파트너를 위한 통합

700가지가 넘는 IBM QRadar SIEM의 통합 지원 및 파트너 확장 기능을 활용하여 공격 경로에 대한 상황에 맞는 인사이트 얻기
공유 오피스 공간의 테이블에서 대화하는 직원들
가능성을 현실화하는 IBM 파트너

다른 사이버 보안 및 위협 탐지 조직과 협력하면 IBM QRadar SIEM의 적용 범위를 개선하고 다양한 도구를 사용하는 고객을 위한 QRadar SIEM의 유용성을 확장할 수 있습니다. 팀에서 이미 위협 탐지 또는 사이버 보안 툴을 사용하고 있는 경우, IBM QRadar SIEM과 통합하여 적용 범위를 원활하고 획기적으로 확장할 수 있습니다.

클라우드 보안
Amazon Web Services 로고
AWS

Amazon Web Services는 계정 관리, 액세스, 탐지, 네트워크 및 애플리케이션 보호, 데이터 보호, 규정 준수를 비롯하여 네이티브 환경을 보호하는 다양한 솔루션을 제공합니다.

통합 살펴보기 App Exchange에서 보기
Check Point Software Technologies 로고
Check Point Software Technolgies, Inc.

Check Point Software Technologies는 전 세계적으로 정부 및 기업에 사이버 보안 솔루션을 제공하는 선도적인 제공업체입니다. 이 솔루션은 업계 최고의 멀웨어, 랜섬웨어 및 기타 유형의 공격을 탐지하여 사이버 공격으로부터 고객을 보호합니다.

App Exchange에서 보기
Google Cloud 로고
Google

Google Cloud는 모든 조직의 비즈니스 디지털 혁신 역량을 가속화합니다. IBM은 업계에서 가장 깨끗한 클라우드에서 Google의 최첨단 기술을 활용하는 엔터프라이즈급 솔루션을 제공합니다. 

App Exchange에서 보기
Microsoft 로고
Microsoft

Microsoft는 지능형 클라우드 및 지능형 엣지 시대에 맞는 디지털 혁신을 지원합니다. 회사의 사명은 지구상의 모든 사람과 모든 조직이 더 많은 것을 성취할 수 있도록 역량을 부여하는 것입니다.

App Exchange에서 보기
Palo Alto Networks 로고
Palo Alto Networks

글로벌 사이버 보안 리더인 Palo Alto Networks는 클라우드 중심의 미래를 형성하고 사람과 조직의 운영 방식을 혁신하고 있습니다. Prisma Cloud Compute Edition은 컨테이너화된 데이터의 보호 및 관리를 유지할 수 있는 다운로드 가능한 소프트웨어입니다. QRadar는 디바이스 지원 모듈(DSM)을 지원하는 플러그인 파일을 통해 프리즈마 클라우드 컴퓨팅에서 이벤트에 대한 알림을 위한 로그를 수신합니다.

App Exchange에서 보기
Trend Micro 로고
Trend Micro

Trend Micro를 사용하면 사용자, 서버, 클라우드 및 네트워크 환경 전반에서 연결된 인텔리전스를 통해 위협으로부터 조직을 보호하고 잠재적인 보안 문제를 탐지하며 인시던트에 더 빠르게 대응할 수 있습니다. IT 인프라에 최적화된 세대 간 혼합 위협 방어 기술을 사용하여 디지털 혁신 여정에서 사이버 보안 복원력을 지원합니다.

통합 살펴보기 App Exchange에서 보기
Wiz 로고
Wiz

Wiz는 가장 심층적인 상황별 위험 평가 및 보안 경고 우선순위 지정을 제공하는 에이전트 없는 클라우드 인프라 보안 툴입니다. QRadar SIEM용 Wiz 앱은 조직에 Wiz를 QRadar SIEM 로그 소스로 설정하고 Wiz가 탐지한 문제를 QRadar SIEM 플랫폼으로 가져와 추가 조사를 수행하고 보안 워크플로와 통합할 수 있는 기능을 제공합니다.

App Exchange에서 보기
엔드포인트 보안
Bitdefender 로고
Bitdefender

수상 경력에 빛나는 사이버 보안 기술을 갖춘 Bitdefender는 전 세계 수백만 명의 소비자와 기업을 보호하고 있습니다. GravityZone 플랫폼의 기능을 통합한 QRadar SIEM용 Bitdefender 앱은 관리자에게 복잡한 검색, 여러 이벤트 유형 및 소스에 대한 상호 상관 관계, 위협 헌팅 활동을 수행할 수 있는 강력한 툴을 제공합니다.

통합 살펴보기 App Exchange에서 보기
Blackberry Cylance 로고
Blackberry/Cylance

Cylance 기술은 BlackBerry 사이버 보안을 강화하여 멀웨어를 사전에 탐지하고 사이버 공격을 방지하는 엔드포인트 보안을 고객에게 제공합니다. 

