他のサイバーセキュリティーおよび脅威検知組織と提携することで、IBM QRadar SIEMの適用範囲が向上し、さまざまなツールを使用するお客様にとってQRadar SIEMの有用性が拡大します。チームがすでに脅威検知ツールやサイバーセキュリティー・ツールを使用している場合、IBM QRadar SIEMをそれと統合して、対象範囲をシームレスかつ劇的に拡大できる可能性があります。
Amazon Web Services(リンク先はibm.com外)は、IDおよびアクセス、検知、ネットワークとアプリケーションの保護、データ保護、コンプライアンスなど、お客様のネイティブ環境を保護する幅広いソリューションを提供しています。
Check Point Software Technolgies(リンク先は ibm.com の外部サイト)は、世界各国の政府機関や企業にサイバーセキュリティ・ソリューションを提供するリーディング・プロバイダである。同社のソリューションは、マルウェア、ランサムウェア、その他の種類の攻撃を業界トップクラスの捕捉率でサイバー攻撃から保護します。
Google Cloud(リンクはibm.com外にあります)は、あらゆる組織がビジネスをデジタルに変革する能力を加速させます。IBM は、Google の最先端テクノロジーを活用したエンタープライズグレードのソリューションを、すべて業界で最もクリーンなクラウド上で提供します。
Microsoft (リンクはibm.com外にあります)は、インテリジェントなクラウドとインテリジェントなエッジの時代のデジタルトランスフォーメーションを可能にします。その使命は、地球上のすべての個人とすべての組織がより多くのことを達成できるようにすることです。
世界的なサイバーセキュリティのリーダーであるPalo Alto Networks (リンク先はibm.com外)は、クラウド中心の未来を形成し、人々と組織の活動方法を変革しています。Prisma Cloud Compute Edition は、コンテナ化されたデータの管理を維持するために操作できるダウンロード可能なソフトウェアです。Device Support Module (DSM) をサポートするプラグイン ファイルを使用して、QRadar はイベントに関するアラートのログを Prisma Cloud Compute から受信します。
Trend Micro(リンク先はibm.comの外部サイト)は、ユーザー、サーバー、クラウド、ネットワーク環境にまたがる連携インテリジェンスにより、組織を脅威から守り、潜在的なセキュリティ問題を検出し、インシデントに迅速に対応することを可能にします。IT インフラストラクチャ向けに最適化された脅威防御技術を世代を超えてブレンドすることで、デジタル変革の取り組みにおいてサイバーセキュリティの回復力を実現します。
Wiz(リンクはibm.com外にあります)は、最も詳細なコンテキストに基づくリスク評価とセキュリティ・アラートの優先順位付けを提供するエージェントレスのクラウド・インフラストラクチャ・セキュリティ・ツールです。QRadar SIEM用のWizアプリは、WizをQRadar SIEMのログソースとして設定し、Wizによって検出された問題をQRadar SIEMプラットフォームに取り込み、調査を進め、セキュリティワークフローと統合する機能を組織に提供します。
Bitdefender(リンクはibm.comの外にあります)は、サイバーセキュリティにおける受賞歴のある技術で、世界中の何百万もの消費者と企業を保護しています。Bitdefender App for QRadar SIEM は、GravityZone プラットフォームの機能を統合し、管理者に複雑な検索、複数のイベントタイプとソース間の相互関連付け、および脅威ハンティング活動を実行するための強力なツールを提供します。
Cylanceのテクノロジーは BlackBerryのサイバーセキュリティを強化し(リンクはibm.comの外にあります)、マルウェアをプロアクティブに検出し、サイバー攻撃を未然に防ぐエンドポイントセキュリティを顧客に提供します。
VMware(ibm.com外部へのリンク)Carbon Black は、次世代エンドポイント・セキュリティーの大手プロバイダーです。ビッグデータと分析のクラウド・プラットフォームを使用して、予防、検知、対応、脅威ハンティング、およびマネージドサービスを、単一のエージェントと単一のコンソールを備えた単一のプラットフォームに統合します。
