主页 安全性 QRadar SOAR 用例
通过 IBM Security® QRadar® SOAR 平台优化您的安全运营
申请 QRadar SOAR 演示 阅读 2022 年勒索软件指南
正在服务器机房的计算机上工作的两名工程师
QRadar SOAR 使用运行手册来自动执行关键任务

运行手册可为所有分析人员提供一致的用户体验,从而自动执行关键任务并提高分析人员的工作效率。TalkTalk 等客户发现,使用 SOAR 运行手册可将问题解决速度提高 8 倍。借助 QRadar SOAR,您可以使用数百个预构建的集成,轻松自动执行调查和解决某一案例所需完成的步骤。

阅读 TalkTalk 个案研究

主要功能详情

确保正确的人员在正确的时间获得正确的信息,对事件响应至关重要。IBM Security QRadar SOAR 可为您的安全团队提供强大的案例管理功能,从而实现平台内通知和信息共享。它还可以通过与主流协作工具相集成,从而将通信扩展到安全运营中心 (SOC) 之外,以便 IT、法律、通信和人力资源等职能部门的关键参与者能参与其中。

用户可从一个位置创建详细的任务和工作流程元素,且无需编写代码,即可快速处理和转换威胁/丰富化数据,从而缩短响应时间。这样便可通过预定义的可配置块更快地做出决策,这些块可向案例呈现数据并提供内置的“入门”体验和上下文帮助。

 

IBM Security QRadar SOAR 拥有由 160 多个经 IBM 验证、第三方支持且通过 IBM App Exchange 发布的社区应用程序所组成的编排与自动化大规模生态系统,支持与其他安全工具的大量集成。AppHost 是 IBM Security QRadar SOAR 的一款新集成服务器。凭借其允许进行可编辑设置和配置的分步安装流程,AppHost 可让应用程序的安装和配置变得快速且简单。

阅读文档

通过使用构件可视化图形,可以更好地查看和了解各事件之间的关系,以及与每个事件相关的详细信息,从而可能有助于发现更大范围内的活动或高级持续威胁 (APT)。有关相关已关闭或未完成事件的信息也会显示在 IBM Security QRadar SOAR 中的悬停视图和时间线视图中。

IBM Security QRadar SOAR 运行手册采用动态、可附加形式,因此它们会随着事件调查过程中已知事实的变化而调整和变化。这种动态特征对于您的 SOC 分析人员至关重要,因为它可通过提供推荐的操作过程来增强您团队的事件响应能力,从而可提供根据不断变化的事件来进行调整的敏捷性。

通过 IBM Security QRadar SOAR 的综合仪表板和报告功能,跟踪事件和用户的度量标准与 KPI,包括平均检测时间 (MTTD) 和平均响应时间 (MTTR)。根据结果和分析,您可以选择运行模拟来培训新员工、测试新的工作流程和事件响应计划,或是演练不同的网络威胁场景。

工作流程可将您组织的事件响应流程编撰成文,并让您可以使用自动化来消除重复性任务、进行编排以与其他安全工具集成,并借助人类智能来做出决策。借助可视化工作流程编辑器,您的团队便可使用业务流程管理符号 (BPMN) 引擎来设计和构建复杂的工作流程,而无需特殊的编程或编码技能。运行手册由单个或多个离散的工作流程组成。

利用 IBM Security QRadar SOAR with Privacy 应对不断增加的挑战,从而解决复杂的隐私泄露报告要求并满足合规性标准。“全球隐私法规知识库”是该解决方案的核心,可跟踪 170 多项全球法规(包括 GDPR、PIPEDA、HIPAA、CCPA 以及全部 50 条规定的违规通知规则),并在违规通知流程中为您的团队提供全程指导。