App Exchange에서 보기
VMware Carbon Black 로고
Carbon Black(VMware)

VMware Carbon Black은 차세대 엔드포인트 보안을 제공하는 선두 업체입니다. 빅데이터 및 분석 클라우드 플랫폼을 사용하여 예방, 탐지, 대응, 위협 헌팅 및 관리형 서비스를 단일 에이전트 및 단일 콘솔을 통해 단일 플랫폼으로 통합합니다.

App Exchange에서 보기
Crowdstrike 로고
CrowdStrike

CrowdStrike Falcon 플랫폼은 기업 전반에서 실시간 공격 지표, 위협 인텔리전스, 진화하는 공격자의 수법, 강화된 원격 분석을 사용하여 매우 정확한 탐지, 자동화된 보호 및 치료, 엘리트 위협 헌팅, 취약점에 대한 우선적인 관측 가능성을 제공합니다.

App Exchange에서 보기
Cybereason 로고
Cybereason

Cybereason은 다계층 엔드포인트 예방, 탐지 및 대응, 능동적 모니터링을 제공하는 엔드포인트 보호 플랫폼입니다. Cybereason 앱을 사용하면 QRadar 내에서 Cybereason 보호 플랫폼의 강력한 기능을 사용할 수 있으며, 단일 창에서 악성 작업에 대한 고급 탐지 및 풍부한 컨텍스트를 제공할 수 있습니다.

App Exchange에서 보기
Microsoft 로고
Microsoft

Microsoft는 지능형 클라우드 및 지능형 엣지 시대에 맞는 디지털 혁신을 지원합니다. 회사의 사명은 지구상의 모든 사람과 모든 조직이 더 많은 것을 성취할 수 있도록 역량을 부여하는 것입니다.

App Exchange에서 보기
Palo Alto Networks 로고
Palo Alto Networks

글로벌 사이버 보안 리더인 Palo Alto Networks는 클라우드 중심의 미래를 형성하고 사람과 조직의 운영 방식을 혁신하고 있습니다. Prisma Cloud Compute Edition은 컨테이너화된 데이터의 보호 및 관리를 유지할 수 있는 다운로드 가능한 소프트웨어입니다. QRadar는 디바이스 지원 모듈(DSM)을 지원하는 플러그인 파일을 통해 프리즈마 클라우드 컴퓨팅에서 이벤트에 대한 알림을 위한 로그를 수신합니다.

App Exchange에서 보기
SentinelOne 로고
SentinelOne

SentinelOne은 단일 플랫폼에서 엔드포인트, 컨테이너, 클라우드 워크로드 및 IoT 장치에 걸쳐 AI 기반 예방, 탐지, 대응 및 위협 헌팅을 제공합니다. 위협 보고 및 조치를 위한 양방향 SIEM 통합을 제공합니다. SentinelOne DSM(디바이스 지원 모듈)은 SentinelOne의 syslog 출력을 QRadar의 로그 소스로 캡처합니다.

통합 살펴보기 App Exchange에서 보기
Symantec 로고
Symantec(Broadcom)

Symantec은 클라우드 및 온프레미스 환경 보안을 위한 업계에서 가장 완벽한 포트폴리오인 통합 사이버 방어 플랫폼을 통해 클라우드 세대를 보호하여 기업이 비즈니스를 추진하는 사람, 데이터, 애플리케이션 및 인프라의 보안을 손상하지 않고 클라우드 컴퓨팅을 활용할 수 있도록 지원합니다. 

App Exchange에서 보기
Tanium 로고
Tanium

Tanium은 세계에서 가장 기술적으로 까다로운 조직에서 입증된 통합 엔드포인트 관리 및 보안 플랫폼입니다. QRadar용 Tanium 앱은 Tanium Connect 모듈을 통해 Tanium의 데이터를 QRadar로 푸시할 수 있으며 QRadar 활동 로그에서 직접 Tanium의 IP 주소를 조회할 수 있는 마우스 오른쪽 버튼 클릭 기능이 포함되어 있습니다.

App Exchange에서 보기
Trellix 로고
Trellix

Trellix의 개방형 기본 XDR(확장 탐지 및 대응) 플랫폼은 오늘날 가장 지능적인 위협에 직면한 조직을 지원합니다. Trellix는 광범위한 파트너 에코시스템과 함께 머신 러닝 및 자동화를 통해 기술 혁신을 가속화하여 40,000개 이상의 기업 및 정부 고객에게 생활 보안을 제공합니다.

App Exchange에서 보기
Trend Micro
Trend Micro

Trend Micro를 사용하면 사용자, 서버, 클라우드 및 네트워크 환경 전반에서 연결된 인텔리전스를 통해 위협으로부터 조직을 보호하고 잠재적인 보안 문제를 탐지하며 인시던트에 더 빠르게 대응할 수 있습니다. IT 인프라에 최적화된 세대 간 혼합 위협 방어 기술을 사용하여 디지털 혁신 여정에서 사이버 보안 복원력을 지원합니다.


통합 살펴보기 App Exchange에서 보기
Virsec 로고
Virsec

Virsec은 전 세계에서 가장 중요한 애플리케이션과 시스템을 내부로부터 보호하여 모든 애플리케이션 워크로드에 대한 사이버 공격을 차단합니다. Virsec은 QRadar SIEM 탐지 및 응답을 강화하여 단일 창에서 런타임 시 새로운 수준의 정밀도와 속도를 제공합니다.