CrowdStrike Falcon プラットフォーム(ibm.com外部へのリンク)は、リアルタイムの攻撃インジケータ、脅威インテリジェンス、進化する敵の手口、企業全体からの充実したテレメトリを使用して、超精密な検知、自動化された保護と修復、エリート脅威ハンティング、優先順位付けされた脆弱性のオブザーバビリティーを実現します。
Cybereason(リンクはibm.comの外にあります)は、多層的なエンドポイント防御、検出、応答、およびアクティブ・モニタリングを提供するエンドポイント・プロテクション・プラットフォームです。Cybereason アプリを使用すると、ユーザーは QRadar 内で Cybereason Protection Platform の機能を使用できるようになり、単一画面で悪意のある操作に関する高度な検出と充実したコンテキストが提供されます。
マイクロソフト(リンクはibm.com外にあります)は、インテリジェントなクラウドとインテリジェントなエッジの時代のデジタルトランスフォーメーションを実現します。マイクロソフトの使命は、地球上のすべての人とすべての組織がより多くのことを達成できるようにすることです。
世界的なサイバーセキュリティのリーダーであるPalo Alto Networks (リンク先はibm.com外)は、クラウド中心の未来を形成し、人々と組織の活動方法を変革しています。Prisma Cloud Compute Edition は、コンテナ化されたデータの管理を維持するために操作できるダウンロード可能なソフトウェアです。Device Support Module (DSM) をサポートするプラグイン ファイルを使用して、QRadar はイベントに関するアラートのログを Prisma Cloud Compute から受信します。
SentinelOne(リンクはibm.comの外にあります)は、エンドポイント、コンテナ、クラウドワークロード、およびIoTデバイスにわたって、AIを活用した予防、検出、応答、および脅威ハンティングを単一のプラットフォームで提供します。脅威のレポーティングとアクションのための双方向のSIEM統合を提供します。SentinelOne デバイスサポートモジュール (DSM) は、SentinelOne からの syslog 出力を QRadar のログソースとしてキャプチャします。
Symantec(リンク先は ibm.com の外部サイト)は、クラウドとオンプレミス環境を保護するための業界で最も包括的なポートフォリオである Integrated Cyber Defense Platform を通じてクラウド世代を保護し、企業がビジネスを推進する人材、データ、アプリケーション、インフラストラクチャのセキュリティを損なうことなくクラウドコンピューティングを活用できるよう支援します。
Tanium(リンクはibm.com外にあります)は、世界で最も技術的要求の高い組織で実績のある統合エンドポイント管理およびセキュリティ・プラットフォームです。Tanium App for QRadar を使用すると、Tanium Connect モジュールによって Tanium から QRadar にデータをプッシュできるようになり、QRadar アクティビティログから直接 Tanium の IP アドレスを検索する右クリック機能が含まれます。
Trellix(ibm.com外部へのリンク)のオープンでネイティブな拡張検知・対応(XDR)プラットフォームは、今日の最も高度な脅威に直面している組織を支援します。Trellix は、広範なパートナーエコシステムとともに、機械学習と自動化を通じてテクノロジーイノベーションを加速し、40,000 を超える企業および政府の顧客に生活の安全を提供します。
Trend Micro(リンク先はibm.comの外部サイト)は、ユーザー、サーバー、クラウド、ネットワーク環境にまたがる連携インテリジェンスにより、組織を脅威から守り、潜在的なセキュリティ問題を検出し、インシデントに迅速に対応します。IT インフラストラクチャ向けに最適化された脅威防御技術を世代を超えてブレンドすることで、デジタル変革の取り組みにおいてサイバーセキュリティの回復力を実現します。