产品规格

灵活的部署选项包括本地部署、IaaS 或 SaaS。

技术规范

IBM Security QRadar SOAR 需要 Red Hat Enterprise Linux 7.4 至 7.7 或更高版本。

阅读文档
软件要求

IBM Security QRadar SOAR Web 访问需要最新版本的 Firefox、Chrome、Edge 和 Safari 才能登录。

硬件要求

IBM Security QRadar SOAR 需要具有 4 个 CPU 核心、16 GB 内存和至少 100 GB 磁盘空间的服务器。

IBM Security QRadar SOAR on Cloud

IBM Security QRadar SOAR on Cloud 支持以云为中心的策略,从而可让您快速扩展和部署,而不会影响安全性、隐私或风险级别。它符合以下行业和全球合规标准:

  • ISO 27001、27017、27018
  • 在 IBM Cloud SOC2 Type 2 (SSAE 16) 中运行
成功案例 Doosan Digital Innovation (DDI)

DDI 使用 IBM Security Radar SOAR 来加速威胁反应,并将响应时间缩短近 85%。

Silverfern IT

Siverfern IT 使用 IBM Security Radar SOAR 管理整个安全事件生命周期。

TalkTalk

英国领先的宽带提供商 TalkTalk 使用 IBM Security Radar SOAR 将问题解决速度提高了 8 倍。

客户成功案例

警报分类 安全分析人员每天要管理大量警报,而这可能会导致分析人员精疲力竭,并且很难将信号与噪音区分开来,从而有效地对警报进行分类。 SOAR 平台有助于降低警报疲劳并改善安全运营。IBM Security QRadar SOAR 允许您直接从 SIEM 升级警报,并自动响应低级别警报,从而优化警报处理。

事件扩充 收集信息以向警报添加上下文,并确定其严重性可能非常耗时,因为这需要分析人员在多个其他工具中进行搜索。凭借其强大的编排功能,IBM Security QRadar SOAR 可与众多安全工具相集成。这样便可实现自动事件扩充,从而减少调查时间并使分析人员能够专注于分析和响应。

网络钓鱼自动响应 网络钓鱼攻击可能会对组织造成重大损害,而且这种攻击还在不断上升,安全团队发现与之相关的警报数量也越来越多。IBM Security QRadar SOAR 让您的安全团队可以构建和实施网络钓鱼运行手册。这些手册是与您组织的标准操作流程相一致的指导性事件响应计划,可高效且有效地解决网络钓鱼事件。

漏洞管理 根据漏洞利用的难易程度,不同漏洞具有不同风险等级。安全团队必须与 IT 部门密切合作,以便快速识别和修补关键漏洞。他们可以利用 IBM Security QRadar SOAR,弥合安全团队与 IT 团队之间的差距并改善协作。该 SOAR 可与 Red Hat Ansible 相集成从而自动加速执行补救措施,并与开单系统相集成来跟踪和管理跨团队的任务。

满足合规要求 跟上不断变化的数据泄露报告要求和法规,并在审计期间向当局快速提供全面报告是一项挑战。IBM Security QRadar SOAR 是集成隐私用例的唯一 SOAR 平台。凭借包含 170 多项法规的全球库,它可以指导您的团队完成违规通知流程,并生成详细、可供审计的报告。

相关产品

探索其他 IBM 产品,以增强贵公司的安全性。

IBM Cloud Pak® for Security

集成安全工具以深入洞察混合多云环境中的威胁。

IBM Security® X-Force® Incident Response 和 Intelligence Services

借助 IBM Security Services 的专业知识、技能和人员,主动管理您的安全威胁。

IBM Security® QRadar SIEM

了解智能安全分析,洞察最关键的威胁。

IBM X-Force® Exchange

利用与您的安全工具相集成的可操作威胁情报,加快安全调查。

IBM® Guardium® Data Protection

利用自动发现、分类、监视和认知分析功能保护敏感数据。

采取下一步行动

安排时间预约一场 QRadar SOAR 的定制演示,并加入社区向同行和专家学习。

注册以观看 QRadar SOAR 演示 加入 QRadar SOAR 社区