App Exchange에서 보기
ID 및 액세스 관리
Delinea 로고
Delinea

Delinea는 최신 하이브리드 엔터프라이즈의 보안을 원활하게 해주는 권한 액세스 관리(PAM) 솔루션을 제공하는 선도적인 기업입니다. 이 솔루션은 조직이 중요한 데이터, 디바이스, 코드 및 클라우드 인프라를 보호하여 위험을 줄이고 규정 준수를 보장하며 보안을 간소화할 수 있도록 지원합니다. 

App Exchange에서 보기
Wallix 로고
Wallix

Wallix는 권한 계정 거버넌스 분야의 유럽 전문 기업입니다. Bastion은 사용자가 중요한 IT 자산을 보호하도록 돕습니다. QRadar SIEM에 데이터 피드를 제공하여 경보를 탐지하고 우선순위를 지정할 때 관리자에게 실시간 가시성을 제공합니다. QRadar SIEM은 디바이스, 엔드포인트, 애플리케이션의 로그 이벤트와 네트워크 플로 데이터를 통합합니다.

데이터 시트 읽기 App Exchange에서 보기
IoT 및 OT 보안
Armis 로고
Armis

Armis 플랫폼은 모든 디바이스를 찾아서 보호합니다. 기존 IT 및 보안 툴이 종종 놓치는 관리형 디바이스와 관리되지 않는 엔드포인트, IoT, OT/ICS, 의료 디바이스 등의 새로운 숨겨진 위협 환경을 빠짐없이 해결할 수 있도록 특별히 구축된 유일한 플랫폼입니다.

App Exchange에서 보기
Cylera 로고
Cylera

Cylera는 의료 및 생명 과학 IoT 사이버 보안 및 인텔리전스 회사입니다. Cylera의 플랫폼은 IoT 디바이스 ID, 취약점 및 패치 상태, 위험 상태, 악의적인 활동과 관련된 상황에 맞는 풍부한 알림을 생성합니다. Cylera DSM을 사용하면 QRadar는 Cylera에서 보낸 메시지를 수집, 구문 분석 및 이해할 수 있습니다.

App Exchange에서 보기
Nozomi Networks 로고
Nozomi

Nozomi Networks는 사이버 위험을 관리하고 산업 운영의 복원력을 향상시키기 위한 실시간 가시성을 위한 솔루션을 제공합니다. IBM Security와 Nozomi Networks는 글로벌 산업 조직에 심층적인 OT 네트워크 가시성과 지속적인 위협 탐지를 위한 완전히 통합된 솔루션을 제공함으로써 원활한 IT/OT 사이버 보안 서비스 및 솔루션에 대한 폭발적인 수요를 함께 해결합니다.

협업 방법 App Exchange에서 보기
네트워크 보안 및 인프라
Algosec 로고
Algosec

Algosec은 조직이 네트워크 보안을 관리하면서 비즈니스 및 보안 전략을 조정할 수 있도록 지원하는 비즈니스 중심 보안 관리 솔루션 제공업체로, 민첩성, 보안 및 규정 준수를 강화할 수 있도록 지원합니다.

App Exchange에서 보기
Check Point Software Technologies 로고
Check Point Software Technolgies, Inc.

Check Point Software Technologies는 전 세계적으로 정부 및 기업에 사이버 보안 솔루션을 제공하는 선도적인 공급업체입니다. 이 솔루션은 업계 최고의 멀웨어, 랜섬웨어 및 기타 유형의 공격을 탐지하여 사이버 공격으로부터 고객을 보호합니다.

App Exchange에서 보기
Cisco 로고
Cisco Systems, Inc

Cisco 보안 제품은 자동화를 통해 효과적인 네트워크 보안, 인시던트 대응 및 IT 생산성 향상을 제공합니다. Cisco와 IBM Security는 통합 솔루션, 관리형 서비스, 공유 위협 인텔리전스의 형태로 효과적인 보안을 제공합니다. 

App Exchange에서 보기
Darktrace 로고
Darktrace

Darktrace Enterprise Immune System은 정상적인 '생활 패턴'을 학습하여 예측할 수 없는 사이버 위협을 발견하고 억제합니다. QRadar와 통합함으로써 Darktrace는 AI 탐지를 원활하게 공유하여 다운스트림 상관 관계 분석 및 분석을 수행할 수 있습니다. 

App Exchange에서 보기
Endace 로고
Endace

보안 분석가는 QRadar와 EndaceProbe 분석 플랫폼을 결합하여 QRadar의 알림에서 관련 패킷 데이터로 전환할 수 있으므로 필터링이 빨라지고 조사 시간이 크게 단축됩니다. EndaceProbe는 타사 네트워크 분석 애플리케이션을 호스팅하는 동시에 전례 없는 규모의 검색 및 스토리지에서 100% 정확한 네트워크 기록을 기록할 수 있습니다.