Virsec(リンクはibm.comの外にあります)は、世界で最も重要なアプリケーションとシステムを内部から保護し、あらゆるアプリケーションのワークロードに対するサイバー攻撃を阻止します。Virsec は QRadar SIEM の検出と応答を強化し、単一画面で実行時の精度と速度を新たなレベルに高めます。
Delinea (リンクは ibm.com の外にあります) は、現代のハイブリッド企業のセキュリティをシームレスにする特権アクセス管理 (PAM) ソリューションのリーディング・プロバイダです。そのソリューションは、組織が重要なデータ、デバイス、コード、クラウドインフラストラクチャを保護して、リスクを軽減し、コンプライアンスを確保し、セキュリティを簡素化できるようにします。
Wallix(リンク先はibm.com外)は、特権アカウント・ガバナンスにおけるヨーロッパのスペシャリストである。Bastion は、ユーザーが重要な IT 資産を保護するのに役立ちます。Bastion は QRadar SIEM にデータフィードを提供し、管理者がアラートを検出して優先順位を付ける際にリアルタイムで可視化できるようにします。QRadar SIEM は、デバイス、エンドポイント、アプリケーションからのログ・イベントとネットワーク・フロー・データを統合します。
Armis(リンクはibm.com外にあります)プラットフォームは、あらゆるデバイスを発見し、保護します。これは、管理対象デバイスと、従来の IT ツールやセキュリティツールでは見逃しがちな、管理対象外のエンドポイント、IoT、OT/ICS、医療機器などの新たな隠れた脅威環境の両方に対処することを目的として構築された唯一のプラットフォームです。
Cylera(リンク先はibm.com外)は、ヘルスケアおよびライフサイエンス分野のIoTサイバーセキュリティおよびインテリジェンス企業である。Cylera のプラットフォームは、IoT デバイスの ID、脆弱性とパッチのステータス、リスク態勢、悪意のあるアクティビティに関連する、コンテキストに富んだアラートを生成します。Cylera DSM を使用すると、QRadar は Cylera から送信されたメッセージを取り込み、解析し、理解できるようになります。
Nozomiネットワークス(リンクはibm.com外にあります)は、サイバーリスクを管理し、産業運営の回復力を向上させるリアルタイム可視化ソリューションを提供しています。IBMセキュリティとのぞみネットワークスは、OTネットワークの可視化と継続的な脅威検知のための完全統合ソリューションをグローバルな産業組織に提供することで、シームレスなIT/OTサイバーセキュリティ・サービスとソリューションに対する爆発的な需要に対応します。
Algosec(リンクはibm.comの外にあります)は、ビジネス主導のセキュリティ管理ソリューションのプロバイダーで、企業がネットワーク・セキュリティを管理しながら、ビジネス戦略とセキュリティ戦略を整合させることを可能にし、より俊敏で、安全で、コンプライアンスに準拠した企業になることを支援します。
Check Point Software Technologies(リンク先は ibm.com の外部サイト)は、世界各国の政府機関や企業にサイバーセキュリティ・ソリューションを提供するリーディング・プロバイダである。そのソリューションは、業界トップクラスのマルウェア、ランサムウェア、その他の種類の攻撃の捕捉率により、顧客をサイバー攻撃から保護します。
Cisco (リンクは ibm.com の外にあります) のセキュリティ製品は、効果的なネットワーク・セキュリティ、インシデント・レスポンス、自動化によるIT生産性の向上を実現します。Ciscoと IBM セキュリティは、統合ソリューション、マネージドサービス、共有脅威インテリジェンスの形で効果的なセキュリティを提供します。
Darktrace (リンクはibm.comの外にあります)Enterprise Immune System は、通常の「生活パターン」を学習して、予測不可能なサイバー脅威を発見して封じ込めます。QRadar と統合することで、Darktrace は AI 検出をシームレスに共有して、ダウンストリームの相関と分析を行うことができます。
