ネットワークは現代のつながった世界の基盤であり、混乱を引き起こそうとするサイバー攻撃の主要なターゲットであると同時に、脅威の検知と分析の重要な情報源でもあります。
IBM QRadar Network Detection and Response(NDR)は、ネットワーク・アクティビティーをリアルタイムで分析することで、セキュリティー・チームを支援します。深く幅広い可視性と高品質のデータおよび分析を組み合わせて、実用的なインサイトと対応を促進します。
オンプレミス環境とクラウド環境全体でイベント・データとフロー・データを組み合わせることで、包括的でリアルタイムの可視性を実現し、ネットワークの検知と対応を改善できます。
機械学習ベースの分析を使用して、正常なネットワーク・アクティビティーの基準値を決定し、攻撃者が混乱を引き起こす前に疑わしい動作を迅速に特定します。
統合されたソリューションで、広範にわたって脅威の可視性、検知、対応を実現し、ツール間のピボットを排除しながら、セキュリティー投資の最適化と拡張を支援します。
膨大なデータが移動するネットワークで、脅威の存在に気付くことは容易ではありません。悪意のある横移動を示す、デバイス間の偵察行動、ピボット、転送をリアルタイムで検知します。
攻撃者がデータを盗み出す手口は、忍耐強く、少量を、不定期に、こっそり、というケースが一般的です。Eメール、チャット・メッセージ、ファイルのアップロードとダウンロード、ソーシャル・メディアなどの方法で、ネットワーク内を移動する機密データをリアルタイムで検出します。
新しくネットワークに接続するデバイスを可視化します。属性と行動に基づき資産を継続的にプロファイリングして、脅威、脆弱なデバイス、シャドーITを見つけ出します。
ネットワーク・アクティビティーの履歴を照会して、過去のアクティビティーを検索し、異常な動作を発見して、関連するリスクを特定することで、将来の類似の攻撃を防ぎます。
脅威は、ネットワーク上の通常のトラフィックの中に隠れています。さまざまなネットワーク機器に対応し、広範囲なネットワークの状況を把握します。
ネットワーク・データをリアルタイムで分析し、相互に関連付けます。Network Insightsは、セッションの再構築、フル・パケット・キャプチャー、キー・メタデータの抽出、アプリケーション分析を提供します。
正常なネットワーク・アクティビティーの基準値を決め、異常を見つけ出し、疑わしい動作を特定して、これまで気づかなかったユーザーやシステムのわずかな動作の変化を検知します。
悪意のある行動を特定し、ネットワーク内からアクセスしているドメイン生成アルゴリズム(DGA)、トンネリング、スクワッティング(ドメイン占拠)をお客様のセキュリティー・チームが検知することで、ローカルDNSトラフィックを把握できます。
データを再構築し、アクションをトレースすることで、サイバー犯罪者のアクションを段階的に追跡します。イベント・チェーン全体をキャプチャーし、再構成して再生します。
他にネットワーク・パケット・キャプチャー(Network PCAP)デバイスが導入されていない場合に、QRadar Incident Forensicsが使用するデータを保存、管理するオプションのアプライアンスを提供します。
セキュリティー担当者が迅速かつ正確、さらに効率的に脅威から企業を守ることに特化した、脅威の検知・排除用最新製品スイート です。
IBM QRadar DR
QRadar EDR(旧称:ReaQta)は、セキュリティー・アナリストにエンドポイント・エコシステム全体の詳細な可視性を提供します。QRadar EDR は、EPSカウントに影響を与えずにQRadar SIEMと統合できます。
IBM QRadar SaaS
QRadar SaaS は、企業ワークロードに対応する、クラウドネイティブのログ管理とセキュリティー可観測性ソリューションで、セキュリティー・アナリストの作業負荷を軽減します。
IBM QRadar SOAR
QRadar SOAR は、SIEMが特定した忠実度の高いアラートへの対応を編成して自動化し、脅威の是正に関する実用的な洞察を提供します。
IBM QRadar SIEM
QRadar SIEM は、重大な脅威の迅速な調査と、優先度を付けるために構築された可視性とセキュリティー分析を、クラウドやオンプレミス環境での業務で使用できます。