파트너 개요 읽기 App Exchange에서 보기
ExtraHop 로고
ExtraHop

ExtraHop은 클라우드 네이티브 네트워크 탐지 및 대응 분야의 선두 주자입니다. 네트워크 탐지 및 대응의 기능과 로그의 기록 데이터를 결합하는 것은 모든 보안팀의 핵심입니다. ExtraHop Reveal(x)의 스트리밍 위협 탐지 기능으로 QRadar를 강화하세요.

App Exchange에서 보기
Progress Flownmon 로고
Flowmon

Flowmon 솔루션은 네트워크의 복잡성과 성격에 관계없이 사람이 네트워크를 지배하는 안전하고 투명한 디지털 환경을 만듭니다. Flowmon은 QRadar와 통합하여 위협 조기 탐지 기능을 강화하는 네트워크 트래픽 분석 솔루션입니다. 이벤트의 범위와 영향을 이해하여 이벤트의 우선순위를 지정하는 데 도움이 되며 해결 시간을 단축하여 심각한 피해를 방지합니다.

App Exchange에서 보기
Forescout Technologies 로고
Forescout Technologies

Forescout Technologies는 디바이스 가시성 및 제어 분야의 선두 주자입니다. Forescout과 IBM Security 통합 솔루션은 엔드포인트 규정 준수를 지속적으로 시행하고 상황에 맞는 심층적인 인사이트를 제공하며, 인시던트 탐지, 우선순위 지정 및 대응을 가속화합니다.

App Exchange에서 보기
Fortinet 로고
Fortinet

Fortinet은 통신업체, 데이터 센터, 기업 및 분산 사무실을 위한 네트워크 보안 장비를 제공하는 선도적인 글로벌 공급업체입니다. IBM과 Fortinet은 공동 위협 인텔리전스 공유, QRadar로의 SIEM 통합, 엔드포인트 관리, 통합 심층 방어 전략의 지속적인 개발을 제공하며 이는 조직의 전체 공격 표면에 걸쳐 원활하게 확장될 수 있습니다.

데이터 시트 읽기 App Exchange에서 보기
Gigamon 로고
Gigamon

Gigamon은 조직이 보안 스택의 복잡성을 줄이고 효율성을 높이는 데 도움이 됩니다. Gigamon GigaSecure 보안 전달 플랫폼과 통합함으로써 IBM QRadar SIEM은 수백만 개의 이벤트에서 다른 솔루션이 놓치는 경우가 많은 위협을 탐지할 수 있을 뿐만 아니라 정책 및 규정 준수를 보장하고 업무상 중요한 서비스, 데이터 및 자산에 대한 위험을 최소화할 수 있습니다.

App Exchange에서 보기
Illumio 로고
Illumio

Illumio Adaptive Security Platform(ASP)은 실시간 트래픽 가시성과 마이크로 세분화 적용을 제공하여 데이터 센터 및 클라우드 환경 내에서 침해의 확산을 방지합니다. Illumio ASP는 보안 이벤트를 IBM QRadar SIEM에 원활하게 통합하여 운영을 간소화하고 가장 중요한 위협에 대한 대응을 자동화하며 보안을 개선합니다.

App Exchange에서 보기
Palo Alto Networks 로고
Palo Alto Networks

글로벌 사이버 보안 리더인 Palo Alto Networks는 클라우드 중심의 미래를 형성하고 사람과 조직의 운영 방식을 혁신하고 있습니다. Prisma Cloud Compute Edition은 컨테이너화된 데이터의 보호 및 관리를 유지할 수 있는 다운로드 가능한 소프트웨어입니다. QRadar는 디바이스 지원 모듈(DSM)을 지원하는 플러그인 파일을 통해 프리즈마 클라우드 컴퓨팅에서 이벤트에 대한 알림을 위한 로그를 수신합니다.

App Exchange에서 보기
위험 관리 및 데이터 보안
New Net Technologies 로고
New Net Technologies

New Net Technologies는 엔터프라이즈 IT 보안 및 규정 준수 솔루션의 선도적인 공급업체입니다. 통합된 IBM Security 및 NNT 솔루션은 QRadar의 보고 및 포렌식 플랫폼 내에서 파일 무결성 모니터링, 변경 제어 및 구성 관리를 위한 전례 없는 보안 상관 관계를 제공합니다.

영상 보기 App Exchange에서 보기
Security Scorecard 로고
Security Scorecard

Security Scorecard는 사이버 보안 평가 부문의 글로벌 리더로서 1,200만 개 이상의 기업에게서 지속적으로 높은 평가를 받고 있습니다. Security Scorecard의 특허 평가 기술은 30,000개 이상의 조직에서 기업 위험 관리, 제3자 위험 관리, 이사회 보고, 실사, 사이버 보험 인수 및 규제 감독을 위해 사용됩니다.

App Exchange에서 보기
Varonis 로고
Varonis Systems

Varonis는 데이터 보안, 거버넌스, 규정 준수, 분류 및 위협 분석을 위한 소프트웨어를 전문으로 하는 데이터 보안 및 분석 분야의 선구자입니다. QRadar용 Varonis 앱을 통해 Varonis와 IBM 고객은 데이터 보안을 강화하고 위협 탐지를 간소화하며 조사를 간소화할 수 있습니다.