QRadarとEndaceProbe™ Analytics Platform(リンクはibm.comの外にあります)の組み合わせにより、セキュリティ・アナリストはQRadarのアラートから関連するパケット・データにピボットすることができます。EndaceProbe は、サードパーティのネットワーク分析アプリケーションをホストしながら、同時に前例のない大規模な検索とストレージで 100% 正確なネットワーク履歴を記録できます。
ExtraHop(リンクはibm.comの外にあります)は、クラウドネイティブなネットワーク検出と応答のリーダーです。ネットワークの検出と応答、およびログの履歴データを組み合わせた力は、あらゆるセキュリティ チームにとって重要です。ExtraHop Reveal(x) からのストリーミング脅威検出で QRadar を強化します。
Flowmon(リンクはibm.comの外にあります)ソリューションは、その複雑さや性質に関係なく、人々がネットワークを支配する安全で透明なデジタル環境を作り出します。Flowmon は、QRadar と統合して脅威の早期検出を強化するネットワークトラフィック分析ソリューションです。これは、イベントの範囲と影響を理解することでイベントに優先順位を付け、解決時間を短縮して重大な損害を防ぐのに役立ちます。
Forescout Technologies(リンクはibm.comの外にあります)は、デバイスの可視化と制御のリーダーです。Forescout と IBM Security の統合ソリューションは、エンドポイントのコンプライアンスを継続的に強化するのに役立ちます。状況に応じた詳細な洞察を提供します。インシデントの検出、優先順位付け、対応を加速します。
Fortinet(リンクはibm.comの外にあります)は、通信事業者、データセンター、企業、分散型オフィス向けのネットワーク・セキュリティ・アプライアンスを提供する世界的な大手プロバイダーです。IBMとFortinetは、脅威インテリジェンスの共有、QRadarへのSIEM統合、エンドポイント管理、組織の攻撃対象領域全体をシームレスに網羅できる統合的な深層防衛戦略の継続的な開発を共同で提供しています。
Gigamon (リンクはibm.comの外にあります) は、組織がセキュリティ・スタックの複雑さを軽減し、効率を高めるのを支援します。Gigamon GigaSECURE Security Delivery Platformと統合することで、IBM QRadar SIEMは、他のソリューションが何百万ものイベントのノイズの中で見逃しがちな脅威を検出し、ポリシーと規制のコンプライアンスを確保し、ミッション・クリティカルなサービス、データ、資産に対するリスクを最小限に抑えることができます。
Illumio Adaptive Security Platform(ASP)(リンクはibm.comの外にあります)は、リアルタイムのトラフィックの可視化とマイクロセグメンテーションの実施を提供し、データセンターやクラウド環境内での侵害の拡大を防ぎます。Illumio ASP は、セキュリティ イベントを IBM QRadar SIEM にシームレスに統合して、運用を合理化し、最も重大な脅威への対応を自動化し、セキュリティを向上させます。
世界的なサイバーセキュリティのリーダーであるPalo Alto Networks (リンク先はibm.com外)は、クラウド中心の未来を形成し、人々と組織の活動方法を変革しています。Prisma Cloud Compute Edition は、コンテナ化されたデータの管理を維持するために操作できるダウンロード可能なソフトウェアです。Device Support Module (DSM) をサポートするプラグイン ファイルを使用して、QRadar はイベントに関するアラートのログを Prisma Cloud Compute から受信します。
New Net Technologies(ibm.com外部へのリンク)は、企業のITセキュリティとコンプライアンス・ソリューションのリーディング・プロバイダです。統合された IBM Security および NNT ソリューションは、QRadar のレポートおよびフォレンジックプラットフォーム内でファイル整合性の監視、変更制御、および構成管理のための前例のないセキュリティ相関を実現します。
Security Scorecard(リンクはibm.comの外にあります)は、サイバーセキュリティ格付けの世界的リーダーであり、1,200万社以上の企業が継続的に格付けを受けています。Security Scorecard の特許取得済みの評価テクノロジは、エンタープライズリスク管理、サードパーティリスク管理、取締役会報告、デューデリジェンス、サイバー保険引受、規制監視のために 30,000 を超える組織で使用されています。
