Home

Security

QRadar

SOAR

Integrazioni per IBM QRadar SOAR
Le integrazioni IBM QRadar SOAR fanno parte di un framework aperto e sono supportate da IBM e da aziende leader nel settore della sicurezza
Visita l'IBM App Exchange Richiedi una demo di QRadar SOAR
Illustrazione di dischi viola, blu, azzurri impilati orizzontalmente
Consenti ai team di sicurezza di essere più efficienti

Permetti una collaborazione tra persone, processi e tecnologie per accelerare l'arricchimento, l'analisi e la risposta alle minacce. QRadar SOAR offre più di 300 integrazioni bidirezionali di livello enterprise con soluzioni di terze parti e strumenti IT e DevOps più ampi.

L'installazione e la distribuzione delle applicazioni richiedono pochi minuti con l’AppHost, ovvero il nodo che containerizza le integrazioni e ne consente la gestione direttamente da interfaccia web.

QRadar SOAR aiuta a rendere gli allarmi di sicurezza immediatamente attivabili. Con la soluzione SOAR, gli analisti possono utilizzare playbook dinamici per una risposta guidata passo passo, migliorando al contempo la collaborazione e accelerando i tempi di risposta.

Sono disponibili centinaia di applicazioni e componenti aggiuntivi pronti all'uso supportati da IBM o da partner fidati.

Esplora IBM App Exchange
Come aiutiamo le aziende ad avere successo Il vasto ecosistema di integrazioni di QRadar SOAR è progettato per funzionare con la tua infrastruttura di sicurezza esistente e potenziare i processi di risposta del tuo SOC. Più di 300  

Oltre 300 integrazioni disponibili su IBM App Exchange.

 

7x

Tempo di risposta 7 volte più veloce reso possibile dai playbook dinamici che si integrano con i tuoi strumenti di sicurezza esistenti.

 

190+

Più di 190 partner del programma di alleanza tecnica che aiutano a sviluppare un ecosistema di applicazioni aperto.

 

La potenza di QRadar SOAR Integrations Utilizza l'ampiezza dell'ecosistema

Utilizza centinaia di integrazioni e content pack disponibili gratuitamente nell'IBM App Exchange, comprese le soluzioni di sicurezza più diffuse nel settore.

Accelera la riposta agli incidenti

Automatizza le azioni di sicurezza con strumenti di terze parti facilmente integrabili eseguendo arricchimento automatizzato sugli incidenti di sicurezza prima che gli analisti inizino il loro lavoro.

 

Utilizza al meglio le competenze del tuo team

Elimina la necessità di conoscere nuovi strumenti di sicurezza. Utilizza lo stack tecnologico esistente collegando i tuoi strumenti e oltre 300 integrazioni da IBM App Exchange.

 

Security intelligence and event management (SIEM)

Integra IBM QRadar SIEM o applicazioni SIEM di terze parti con QRadar SOAR per scalare e gestire le aggressioni senza problemi.

Cerca nella directory dell'applicazione IBM QRadar SIEM

Permette ai team SecOPS di rilevare, investigare e rispondere alle minacce in modo più rapido ed efficiente. Le aggressioni in IBM QRadar SIEM vengono inviate a IBM QRadar SOAR perché siano ulteriormente arricchite e perché vengano corrette, il tutto da un'unica console. 

IBM SOAR QRadar Plugin App
Splunk

Ottieni l'escalation automatica e manuale degli allarmi Splunk e degli eventi importanti sulla piattaforma QRadar SOAR, oltre a una facile mappatura degli incidenti.

Componente aggiuntivo SOAR QRadar per Splunk
Microsoft Azure Sentinel

Consente la sincronizzazione bidirezionale tra QRadar SOAR e Microsoft Azure Sentinel. Le risorse di Sentinel vengono esposte come risorse per ulteriori analisi.

Microsoft Azure Sentinel per QRadar SOAR
Rapid7 InsightIDR

Offre sincronizzazione bidirezionale fra gli avvisi InsightIDR e QRadar SOAR. Gli analisti della sicurezza possono sfruttare playbook pronti all'uso mentre le informazioni sugli avvisi (comprese le prove) che hanno attivato l'investigazione vengono conservate nella tabella dati Rapid7 InsightIDR Alerts. 

Rapid7 InsightIDR for SOAR
La potenza di SIEM e SOAR
Combina intelligenza e insight con automazione e integrazione Insieme, IBM QRadar SIEM e QRadar SOAR offrono una gestione completa delle minacce in grado di accelerare la risposta agli incidenti combinando un accurato rilevamento delle minacce, la gestione dei incidenti, l'orchestrazione e l'automazione, oltre all'intelligenza artificiale e umana. QRadar SOAR offre gestione degli incidenti, playbook dinamici con workflow personalizzabili e automatizzati e un solido ecosistema di integrazioni di terze parti che consentono agli analisti di utilizzare le informazioni di QRadar SIEM e di rispondere in modo efficiente agli incidenti. Leggi il prospetto informativo
EDR (Endpoint Detection and Response)

Integra applicazioni EDR di IBM QRadar o di terze parti con QRadar SOAR per inoltrare a livello superiore allarmi provenienti da utenti, endpoint e asset IT.