App Exchange에서 보기
보안 분석, 오케스트레이션 및 취약성 관리
Cisco 로고
Cisco Systems, Inc

Cisco 보안 제품은 자동화를 통해 효과적인 네트워크 보안, 인시던트 대응 및 IT 생산성 향상을 제공합니다. Cisco와 IBM Security는 통합 솔루션, 관리형 서비스, 공유 위협 인텔리전스의 형태로 효과적인 보안을 제공합니다. 

App Exchange에서 보기
Everbridge 로고
Everbridge

Everbridge는 비즈니스의 지속적인 운영에 중요한 IT 이벤트에 대한 조직의 운영 대응을 자동화하고 가속화하는 엔터프라이즈 소프트웨어 애플리케이션을 제공하는 글로벌 소프트웨어 회사입니다.

App Exchange에서 보기
Holm Security 로고
Holm Security

Holm Security는 사이버 보안 환경을 선도하는 차세대 취약점 관리(VMP) 특화 기업입니다. Holm Security는 사이버 범죄자로부터 사이버 환경을 보호하는 데 헌신하여 취약점 관리의 미래에 앞장섭니다.

협업 방법
Proofpoint 로고
Proofpoint

Proofpoint, Inc.는 조직의 가장 큰 자산인 동시에 가장 큰 위험인 사람을 보호하는 선도적인 사이버 보안 회사입니다.

App Exchange에서 보기
Picus 로고
Picus

Picus Security를 통해 SOC 팀은 환경에서 실제 공격을 시뮬레이션하여 탐지 구성을 확인할 수 있습니다. 이는 로그 생성 및 수집 문제를 식별하고, 발견되지 않은 격차를 찾아내고, 탐지 규칙을 최적화하는 데 도움이 됩니다. Picus는 수천 개의 실제 공격 시나리오를 동원하여 QRadar 규칙에 도전하고, 로그 및 탐지 범위를 MITRE ATT&CK에 매핑하며, 격차를 해결하기 위해 즉시 적용할 수 있는 규칙을 제공합니다.

통합 살펴보기 통합 영상 보기
Polarity 로고
Polarity

데이터는 스토리를 전달합니다. Polarity는 초인적인 데이터 인식 및 기억과 관련된 작업에서 상황에 맞는 정보를 증강 현실에 오버레이하여 데이터를 볼 수 있도록 도와줍니다. Polarity는 iOS, 해시, 도메인 및 이메일을 검색하여 IBM QRadar에서 관련 정보를 불러옵니다.

블로그 읽기
Qlean 로고
Qlean

QLean(이전에는 상태 확인 프레임워크 또는 HCF로 알려졌으나 현재는 설치가 간편해짐)은 QRadar 상태 확인 자동화 및 튜닝을 위한 가장 진보된 툴 중 하나입니다. QRadar 배포의 전반적인 상태를 확인하고 성능을 미세 조정 및 최적화하며 유지보수 시간을 절약할 수 있는 쉽고 빠른 방법을 제공합니다.

협업 방법 App Exchange에서 보기
Qualys 로고
Qualys

Qualys, Inc.는 Forbes Global 100대 기업 및 Fortune 100대 기업 대다수를 포함하여 전 세계 10,000명 이상의 구독 고객을 보유한 혁신적인 클라우드 기반 보안, 규정 준수 및 IT 솔루션의 선구자이자 선도적인 공급업체입니다. Qualys는 조직이 보안 및 규정 준수 솔루션을 단일 플랫폼으로 간소화 및 자동화하여 민첩성을 높이고 비즈니스 성과를 개선하며 상당한 비용을 절감할 수 있도록 지원합니다.

App Exchange에서 보기
Splunk 로고
Splunk

Splunk Inc.는 전 세계 조직이 데이터를 실행으로 전환할 수 있도록 지원합니다. Splunk 기술은 모든 규모의 데이터를 조사, 모니터링, 분석하고 조치를 취하도록 설계되었습니다.

App Exchange에서 보기
Tenable 로고
Tenable

Tenable은 노출 관리 회사로, 전 세계적으로 약 43,000개의 조직이 Tenable을 사용하여 사이버 위험을 파악하고 줄입니다. QRadar 및 QVM과의 Tenable의 통합은 Table의 사이버 노출 인사이트를 QRadar 로그 및 흐름 통합 기능과 결합하여 사용자가 이벤트의 상관 관계를 개선하고 결함에 대한 조치를 취하며 규정 준수 표준을 충족할 수 있도록 지원합니다.

App Exchange에서 보기
ThreatConnect 로고
ThreatConnect

ThreatConnect Inc.는 모든 규모의 보안 팀의 위협 인텔리전스 집계, 분석, 자동화 및 오케스트레이션 요구 사항을 충족하도록 설계된 제품군을 제공합니다. Resilient와의 통합은 일련의 플레이북 앱으로, 사용자가 자동으로 인시던트를 생성하고 ThreatConnect 내에서 직접 Resilient에서 아티팩트를 검색할 수 있습니다.