Varonis(リンクはibm.com外にあります)は、データセキュリティとアナリティクスのパイオニアであり、データセキュリティ、ガバナンス、コンプライアンス、分類、脅威分析のためのソフトウェアを専門としています。QRadar 用 Varonis アプリを使用すると、Varonis と IBM の顧客はデータ セキュリティを強化し、脅威の検出を合理化し、調査を簡素化できます。
Cisco (リンクは ibm.com の外にあります) のセキュリティ製品は、効果的なネットワーク・セキュリティ、インシデント・レスポンス、自動化によるIT生産性の向上を実現します。Ciscoと IBM セキュリティは、統合ソリューション、マネージドサービス、共有脅威インテリジェンスの形で効果的なセキュリティを提供します。
Everbridge(リンク先はibm.com外)は、重要なITイベントに対する組織の業務対応を自動化・迅速化し、ビジネスを継続させるエンタープライズ・ソフトウェア・アプリケーションを提供する世界的なソフトウェア企業である。
Holm Security(リンク先はibm.com外)は、サイバーセキュリティー・ランドスケープの最前線に立ち、次世代脆弱性管理(VMP)に特化しています。Holm Securityは、サイバー犯罪者からの保護に取り組んでおり、脆弱性管理の未来を担う存在となっています。
Proofpoint, Inc. (リンクは ibm.com の外にあります) は、組織の最大の資産であり最大のリスクである人材を保護するサイバーセキュリティのリーディングカンパニーです。
Picus Security (リンクは ibm.com 外に存在します) を使用すると、SOC チームは、環境内の実際の攻撃をシミュレートすることで、検出構成を確認できます。これは、ログの生成と収集の問題を特定し、検出されていないギャップを明らかにし、検出ルールを最適化するのに役立ちます。何千もの実際の攻撃シナリオを動員することで、PicusはQRadarルールに挑戦し、ログと検出カバレッジをMITRE ATT&CKにマッピングし、ギャップに対処するためのすぐに適用できるルールを提供します。
Polarity(リンクはibm.comの外にあります)は、超人的なデータ認識と想起に取り組む際に、拡張現実が文脈情報をオーバーラップさせることで、それを見る手助けをします。Polarity は、iOS、ハッシュ、ドメイン、電子メールを検索して、IBM QRadar から関連情報を呼び出します。
QLean (以前はヘルス チェック フレームワークまたは HCF として知られていましたが、現在は簡単にインストールできるようになりました) は、QRadar ヘルス チェックの自動化とチューニングのための最も高度なツールの 1 つです。これは、QRadar デプロイメントの全体的な健全性を確認し、そのパフォーマンスを微調整して最適化し、メンテナンスの時間を節約するための簡単かつ迅速な方法を提供します。
Qualys, Inc. (リンクはibm.com外にあります) は、破壊的なクラウドベースのセキュリティ、コンプライアンス、ITソリューションのパイオニアであり、フォーブス・グローバル100およびフォーチュン100の大半を含む、世界中で10,000以上のサブスクリプション顧客を持つリーディング・プロバイダです。Qualys は、組織がセキュリティおよびコンプライアンスのソリューションを単一のプラットフォーム上で合理化および自動化し、機敏性の向上、ビジネス成果の向上、および大幅なコスト削減を実現できるよう支援します。
Splunk Inc. (リンク先は ibm.com の外部サイトです) は、世界中の組織がデータを活用できるよう支援しています。Splunk テクノロジーは、あらゆる規模のデータを調査、監視、分析し、それに基づいて処理できるように設計されています。
Tenable(リンクはibm.comの外にあります)は暴露管理会社です。世界中の約 43,000 の組織が、サイバーリスクを理解し、軽減するために Tenable を利用しています。Tenable と QRadar および QVM の統合により、Tenable からのサイバーエクスポージャーの洞察と QRadar のログおよびフローの統合機能が組み合わされて、ユーザーがイベントをより適切に関連付け、欠陥に対処し、コンプライアンス基準を満たすことができるようになります。
