يقوم النظام بمراجعة مصدر الرمز للملفات قبل تنفيذها بالكامل، ويوقف تشغيل الملفات إذا تم اكتشاف رمز خبيث.
يسمح ببعض عمليات الكشف والعمليات المستقلة حتى عندما تكون نقاط النهاية غير متصلة بالإنترنت.
يكشف عن المعلومات الخاصة بالتنبيهات ويربط بينها، بما في ذلك تحليل السبب الجذري للهجمات، وتقييم المخاطر، وإطار عمل MITRE ATT&CK.
كما يمكّن من إجراء بحث شامل في الوقت الفعلي للبنية التحتية بحثًا عن مؤشرات الاختراق (IOC) والملفات التنفيذية والسلوكيات. ويعمل التنقيب المؤتمت على تسهيل اكتشاف التهديدات الكامنة.
يمكّن من جمع المعلومات الجنائية عن بُعد لإجراء التحقيقات، والتي تساعد في التحليل الجنائي وإعادة بناء أنشطة المهاجمين.
يساعد المحللين في تحديد التهديدات المحتملة من خلال التحليل القائم على البيانات الوصفية لتسريع عملية الفرز. كما يمكّن من اكتشاف وتحليل انتشار آثار التنبيهات لاكتشاف ملفات تنفيذية جديدة بمجرد تفعيلها.
يحلل سلوك الملفات لاكتشاف الهجمات الوشيكة، ويمكنه إيقاف العمليات الخبيثة من التنفيذ.
يستخدم تقنيات الاستدلال والوقاية المعتمدة على التوقيعات.
يمكّن من إنشاء أدلة مخصصة للكشف والاستجابة والمعالجة من خلال الأتمتة.
يوفر وصولاً مباشرًا عبر واجهة برمجة التطبيقات (API) إلى محركات QRadar EDR، ما يسهل أتمتة عمليات سير العمل ودمج النظام مع المنصات الخارجية.
يمكّن أنظمة إدارة التنبيهات المدعومة بالذكاء الاصطناعي من التعامل بشكل مستقل مع التنبيهات. ويمكنه معرفة قرارات المحللين فورًا بعد رؤية تنبيهات معينة مرة واحدة فقط.
يستخدم قدرات الكشف عن الخلل السلوكي والاستجابة له في زمن شبه حقيقي للمساعدة على حماية المنظمات من هجمات البرامج الضارة المتطورة وتهديداتها.
نقاط النهاية
نوع العقدة x3
وحدة المعالجة المركزية/الأنوية x3
الذاكرة x3
قرص محلي x3
1,000/45 مليون حدث
هجينة رئيسية/عاملة
8
24 غيغا
300 غيغا بايت
3,000/95 مليون حدث
هجينة رئيسية/عاملة
12
48 غيغا
300 غيغا بايت
5,000/150 مليون حدث
هجينة رئيسية/عاملة
24
64 غيغا
300 غيغا بايت
10,000/300 مليون حدث
رئيسية
4
16 غيغا بايت
300 غيغا بايت
عاملة
36
64 غيغا بايت
300 غيغا بايت
15,000/400 مليون حدث
رئيسية
4
16 غيغا بايت
300 غيغا بايت
عاملة
38
64 غيغا بايت
300 غيغا بايت
*الأسعار المعروضة إرشادية، وقد تختلف حسب الدولة، ولا تشمل أي ضرائب ورسوم مطبقة، وتخضع لتوفُّر المنتج المعروض في المنطقة المحلية.
الشبكة المقترحة
ملاحظات
التثبيت
عمليات النسخ الاحتياطي
*الأسعار المعروضة إرشادية، وقد تختلف حسب الدولة، ولا تشمل أي ضرائب ورسوم مطبقة، وتخضع لتوفُّر المنتج المعروض في المنطقة المحلية.
يمكنك دمج QRadar EDR مع IBM QRadar SIEM لتعزيز سجلات SIEM لديك بتنبيهات نقاط نهاية عالية الدقة، دون التأثير على عدد الأحداث في الثانية (EPS).
يمكن دمج QRadar SOAR مع QRadar EDR لتصعيد الحالات التي تنشأ من المستخدمين وأجهزة نقاط النهاية وأصول تقنية المعلومات.