App Exchange에서 보기
위협 인텔리전스
Anomali 로고
Anomali

Anomali는 조직에 대한 가장 심각한 위협의 탐지 및 우선순위 지정을 자동화하고 사이버 위협 인텔리전스에서 얻은 인사이트를 통해 더욱더 사전 예방적인 보안 태세를 구축합니다.

통합 살펴보기
Cisco 로고
Cisco Systems, Inc

Cisco 보안 제품은 자동화를 통해 효과적인 네트워크 보안, 인시던트 대응 및 IT 생산성 향상을 제공합니다. Cisco와 IBM Security는 통합 솔루션, 관리형 서비스, 공유 위협 인텔리전스의 형태로 효과적인 보안을 제공합니다. 

App Exchange에서 보기
Crowdstrike 로고
CrowdStrike

CrowdStrike Falcon 플랫폼은 기업 전반에서 실시간 공격 지표, 위협 인텔리전스, 진화하는 공격자의 수법, 강화된 원격 분석을 사용하여 매우 정확한 탐지, 자동화된 보호 및 치료, 엘리트 위협 헌팅, 취약점에 대한 우선적인 관측 가능성을 제공합니다.

App Exchange에서 보기
Digital Shadows 로고
Digital Shadows

Digital Shadows는 원치 않는 노출을 식별하고 외부 위협으로부터 보호하여 디지털 위험을 최소화합니다. 인시던트 처리를 간소화하고 여러 소스에서 인텔리전스의 상관 관계를 파악하여 디지털 위험으로부터 보호합니다.

App Exchange에서 보기
DomainTools 로고
Domain Tools

DomainTools는 보안 분석가가 위협 데이터를 위협 인텔리전스로 전환하는 데 도움이 됩니다. 네트워크에서 표시기를 가져와 인터넷의 거의 모든 활성 도메인과 연결합니다. DomainTools는 IBM QRadar와의 통합으로 보안 분석가가 위협 데이터를 위협 인텔리전스로 전환하여 조직이 미래의 위협을 평가하고 탐지할 수 있도록 지원합니다.

App Exchange에서 보기
EclecticIQ 로고
EclecticIQ

EclecticIQ는 정부 조직 및 영리 기업을 위한 인텔리전스 기반 사이버 보안을 지원합니다. 고객의 사이버 보안 초점을 위협 현실에 맞추는 분석가 중심 제품을 개발합니다. 또한 솔루션을 고객의 IT 보안 제어 및 시스템과 긴밀하게 통합합니다.

데모 시청하기 App Exchange에서 보기
Flashpoint 로고
Flashpoint

Flashpoint는 인터넷상의 위협 활동을 가장 빠르고 포괄적으로 파악하는 위험 인텔리전스 분야에서 전 세계적으로 신뢰받는 선도적인 기업입니다. 이 통합은 불법 온라인 커뮤니티 및 기술 데이터에서 통찰력과 컨텍스트를 가져옵니다. 보안 효과를 높이고 효율적인 위협 운영 및 관리를 위한 우선순위 지정, 사용자 지정 및 협업을 제공합니다.

App Exchange에서 보기
Mandiant 로고
Mandiant

Mandiant는 조직이 위협을 방어하고 대응할 준비가 되어 있다는 확신을 심어주는 효과적인 사이버 보안 프로그램을 개발할 수 있도록 지원합니다. QRadar 인스턴스에서 사용했을 때 이러한 지표는 QRadar 참조 세트로 처리되며 다른 데이터와 동일한 방식으로 검색, 상관 관계, 보고 및 시각화 워크플로에 사용할 수 있습니다.

App Exchange에서 보기
Recorded Future 로고
Recorded Future

Recorded Future는 QRadar 사용자가 보안 운영 센터에 실시간 위협 인텔리전스를 가져오는 데 사용할 수 있는 사전 빌드 및 사용자 지정 기능을 모두 제공합니다. QRadar의 마우스 오른쪽 버튼 클릭 기능을 통해 분석가는 IP 주소, 도메인, 파일 해시 및 취약점 위험 점수가 포함된 실시간 인텔리전스 카드에 액세스할 수 있습니다.

App Exchange에서 보기
Stormshield 로고
Stormshield

Stormshield는 중요 인프라, 공공 기관 및 국방 기관을 보호하여 공격을 예측할 수 있는 보안 솔루션을 제공합니다. Stormshield는 IBM Security 솔루션과의 파트너십을 통해 IT 관리자 및 SOC 분석가에게 명확한 네트워크 가시성과 효과적인 방어 솔루션을 제공합니다.

QRadar에 SNS 로그 통합 App Exchange에서 보기
ThreatQuotient 로고
ThreatQuotient

ThreatQuotient는 보안 팀이 더 나은 의사 결정을 내리고 탐지 및 대응을 가속화하며 팀 협업을 발전시키는 데 필요한 컨텍스트, 사용자 지정 및 우선순위를 지정할 수 있도록 지원합니다. IBM Security와 ThreatQuotient의 결합을 통해 보안 팀은 더 효과적으로 작업하고 탐지 및 대응에 걸리는 평균 시간을 단축할 수 있습니다.