ThreatConnect Inc. (リンク先は ibm.com の外部サイト) は、あらゆる規模のセキュリティチームの脅威インテリジェンスの集約、分析、自動化、オーケストレーションのニーズを満たすように設計された製品スイートを提供しています。Resilient とのこの統合は、ユーザーがインシデントを自動的に作成し、ThreatConnect 内で直接 Resilient のアーティファクトを取得できるようにする一連の Playbook アプリです。
Anomali(リンク先は ibm.com の外部サイト)は、組織に対する最も深刻な脅威の検出と優先順位付けを自動化し、サイバー脅威インテリジェンスからの洞察によって、よりプロアクティブなセキュリティ態勢を促進します。
Cisco (リンクは ibm.com の外にあります) のセキュリティ製品は、効果的なネットワーク・セキュリティ、インシデント・レスポンス、自動化によるIT生産性の向上を実現します。シスコと IBM セキュリティは、統合ソリューション、マネージドサービス、共有脅威インテリジェンスの形で効果的なセキュリティを提供します。
CrowdStrike Falcon プラットフォーム(ibm.com外部へのリンク)は、リアルタイムの攻撃インジケータ、脅威インテリジェンス、進化する敵の手口、企業全体からの充実したテレメトリを使用して、超精密な検知、自動化された保護と修復、エリート脅威ハンティング、優先順位付けされた脆弱性のオブザーバビリティーを実現します。
Digital Shadows(リンクはibm.com外にあります)は、不要な露出を特定し、外部の脅威から保護することで、デジタルリスクを最小限に抑えます。インシデント処理を合理化し、複数のソースにわたるインテリジェンスを相互に関連付けて、デジタルリスクから保護します。
DomainTools (リンクは ibm.com の外にあります) は、セキュリティ・アナリストが脅威データを脅威インテリジェンスに変えるのを支援します。ネットワークからインジケーターを取得し、それらをインターネット上のほぼすべてのアクティブなドメインに接続します。DomainTools は IBM QRadar と統合して、セキュリティー・アナリストが脅威データを脅威インテリジェンスに変換できるように支援し、組織が将来の脅威を評価および検出できるようにします。
EclecticIQ (リンクはibm.comの外にあります) は、政府機関や営利企業向けにインテリジェンスを活用したサイバーセキュリティを実現します。同社は、クライアントのサイバーセキュリティの焦点を脅威の現実と一致させるアナリスト中心の製品を開発しています。そして、自社のソリューションを顧客の IT セキュリティ管理およびシステムと緊密に統合しています。
Flashpoint(リンクはibm.comの外にあります)は、インターネット上の脅威的な活動を最も迅速かつ包括的にカバーする、世界的に信頼されるリスクインテリジェンスのリーダーです。この統合により、違法なオンラインコミュニティや技術データから洞察とコンテキストが抽出されます。優先順位付け、カスタマイズ、コラボレーションを提供して、セキュリティの有効性を高め、脅威の運用と管理を効率的に行います。
Mandiant (リンクはibm.comの外にあります) は、組織が脅威を防御し、脅威に対応する態勢に自信を持たせる効果的なサイバーセキュリティ・プログラムの開発を支援します。QRadar インスタンスによって使用されると、これらのインジケーターは QRadar リファレンス セットとして扱われ、他のデータと同じように検索、相関、レポート、視覚化のワークフローで使用できます。
Recorded Future(リンク先はibm.com外)は、QRadarユーザーがリアルタイムの脅威インテリジェンスをセキュリティー・オペレーション・センターに取り込むために使用できる事前構築機能とカスタム機能の両方を提供します。QRadarの右クリック機能を使用して、アナリストは、IPアドレス、ドメイン、ファイル・ハッシュ、脆弱性リスクスコアを含むリアルタイムのインテリジェンス・カードにアクセスできます。