Cerca nella directory dell'applicazione IBM QRadar EDR

Consente la sincronizzazione bidirezionale degli allarmi di QRadar EDR, precedentemente ReaQta, con QRadar SOAR. Le funzioni aggiuntive comprendono l’elenco, l’interruzione dei processi, l’isolamento dell’endpoint, la sincronizzazione delle note e la chiusura degli eventi.

QRadar EDR per QRadar SOAR
SentinelOne

Interroga le minacce SentinelOne e crea gli incidenti in QRadar SOAR. Gli analisti della sicurezza possono sincronizzare le note, aggiornare lo stato dei casi e intraprendere azioni di correzione sugli incidenti SentinelOne. 

SentinelOne for IBM SOAR
Crowdstrike

Importa gli allarmi di CrowdStrike o gli indicatori di compromissione (IOC) in QRadar SOAR, in modo da poter automatizzare i playbook di sicurezza e visualizzare un'ampia gamma di incidenti.

CrowdStrike Falcon Insight e Threat Intel
Cybereason

Utilizza la potenza della piattaforma Cybereason all'interno di QRadar SOAR. Importa automaticamente allarmi affidabili, analizza e rispondi agli incidenti all'interno del flusso di lavoro SOAR. 

Piattaforma di protezione degli endpoint Cybereason
Gestione dei servizi IT (ITSM)

Integra applicazioni di collaborazione e ITSM di IBM o di terze parti per migliorare la comunicazione e il coordinamento con QRadar SOAR.

Cerca nella directory dell'applicazione Salesforce Service Cloud

Supporta una collaborazione più forte fra i team Enterprise ITOps e SecOps. I team ITOps possono utilizzare la sincronizzazione bidirezionale fra Salesforce Service Cloud e QRadar SOAR per inviare gli incidenti ai team di SecOps.

Salesforce per IBM SOAR
ServiceNow

Permette ai team di ITOps e SecOPS di collaborare durante un incidente. Questa integrazione fornisce una sincronizzazione bidirezionale degli incidenti, attività, note e allegati, permettendo ai team di SecOps e ITOps di allinearsi durante gli eventi critici per la sicurezza.

Funzioni ServiceNow per IBM SOAR
Jira

Consente il tracciamento degli incidenti e delle attività di QRadar SOAR come Jira Issues con collegamenti bidirezionali per una facile navigazione.

Funzioni Atlassian Jira per QRadar SOAR
Integrazioni di IBM Security

IBM QRadar SOAR supporta le integrazioni con le offerte del portafoglio IBM Security.

Esplora il portfolio di IBM Security IBM QRadar SIEM

Rilevamento delle minacce e assegnazione di priorità per una visibilità in tempo reale.

Scopri QRadar SIEM
IBM QRadar EDR

Proteggi gli endpoint dagli attacchi informatici, rileva comportamenti anomali e correggili velocemente.

Scopri QRadar EDR
IBM Guardium

Scopri le vulnerabilità e proteggi i dati sensibili on-premise e su cloud.

Scopri Guardium
IBM Security Verify

Soluzioni per la gestione delle identità e degli accessi (IAM) per le aziende ibride e multicloud.

Scopri Verify
IBM Security MaaS360

Gestisci e proteggi il tuo personale mobile con una soluzione per la gestione unificata degli endpoint (UEM, Unified Endpoint Management) basata sull'AI.

Scopri MaaS360
IBM X-Force

Crea e gestisci un programma di sicurezza IT integrato.

Esplora X-Force
IBM QRadar e IBM FlashSystem Safeguarded Copy

Maggiori informazioni sulla cyber resilience avanzata che IBM fornisce con IBM QRadar e SafeGuarded Copy (SGC) sugli array IBM FlashSystem utilizzando Storage Virtualize.

Esplora la cyber resilience
Applicazioni della community

Sviluppate da clienti, partner o società di servizi IBM, queste applicazioni vengono sottoposte a verifiche funzionali e della sicurezza prima di essere pubblicate. Sono supportate dalla community di utenti di IBM QRadar SOAR.

Visita la community QRadar SOAR
Scopri le integrazioni SOAR in azione

Fissa un appuntamento per parlare con un esperto o per visualizzare le integrazioni su IBM App Exchange.

Esplora IBM App Exchange
Continua a esplorare Documentazione Supporto Community Partner Risorse