれています。さらに、コスト効率の高いコンプライアンス記録管理のため、柔軟なリテンション・オプションも提供します。
インジェスト・ボリュームに関係なく、すべての機能を使用できます。 最大90日間のリテンションが、標準サービスに含まれています。
コンプライアンス要件を満たすために、データ保持期間を当初の 90 日を超えて延長できます (USD 0.11 GB/日から)。
予測可能なコスト構造により予算の計画と承認が簡単になり、 利点が得られます。この一つが、ピーク料金体系を使用せず、 代わりに 1 日あたりの平均を採用して、 超過費用を最小限に抑えるやり方です。
QRadar Log Insightsには、検知されたインジケーターにより新しいアラートが発生する脅威インテリジェンスを使用した脅威検知機能と、データ・ウェアハウスに対して実行されるスケジュール検索による脅威検知機能が含まれています。Log Insightsには、ユーザーがアラートを迅速にトリアージして対応(優先度を付けて対応すること)できるようにするQRadar統合アナリスト・ワークフローも含まれています。
はい。QRadar Log Insightsは、KQLおよびSTIX照会からアラートを生成できるほか、脅威インテリジェンス・インサイトにより脅威インテリジェンスの更新からもアラートを生成できます。
はい。Log Insightsは標準のログ管理製品の範疇を超えて、検索ベースのアラートと自動調査機能で推奨アクションを提案します。
SIEMは、データの収集、分析、関連付けで脅威を検知します。Log Insightsは、アナリストが環境の正常性を簡単に検索して意思決定できるよう、データを1か所に取り入れ、正規化して保管します。構造としては、SIEMが実用的なアラートを提供し、ログ・マネージャーがデータをまとめて迅速な検索を可能にし、低価格で柔軟なストレージ・オプションを提供します。
ユーザーはライセンスを取得してGrafanaをインストールし、QRadar KQLプラグインを構成する必要があります。
QRadar SIEMは、キルチェーン全体で関連するアクティビティを相関、追跡、識別し、重大な脅威に優先順位を付けます。
QRadar EDRは、セキュリティー・アナリストにエンドポイント・エコシステム全体の詳細な可視性を提供します。エンドポイントをQRadar SIEMと統合でき、EPS数に影響が及ぶことはありません。
QRadar SOARは、SIEMが特定した忠実度の高いアラートへの対応をオーケストレーションして自動化し、脅威の是正に関する実用的な洞察を提供します。
脅威対策の評価、セキュリティー運用と対応の一元化、セキュリティー体制の改善、そして信頼性の高いクラウド移行を実現します。