Stormshield(リンクはibm.comの外にあります)は、重要なインフラ、公共機関、防衛機関を保護することで、攻撃を予測するセキュリティ・ソリューションを提供しています。Stormshield は、IBM セキュリティー・ソリューションと提携することにより、IT 管理者と SOC アナリストに明確なネットワークの可視性と効果的な防御ソリューションを提供します。
ThreatQuotient™ (リンクは ibm.com の外にあります) は、より適切な意思決定、検知と対応の迅速化、チーム・コラボレーションの推進に必要なコンテキスト、カスタマイズ、優先順位付けをセキュリティ・チームに提供します。IBM Security と ThreatQuotient を組み合わせることで、セキュリティー・チームはより効率的に作業でき、検出と対応までの平均時間を短縮できます。
Cisco (リンクは ibm.com の外にあります) のセキュリティ製品は、効果的なネットワーク・セキュリティ、インシデント・レスポンス、自動化によるIT生産性の向上を実現します。Ciscoと IBM セキュリティは、統合ソリューション、マネージドサービス、共有脅威インテリジェンスの形で効果的なセキュリティを提供します。
Cofense (リンクはibm.comの外にあります)は、以前はPhishMeでしたが、人によるフィッシング防御ソリューションの世界的なリーディング・プロバイダです。アクティブな電子メールの脅威に対する組織全体の関与を可能にすることで、サイバーセキュリティに対する協調的なアプローチを提供します。
Mimecast(リンクはibm.comの外にあります)はサイバーセキュリティ企業で、世界中の何千もの組織が電子メールをより安全にし、サイバー耐性を強化できるよう支援しています。Mimecast と QRadar SIEM の統合により、潜在的な脆弱性、進行中の攻撃に対する可視性が向上し、単一のコンソールを通じてセキュリティ体制が強化されます。Mimecast と QRadar SOAR の統合により、22 の新しい自動アクションを備えたより完全な SOAR プラットフォームが提供されます。
Netskope(リンクはibm.comの外にあります)はクラウドセキュリティのリーダーです。私たちは、世界最大の組織がセキュリティを犠牲にすることなくクラウドと Web を活用できるよう支援します。Netskope と IBM Security QRadar の統合により、共同顧客は SaaS、IaaS、Web を保護しながら、クラウドと Web に関するすべての使用状況とリスクをレポートできるようになります。
Onapsis(リンクはibm.com外にあります)は、ミッションクリティカルなSAPおよびOracle E-Business Suite ERPシステムを保護し、コンプライアンスを維持しながら近代化することを可能にします。Onapsis Platform と QRadar の統合により、強力なインシデント検出、調査、対応が実現し、SAP システムの安全性とコンプライアンスを維持します。
Proofpoint, Inc.(ibm.com外部へのリンク)は、組織の最大の資産であり最大のリスクである人材を保護するサイバーセキュリティーのリーディングカンパニーです。Proofpoint/ObserveIT QRadar インテグレーションは、IBM X-Force App Exchange から簡単にインストールでき、ObserveIT データを QRadar に取り込むため、他のソースからのデータと関連付けて、重大なアラートをオフェンスとして管理できます。
Zscaler(リンク先はibm.com外)のクラウドネイティブ・プラットフォームは、あらゆる場所のユーザー、デバイス、アプリケーションを安全に接続することで、サイバー攻撃から顧客を保護します。ZscalerのZIAおよびZPAログはQRadar SIEMによって取り込まれ、カスタム構築されたDSMを通じて正規化されます。Zscalerの高解像度テレメトリは、SecOpsチームとITチームが企業を保護するために必要な可視性を提供します。
イベントログソース: QRadar SIEM は、ログソースのイベントを自動的に解析し、標準分類形式に正規化します。そのためにQRadar SIEMは、AmazonからZscalerまで、 450以上のDSMモジュールを自動検出し、QRadarのインストールですぐに使用でき、IBMがサポートしている。