App Exchange에서 보기
웹, 앱 및 이메일 보안
Cisco 로고
Cisco Systems, Inc

Cisco 보안 제품은 자동화를 통해 효과적인 네트워크 보안, 인시던트 대응 및 IT 생산성 향상을 제공합니다. Cisco와 IBM Security는 통합 솔루션, 관리형 서비스, 공유 위협 인텔리전스의 형태로 효과적인 보안을 제공합니다. 

App Exchange에서 보기
Cofense 로고
Cofense

이전에 PhishMe로 알려진 Cofense는 전 세계적으로 인간 중심 피싱 방어 솔루션을 제공하는 선도적인 기업입니다. 활성 이메일 위협에 대한 조직 전반의 참여를 가능하게 함으로써 사이버 보안에 대한 협력적 접근 방식을 제공합니다. 

App Exchange에서 보기
Mimecast 로고
Mimecast

Mimecast는 전 세계 수천 개의 조직이 이메일을 더 안전하게 만들고 사이버 복원력을 강화할 수 있도록 지원하는 사이버 보안 회사입니다. Mimecast와 QRadar SIEM의 통합으로 고객은 단일 콘솔을 통해 잠재적 취약점, 지속적인 공격, 강화된 보안 태세에 대한 향상된 가시성을 확보할 수 있습니다. QRadar SOAR과 Mimecast 통합은 22개의 새로운 자동화된 작업을 통해 더욱 완벽한 SOAR 플랫폼을 제공합니다.

통합 살펴보기 App Exchange에서 보기
Netskope 로고
Netskope

Netskope는 클라우드 보안 분야의 선두 주자입니다. IBM은 세계 최대의 조직이 보안을 유지하면서 클라우드와 웹을 활용할 수 있도록 지원합니다. Netskope와 IBM Security QRadar의 통합을 통해 공동 고객은 클라우드와 웹에 대한 모든 사용량과 위험을 보고하면서 SaaS, IaaS 및 웹을 보호할 수 있습니다.

App Exchange에서 보기
Onapsis 로고
Onapsis

Onapsis는 조직이 미션 크리티컬 SAP 및 Oracle E-Business Suite ERP 시스템을 현대화하는 동시에 보호 및 규정 준수를 유지할 수 있도록 지원합니다. Onapsis Platform과 QRadar의 통합은 강력한 인시던트 탐지, 조사 및 대응을 제공하여 SAP 시스템의 보안과 규정 준수를 유지합니다.

영상 보기 App Exchange에서 보기
Proofpoint 로고
Proofpoint

Proofpoint, Inc.는 조직의 가장 큰 자산인 동시에 가장 큰 위험인 사람을 보호하는 선도적인 사이버 보안 회사입니다. ProofPoint/ObserveIT QRadar 통합은 IBM X-Force App Exchange에서 쉽게 설치할 수 있으며, ObserveIT 데이터를 QRadar로 가져와 다른 소스의 데이터와 상호 연관시키고 중요한 경보를 위반으로 관리할 수 있습니다.

통합 살펴보기 App Exchange에서 보기
Symantec 로고
Symantec(Broadcom)

Symantec은 클라우드 및 온프레미스 환경 보안을 위한 업계에서 가장 완벽한 포트폴리오인 통합 사이버 방어 플랫폼을 통해 클라우드 세대를 보호하여 기업이 비즈니스를 추진하는 사람, 데이터, 애플리케이션 및 인프라의 보안을 손상하지 않고 클라우드 컴퓨팅을 활용할 수 있도록 지원합니다. 

App Exchange에서 보기
Zscaler 로고
Zscaler

Zscaler 의 클라우드 네이티브 플랫폼은 위치와 관계없이 사용자, 디바이스, 애플리케이션을 안전하게 연결하여 사이버 공격으로부터 고객을 보호합니다. Zscaler의 ZIA 및 ZPA 로그는 QRadar SIEM에서 수집되고 사용자 정의된 DSM을 통해 정규화됩니다. Zscaler의 고해상도 원격 측정은 SecOps 및 IT 팀이 기업을 보호하는 데 필요한 가시성을 제공합니다.

데이터 시트 읽기 App Exchange에서 보기

자주 묻는 질문(FAQ)

이벤트 로그 소스: QRadar SIEM은 자동으로 로그 소스 이벤트에 대해 구문 분석 및 정규화를 수행하여 표준 텍소노미 포맷으로 구현합니다. 이를 위해 QRadar SIEM은 Amazon에서 Zscaler까지 450개 이상의 DSM 모듈을 자동 탐지하며, QRadar와 함께 설치하는 즉시 사용할 수 있고 IBM이 지원합니다.

QRadar SIEM은 syslog, syslog-tcp, SNMP와 같은 프로토콜을 사용하여 로그 소스에서 이벤트를 수신합니다. QRadar SIEM은 또한 SCP, SFTP, FTP, JDBC, Check Point OPSEC, SMB/CIFS와 같은 프로토콜을 사용함으로써 아웃바운드 연결을 설정하고 이벤트를 검색합니다. QRadar SIEM을 지원하는 더 많은 IBM 및 비즈니스 파트너 애플리케이션에 대한 정보는 IBM App Exchange에서 확인할 수 있습니다.


