IBM QRadar

セキュリティー・チームが脅威を回避するために構築された脅威検知・対応ソリューション

QRadarの概要のリードスペース

2025年データ侵害のコストに関する調査

攻撃者はAIを標的にしており、AI関連のデータ侵害を受けた組織の97%が適切なアクセス制御を欠いていました。

レポートを読む

統制された最新セキュリティー製品群で脅威を事前に阻止

IBM® QRadarは、セキュリティー・チームがインシデントの管理と対応を効率化するのに役立つ脅威の検知・対応ソリューションです。大規模組織での運用が可能であり、主要技術全体のセキュリティー体制を強化します。

IBM QRadarには次の統合機能が付属します。

ユーザー行動分析

IBM QRadar SIEM User Behavior Analytics(UBA)アプリケーションは、従業員の振る舞いパターンのベースラインを確立することで、組織に対する脅威をより正確に検知します。QRadar SIEM内の既存データを利用して、ユーザーとリスクに関する新たな洞察を生成します。

データコレクター

データ・コレクターは、数回クリックするだけでテレメトリー・データをシームレスにセットアップし、取り込みます。パッシブ・プロトコルは特定のポートのイベントに対応するのに対し、アクティブ・プロトコルはAPIなどの通信手段を使用して、イベントをポーリングする外部のテレメトリーに接続します。

ネットワークの検知と対応(NDR)

NDR機能によりネットワーク活動をリアルタイムに分析し、セキュリティー・チームを支援します。深さと広範さを兼ね備える可視性を質の高いデータと分析と組み合わせることで、実行可能な洞察を提供し、効果的な対応を促進します。

IBM QRadar製品

QRadar SIEMのリードスペース(中型サイズ)
IBM QRadar SIEM
QRadar SIEMは、ネットワーク、ユーザー行動分析に加え、実際の脅威インテリジェンスを利用する市場を先導するソリューションであり、高精度で状況に即したアラートを優先順位付けしてセキュリティー・アナリストに通知します。
QRadar SOARのリードスペースに描かれるハイブリッドなUIスタイルのイラスト
IBM QRadar SOAR
QRadar SOARは、インターフェースとユーザー体験の分野でRed Dot Design Awardを受賞したソリューションであり、インシデント対応ワークフローの自動化と編成に役立ちます。また、特定のプロセスを一貫した最適な方法で、測定可能な形で確実に実行するのにも役立ちます。
QRadar EDRの概要のリードスペースに描かれるハイブリッドUIのイラスト
IBM QRadar EDR
自動化、および数百もの機械学習と行動モデルを駆使して異常を検知し、ほぼリアルタイムで攻撃に対応することで、新種のゼロデイ脅威からエンドポイントを保護します。オペレーティング・システムを外部から監視する独自のアプローチで、攻撃者による操作と干渉を回避します。

X-Force 2025 Threat Intelligence Index

攻撃者の攻撃の手口と、事前に組織を保護する方法を理解します。

最新の脅威インテリジェンスを入手
お客様事例
ヘッドフォンをして仕事をしている男性のビジネス・プロフェッショナル。
Mohawk College

「求めていたツールの条件は、使いやすく、ユーザーが少しトレーニングを受けるだけで、多面的な観点からくまなくデータを検索し、イベント・ログを見てネットワーク・トラフィック分析を実行できるようになることでした」とモホーク・カレッジのITセキュリティー・サービス・マネージャー、Andrew Frank氏は述べています。

詳細はこちら
複数の画面で作業する男性
Doosan Digital Innovation社

「社内では、潜在的な脅威を観察して反応する能力だけでなく、文化が変化しています。加えて、グローバルなDDIとIBMのチームにより、デジタル・トランスフォーメーションに対する準備姿勢も変わりました」と、Doosan Group社エグゼクティブ・バイス・プレジデント兼企業デジタル戦略責任者であり、Doosan Digital Innovation社のCOOも務めるRobert Oh氏は語ります。

詳細はこちら
机でパソコンを見ている男性
Sutherland Global Services社

Sutherland Global Services社はIBM QRadar SIEMを使用して、統合セキュリティー・エコシステムを確立しました。その結果、MTTDは数日または数週間からわずか数時間に短縮しました。アナリストはこのプラットフォームを使用して、IT環境全体のさまざまなソースからデータを収集し、関連付けて、セキュリティー・イベントの全体像を把握できるようになっています。

詳細はこちら
次のステップ

セキュリティー脅威を事前に阻止しませんか。QRadarの体験型クイック・デモを通じて当社のエキスパートがご質問やお悩みにお答えします。ご都合の良い日時で開催いたしますので、お気軽にお申し込みください。

体験型クイック・デモ承り中
その他の参考情報 Consulting コミュニティー サポート トレーニング 資料 テクノロジー・パートナー