Início Segurança QRadar EDR Recursos
Tenha uma visão detalhada dos processos e das aplicações executados nos seus endpoints
Faça o download do guia do comprador de soluções EDR Agende uma demonstração
Ilustração para o processo do QRadar EDR.
Funcionalidades do IBM QRadar EDR Prevenção pré-execução

Analisa o código-fonte do arquivo antes da execução completa e interrompe a execução dos arquivos se for detectado código malicioso.

Sistema operacional Nano (NanoOS) e mecanismos de IA duplos

Possibilita recursos específicos de detecção e operação autônoma mesmo quando os endpoints estão off-line.

Visibilidade dos ataques

Detecta e correlaciona informações de alertas, inclusive a causa raiz de um ataque, avaliação de risco e estrutura MITRE ATT&CK.

Caça a ameaças

Possibilita a pesquisa em tempo real em toda a infraestrutura para encontrar indicadores de comprometimento (IOC), binários e comportamentos. A mineração de dados automatizada facilita a identificação de ameaças inativas.

Informações forenses

Possibilita a coleta remota de informações forenses para investigações, possibilitando a análise e a reconstrução das atividades de invasores.

Insights sobre ameaças

Ajuda os analistas a identificar possíveis ameaças com análises baseadas em metadados para acelerar a triagem. Possibilita a detecção e a análise de prevalência de artefatos de alerta para identificar novos binários assim que são ativados.

Prevenção contra ransomware

Analisa o comportamento dos arquivos para detectar ataques iminentes e pode impedir a execução de processos maliciosos.

Varredura de assinatura

Utiliza prevenção baseada em assinatura e heurística

Playbook personalizado

Permite a criação de playbooks personalizados de detecção, resposta e remediação por meio da automação

Acesso a APIs

Provê o acesso direto da API aos mecanismos QRadar EDR, o que é útil para automatizar fluxos de trabalho e integração com plataformas externas.

Cyber Assistant

Possibilita um sistema de gerenciamento de alertas impulsionado por IA que trata os alertas de forma autônoma. Pode aprender a decisão de analistas instantaneamente vendo um determinado alerta apenas uma vez.

Detecção comportamental

Emprega recursos de detecção e resposta a anomalias baseadas em comportamento quase em tempo real, para ajudar a proteger as organizações contra ameaças e ataques de malware avançados.

Especificações locais

Endpoints

Tipo de nó x 3

CPU/núcleos x3

Memória x3

Disco local x3

1.000/45 milhões de eventos

Mestre/trabalhador híbrido

8

24 G

300 GB

3.000/95 milhões de eventos

Mestre/trabalhador híbrido

12

48 G

 

300 GB

5.000/150 milhões de eventos

Mestre/trabalhador híbrido

24

64 G

 

300 GB

10.000/300 milhões de eventos

Mestre

4

16 GB

300 GB

Trabalhador

36

64 GB

300 GB

15.000/400 milhões de eventos

Mestre

4

16 GB

300 GB

Trabalhador

38

64 GB

300 GB

*Os preços apresentados são indicativos, podem variar de acordo com o país, excluem impostos e taxas aplicáveis e estão sujeitos à disponibilidade de ofertas do produto em uma localidade. 

Rede sugerida

  • Rede 1G para 90 milhões de eventos por dia ou menos
  • 10G para mais de 90 milhões de eventos por dia

Notas

Instalação

  • O acesso de nível Admin Red Hat OpenShift Cluster é necessário para instalação
  • São necessárias habilidades em Red Hat OpenShift e licenciamento do VMWare*
  • O licenciamento é gerenciado pelo Audit Snapshots. É possível criar instantâneos da auditoria nos clusters Kubernetes e no IBM License Metric Tool (ILMT)
  • Para saber mais sobre as opções de instalação, consulte a Documentação da IBM
    *Opções adicionais em desenvolvimento

Backups

  • O backup e a restauração são aceitos e documentados

*Os preços apresentados são indicativos, podem variar de acordo com o país, excluem impostos e taxas aplicáveis e estão sujeitos à disponibilidade de ofertas do produto em uma localidade. 

Integrações IBM QRadar SIEM

Integre o QRadar EDR com o IBM QRadar SIEM para enriquecer seus logs SIEM com alertas de endpoints de alta fidelidade sem afetar sua contagem de EPS.

Saiba como
IBM QRadar SOAR

Integre o QRadar SOAR e o QRadar EDR para escalar casos originados de usuários, dispositivos endpoint e TI ativo.

Saiba mais
Dê o próximo passo

Agende um horário para ver uma demonstração ou receber uma cotação de um representante do QRadar EDR.

Agende uma demonstração Receba uma estimativa de preço
Receba suporte ao produto QRadar EDR Participe da discussão: Comunidade IBM Security