QRadar SIEM 지원 DSM 살펴보기 

네트워크 플로우 디바이스:QRadar SIEM은 내부 또는 외부 소스로 분류된 수많은 다양한 유형의 네트워크 데이터 소스, 즉 플로우 소스에서 플로우를 수신합니다.이를 통해 기업의 네트워크에 보다 심층적인 가시성을 제공함으로써 사각지대를 제거합니다.

지원하는 외부 플로우 프로토콜은 다음과 같습니다.

네트워크 모니터링 및 플로우 데이터 자세히 알아보기

기업 네트워크에서 발생하는 일들을 전체적으로 파악하는 역량의 확보는 매우 중요합니다.

이벤트 데이터는 사용자 로그인, 이메일, VPN 연결, 방화벽 거부, 프록시 연결 등 사용자 환경에서 단일 시점에 발생하는 로그 이벤트를 의미합니다.

플로우 데이터는 네트워크상에 존재하는 두 호스트 사이에 발생하는 네트워크 활동 정보 또는 세션 정보입니다. QRadar SIEM은 IP 주소, 포트, 바이트, 패킷 카운트, 기타 정보로부터 수집하는 원시 데이터를 플로우 레코드로 변환하거나 정규화합니다. 기본 플로우 정보를 수집할뿐 아니라, QRadar SIEM에서 제공하는 QRadar Network Insights(QNI) 구성 요소를 통해 전체 패킷 캡처도 이용할 수 있습니다.

이벤트와 플로우 데이터 간 주요 차이점은 바로 각 데이터 유형을 나타낼 수 있는 시간 간격입니다. 이벤트는 특정 시점에 발생하며, 발생하는 순간 기록됩니다. 플로우는 두 호스트 사이의 네트워크 활동이며, 따라서 세션 내 활동에 따라 수초, 수분, 수시간, 심지어 수일간 지속될 수 있습니다. 예를 들어, 5~10초 길이의 동영상, 이미지, 광고와 같은 다양한 파일을 다운로드하라는 웹 요청이나 스트리밍 서비스로 영화를 감상하는 사용자가 이에 해당합니다.

QRadar SIEM은 기업의 보안 분석가에게 이벤트 발생 초기, 중기, 말기를 통틀어 전체 보기 기능을 제공합니다.

내부 플로우 소스는 Napatech 또는 네트워크 인터페이스 카드에 연결된 네트워크 TAP 디바이스, SPAN 포트, 또는 미러 포트에서 원시 패킷을 수집합니다. 해당 소스들은 네트워크에 출현하는 패킷 데이터를 제공하고 플로우 수집 디바이스의 모니터링 포트로 이를 전송하며, 모니터링 포트는 패킷 데이터를 QRadar SIEM에서 활용하는 플로우 레코드로 전환합니다.

NetFlow, IPFIX, sFlow, J-Flow, Packeteer 데이터를 포함하여 일반 네트워크 모니터링 프로토콜을 전송하는 라우터와 같은 외부 플로우 소스는 내부 플로우 소스에 비해 차원이 다른 가시성을 제공합니다. 예를 들어, NetFlow 레코드는 패킷이 교차하는 라우터 인터페이스뿐 아니라 원본 네트워크의 ASN 레코드 숫자 또한 제공할 수 있습니다. IPFIX를 사용하면 정규화된 필드로 구문 분석 처리되지 않은 추가적인 필드를 이름-값 쌍으로 페이로드에 배치할 수 있게 되며, 이는 맞춤형 속성으로 활용할 수 있습니다.

디바이스 지원 모듈(DSM)은 QRadar SIEM이 타사 보안 제품으로부터 이벤트를 수집하는 데 사용할 수 있는 플러그인 파일입니다.

그렇습니다. QRadar SIEM은 IBM에서 지원하는 DSM을 대상으로 벤더사 제품 업데이트에 따라 자동 업데이트를 제공하며, 해당 업데이트에는 신규 DSM 출시, 구문 분석 문제 정정, 프로토콜 업데이트가 포함됩니다. DSM 자동 업데이트에 관한 자세한 정보는 여기에서 확인하세요.

현재 기업 환경에 시스템 통합을 지원하는 기능을 갖추고 있지 않다면, QRadar SIEM으로 기업의 데이터 소스에 대한 맞춤형 구문 분석기를 확보할 수 있습니다. 또한 QRadar SIEM Universal Cloud Rest API를 활용하여 특정 DSM 또는 프로토콜을 갖추지 않은 비일반적인 데이터 소스에 대해 다양한 REST API에서 이벤트를 수집할 수 있습니다.

다음 단계 안내

IBM QRadar SIEM 데모를 요청하여 사이버 위협으로부터 회사를 보호하는 방법을 알아보세요.

라이브 데모 예약하기
더 살펴보기 문서 지원 커뮤니티 파트너 리소스 블로그 Learning Academy