IBM Security QRadar MDR
IBMマネージド・セキュリティー・サービスが、AIを活用してエンドポイントでの検知と対応を行うマネージド・サービスを提供します。
ソリューションの概要を読む(3.9MB)
セキュリティー・オペレーション・センターで画面を見ているセキュリティー・アナリスト
概要

今日のサイバー脅威に対処するためには、最も微細な異常を検知できるように環境を完全に把握することが必要です。

多くの組織は、高度で洗練された脅威に対処する経験豊富なセキュリティー専門家のサイバーセキュリティーのスキルが不足しているため、これらの脅威から防御することができません。

必要な専門知識を持たない組織は、管理するセキュリティーツールやアラートが多すぎるため、平均修復時間(MTTR)を適切に短縮し、生産性を向上させるのに苦労することがよくあります。大量のアラートと時間のかかる調査は、アナリストの疲労につながりますが、現実として毎日24時間365日のアラートの調査は欠かせないものです。

IBM Security® QRadar® MDR(旧名ReaQta Essential MDR)は、脅威インテリジェンスを活用した24時間365日の脅威検出と迅速な対応機能を提供します。AIを活用したオートメーションと機械学習を、人間による分析と組み合わせることで、脅威への対応が迅速化します。

新しいQRadar MDRは、深い可視性を提供し、運用の透明性とコラボレーションを提供することでチームの一員として機能し、脅威が検知されると即座に封じ込めて修復して、サービスの損傷や中断を削減しビジネスのリスクを最小限に抑えます。

ReaQta MDRは、信頼できるセキュリティー専門家からなるグローバル・ネットワーク、IBMマネージド・セキュリティー・サービス(MSS)によって管理および提供されます。

概要

24時間365日の監視と応答 エンドポイントに対する24時間365日のアラート調査、応答、セキュリティー・インシデント・レポートを入手できます。すべてのアラートはアナリストによって処理され、応答に関する勧告が追加されます。各グローバル・ポリシー・セットに対する一元化されたポリシー管理は、IBM Security® QRadar® EDRおよびMSSによって確立されます。

迅速で徹底的な修復 侵入の封じ込めは、オートメーションと認定されたセキュリティー専門家によって行われます。クライアントは事態が深刻な場合にのみ通知を受け、誤検出のアラートはクライアントに通知することなくクローズされます。

事前対応型の脅威ハンティング 脅威インテリジェンスで強化され、攻撃と侵害のインジケーターが継続的に検索されます。IBMアナリストは、関連の脅威情報、要アクションの洞察、現行のセキュリティー体制を強化するための勧告を含むインシデント・レポートを提供します。

シームレスなコラボレーション IBMチームは、深い可視性を提供し、運用の透明性とコラボレーションを実現することで、クライアントのチームの一員として機能します。明確なインシデント管理のワークフローにより、脅威調査の遅延が排除され、クライアントの条件に合わせてプレイブックが調整されます。

主なメリット 完全なアラート管理

ローカルのセキュリティー・チームによる介入を必要とせずに、重大度にかかわらず、すべての検出の調査、分析、管理を行います。

迅速な脅威の封じ込め

アナリストは、悪意のあるファイルやプロセスの終了と削除、ブロック・ポリシーの作成、エンドポイントの隔離でアクティブな脅威に対応できます。

タイムリーかつ要アクションの応答

アテンションが必要なインシデントは、関連する脅威情報やセキュリティ態勢を強化するための勧告と共に報告されます。

事前対応型の脅威ハンティング

X-Force Threat Intelligenceを活用し、攻撃や侵害の可能性を示す指標を検索するQRadar EDRコンソールにより、事前対応型の脅威ハンティングが継続的に行われます。

全体的なセキュリティーコストの削減

サイバーセキュリティー専門家の雇用や維持に関連付けられる追加コストを発生させることなく、セキュリティー機能を強化できます。

チームのシームレスな拡張

セキュリティ管理にかかる膨大な時間と参考情報を、他の日常のオペレーションや重要なプロジェクトに再割り振りできます。

関連製品とサービス 管理された検知と対応(MDR)サービス

AIを活用した24時間365日管理の予防、検出、応答でより迅速な脅威防御を実現します。

詳細はこちら
IBM Security® QRadar® XDR

脅威検出と応答ツールのモジュラー式製品群を使用して、高度な脅威を迅速に除去します。

詳細はこちら
次のステップへ

時間をとって、IBM Security QRadar MDRの機能をご覧ください。

デモに関するお問い合わせ