Características

Obtenga una visibilidad profunda de los procesos y aplicaciones que se ejecutan en sus puntos finales
Ilustración del proceso de ejecución de la detección y respuesta de endpoints (EDR) de QRadar
Características de IBM QRadar EDR
Prevención previa a la ejecución

Revisa el código fuente de los archivos antes de su ejecución completa y detiene su ejecución si se detecta código malicioso.

Nano sistema operativo (NanoOS) y motores duales de IA

Permite ciertas capacidades de detección y funcionamiento autónomo incluso cuando los puntos finales están desconectados.

Visibilidad de ataques

Detecta y correlaciona la información de alerta, incluida la causa raíz de un ataque, la evaluación de riesgos y el marco ATT&CK de MITRE.

Búsqueda de amenazas

Permite la búsqueda en tiempo real de indicadores de compromiso (IOC), binarios y comportamientos en toda la infraestructura. La extracción automatizada de datos facilita el descubrimiento de amenazas latentes.

Análisis forense

Permite la recopilación remota de información forense para una investigación, lo que ayuda a respaldar el análisis forense y la reconstrucción de las actividades de un atacante.

Perspectiva de las amenazas

Ayuda a los analistas a identificar amenazas potenciales con análisis basados en metadatos para agilizar el triaje. Permite la detección y el análisis de prevalencia de los artefactos de alerta para descubrir nuevos binarios en cuanto se activan.

Prevención de ransomware

Analiza los comportamientos de los archivos para detectar ataques inminentes y puede detener la ejecución de procesos maliciosos.

Análisis de firmas

Utiliza la heurística y la prevención basada en firmas.

Manual de estrategias personalizado

Permite la creación de manuales de estrategias personalizados de detección, respuesta y reparación mediante la automatización.

Acceso API

Proporciona acceso directo de API a los motores EDR de QRadar, lo que resulta útil para automatizar los flujos de trabajo e integrarse con plataformas externas.

Asistente cibernético

Permite un sistema de gestión de alertas basado en IA que gestiona las alertas de forma autónoma. Puede aprender la decisión de un analista al instante tras ver una alerta determinada una sola vez.

Detección del comportamiento

Utiliza capacidades de detección de anomalías y respuesta basadas en el comportamiento casi en tiempo real para ayudar a proteger a las organizaciones de ataques y amenazas de malware avanzado.

Especificaciones on premises

Endpoints

Tipo de nodo x 3

CPU/núcleos x3

Memoria x3

Disco Local x3

1000/45 millones de eventos

Híbrido maestro/trabajador

8

24 G

300 GB

3000/95 millones de eventos

Híbrido maestro/trabajador

12

48 G

 

300 GB

1000/45 millones de eventos

Híbrido maestro/trabajador

24

64 G

 

300 GB

10 000/300 millones de eventos

Maestro

4

16 GB

300 GB

Trabajador

36

64 GB

300 GB

15 000/400 millones de eventos

Maestro

4

16 GB

300 GB

Trabajador

38

64 GB

300 GB

*Los precios mostrados son indicativos, pueden variar según el país, excluyen los impuestos y aranceles aplicables y están sujetos a la disponibilidad de la opción de productos en un lugar. 

Red sugerida

  • Redes 1 G para 90 millones de eventos por día o menos
  • 10 G para más de 90 millones de eventos por día

Notas

Instalación

  • Se requiere acceso de nivel de administrador de clúster de Red Hat OpenShift para la instalación
  • Se requieren conocimientos de Red Hat OpenShift y licencia de VMWare*
  • Las licencias se administran mediante instantáneas de auditoría. Se pueden crear instantáneas de auditoría en clústeres de Kubernetes e IBM License Metric Tool (ILMT)
  • Para obtener más información sobre las opciones de instalación, consulte la Documentación de IBM
    *Opciones adicionales en desarrollo

Copias de seguridad

  • Las copias de seguridad y las restauraciones son compatibles y se documentan

*Los precios mostrados son indicativos, pueden variar según el país, excluyen los impuestos y aranceles aplicables y están sujetos a la disponibilidad de la opción de productos en un lugar. 

Obtenga ahora una cotización gratis para su solución EDR.

Determine qué plan de precios y capacidades de IBM QRadar EDR son los adecuados para su empresa. A continuación, póngase en contacto con un representante o su asociado de negocios de IBM preferido para obtener información sobre los descuentos de precios disponibles.

Pruébelo ahora
Integraciones
IBM QRadar SIEM

Integre QRadar EDR con IBM QRadar SIEM para enriquecer sus registros SIEM con alertas de endpoints de alta fidelidad y sin impacto en su recuento de EPS.

Descubra cómo
IBM QRADAR SOAR

Integre QRadar SOAR y QRadar EDR para escalar casos originados en usuarios, dispositivos endpoint y activos de TI.

Más información
Dé el siguiente paso

Programe tiempo para ver una demostración u obtener un presupuesto de un representante de QRadar EDR.

Reserve una demostración en vivo
Más formas de explorar Comunidad Soporte Documentación Recursos Capacitación Blog