QRadar SIEMは、syslog、syslog-tcp、SNMPなどのプロトコルを使用して、ログソースからイベントを受け取ります。QRadar SIEM は、SCP、SFTP、FTP、JDBC、Check Point OPSEC、SMB/CIFS などのプロトコルを使用してイベントを取得するためのアウトバウンド接続をセットアップすることもできます。QRadar SIEM用のその他のIBMおよびビジネス・パートナー・アプリケーションについては、 IBM App Exchangeをご覧ください(リンクはibm.com外にあります)。
ネットワーク・フロー・デバイス: QRadar SIEM は、内部または外部に分類されるさまざまなタイプのネットワーク・データ・ソースまたはフロー・ソースからフローを受信できます。これにより、ネットワークをより深く把握できるようになり、盲点をなくすことができます。
次の外部フロープロトコルがサポートされています。
ネットワーク上で何が起こっているかを完全に把握することが重要です。
イベントデータは、ユーザーのログイン、電子メール、VPN 接続、ファイアウォールの拒否、プロキシ接続など、ユーザーの環境内のある時点で発生するログイベントを表します。
フローデータは、ネットワーク上の 2 つのホスト間のネットワークアクティビティ情報またはセッション情報です。QRadar SIEM は、IP アドレス、ポート、バイト数とパケット数、その他の情報からの生データをフロー レコードに変換または正規化します。基本的なフロー情報の収集に加えて、QRadar SIEM で利用可能な QRadar Network Insights (QNI) コンポーネントを使用して完全なパケットキャプチャを利用できます。
イベントデータとフローデータの主な違いは、各データタイプが表現できる期間です。イベントは特定の時刻に発生し、その時刻にイベントが記録されます。フローとは、セッション内のアクティビティに応じて、数秒、数分、数時間、または数日続く 2 つのホスト間のネットワーク アクティビティです。たとえば、5 ~ 10 秒間の画像、広告、ビデオなどの複数のファイルをダウンロードする Web リクエストや、ストリーミング サービスで映画を視聴するユーザーなどです。
QRadar SIEM は、セキュリティー・アナリストにイベントの開始、中間、終了までの完全なビューを提供します。
内部フローソースは、Napatech またはネットワークインターフェイスカードに接続されているネットワークタップデバイス、SPAN ポート、またはミラーポートから生のパケットを収集します。これらのソースは、ネットワーク上に表示されるパケットデータを提供し、それをフロー収集デバイスのモニタリングポートに送信します。これにより、パケットデータが QRadar SIEM で使用されるフローレコードに変換されます。
NetFlow、IPFIX、sFlow、J-Flow、Packeteer データなどの一般的なネットワーク監視プロトコルを送信するルーターなどの外部フローソースは、内部フローソースとは異なるレベルの可視性を提供します。たとえば、NetFlow レコードは、パケットが通過したルーターインターフェイスと、発信元ネットワークの ASN レコード番号の両方を提供できます。IPFIX を使用する場合、正規化フィールドに解析されない追加フィールドを名前と値のペアとしてペイロードに配置し、カスタムプロパティとして使用できます。
デバイス・サポート・モジュール (DSM) は、QRadar SIEM がサード・パーティーのセキュリティー製品からイベントを収集するために使用できるプラグイン・ファイルです。
はい、QRadar SIEM は、新しい DSM リリース、解析の問題の修正、プロトコルの更新などのベンダー製品の更新に従って、IBM がサポートする DSM の自動更新を提供します。DSM の自動更新の詳細については 、ここを参照してください。
環境内にシステムの統合サポートがまだない場合、QRadar SIEM を使用してデータソース用のカスタムパーサーを作成できます。また、 QRadar SIEM Universal Cloud Rest APIを使用することで、特定のDSMやプロトコルを持たない一般的でないデータソースの様々なREST APIからイベントを収集することもできます。