IBM QRadar SIEM 사용자 행동 분석(UBA)을 통해 직원의 행동 패턴에 대한 기준선을 설정하여 조직에 대한 위협을 더 효과적으로 탐지할 수 있도록 지원합니다. 또한 기존 QRadar SIEM 데이터를 활용하여 사용자 및 리스크에 대한 새로운 인사이트를 제공합니다.
데이터 콜렉션
클릭 몇 번으로 데이터 수집기를 통해 원격 측정 데이터를 원활하게 설정하고 수집할 수 있습니다. 수동 프로토콜은 특정 포트에서 이벤트를 수신하는 반면 활성 프로토콜은 API 또는 기타 통신 방법을 사용하여 이벤트를 폴링하는 외부 원격 측정에 연결합니다.
네트워크 탐지 및 대응(NDR)
NDR은 네트워크 활동을 실시간으로 분석하여 보안 팀을 지원합니다. 심층적이고 광범위한 가시성을 고품질 데이터와 분석과 통합하여 실행 가능한 인사이트를 제공하고 효과적인 대응을 유도합니다.
“잠재적인 위협을 살피고 응답하는 우리의 능력이 바뀌었습니다. 우리의 문화가 바뀌었죠. 그리고 디지털 혁신에 대한 우리의 준비 자세가 글로벌 DDI 및 IBM 팀과 함께 바뀌었습니다."라고 두산 그룹 기업 디지털 전략 책임자 겸 두산 디지털 이노베이션 최고 운영 책임자(COO)인 로버트 오(Robert Oh) 부사장은 말합니다.
Sutherland는 IBM QRadar SIEM을 활용하여 통합 보안 에코시스템을 구축할 수 있었습니다. 그 결과, MTTD가 며칠 또는 몇 주에서 단 몇 시간으로 단축되었습니다. 분석가는 이 플랫폼을 활용해서 IT 환경 전반의 여러 소스에서 데이터를 수집하고 상호 연관시켜 보안 이벤트를 포괄적으로 바라볼 수 있습니다.