보안 QRadar QRadar Cloud_Native SIEM IBM Security QRadar SIEM(클라우드 네이티브 SaaS)

확장성을 고려한 설계, 분석가를 위한 제품

인터랙티브 투어 살펴보기

IBM, 2024년에 14년 연속 Gartner Magic Quadrant SIEM 부문 리더로 선정

보완 사본 다운로드

엔터프라이즈급 AI로 오늘날의 최신 SOC 지원

 

오늘날의 하이브리드 클라우드 환경은 기하급수적으로 진화하고 확장되어 보호해야 할 공격 접점이 더 크고 복잡해지고 있습니다. 이처럼 IT 풋프린트가 증가함에 따라 노이즈 속에서 실제 위협을 신속하게 찾기가 더 어려워졌습니다. 사일로화된 기술, 수동 검색, 명확한 컨텍스트나 시각화가 없는 경고의 과부하로 인해 위협 헌팅이 느려집니다. 실제로 최근 글로벌 설문 조사에 따르면 보안 운영 센터(SOC) 전문가는 일반적인 근무일 내에 검토해야 하는 경고의 절반 미만(49%)을 받습니다.

새로운 클라우드 네이티브 IBM Security QRadar SIEM은 여러 계층의 AI와 자동화를 사용하여 경고의 품질과 보안 분석가의 효율성을 크게 개선합니다. QRadar SIEM은 IBM의 방대한 고객 네트워크에서 수백만 건의 경고에 대해 사전 학습된 성숙한 AI 기능을 활용하여 위협에 대한 컨텍스트와 우선순위를 제공하므로 분석가는 더 복잡하고 가치 높은 작업에 집중할 수 있습니다.  

watsonx에 구축된 생성형 AI 기능

보도 자료 읽기

이점 위협 감지 가속화

직관적인 사용자 인터페이스를 기반으로 하는 커뮤니티 기반 도구와 자동화된 조사 기능을 통해 보안 팀 생산성을 극대화합니다.

가시성 확대

보안 데이터를 신속하고 비용 효율적으로 수집하고 검색합니다. 몇 분 만에 데이터 소스를 설정하고 몇 초 만에 검색 결과를 얻을 수 있습니다.

더 많은 정보에 기반한 의사 결정

AI 기반 권장 사항과 함께 실시간에 가까운 분석을 사용하여 대응 시간을 단축하면서 위협을 효율적으로 모니터링합니다.

기능 위험 기반 경고 우선순위 지정

클라우드 네이티브 QRadar SIEM은 지능형 알고리즘을 사용하여 사례 내의 각 관찰 가능 항목에 여러 계층의 위험 점수를 적용합니다. 보안 분석가는 가장 중요한 사례에 대한 경고만 수신하므로 어디에 시간과 에너지를 집중해야 하는지 정확히 알 수 있습니다.

사전 예방적 위협 헌팅을 위한 연합 검색 

사일로화된 모든 데이터에 액세스하여 위협 조사를 강화할 수 있습니다. 연합 검색은 SIEM에 수집되는 미션 크리티컬 데이터와 해당 데이터가 있는 위치에서의 데이터 검색 중에서 선택할 수 있는 비용 효율적인 유연성을 제공합니다.

Sigma Rules

오픈 소스인 Sigma Rules를 기본적으로 지원하는 클라우드 네이티브 QRadar SIEM은 보안 분석가가 독점 SIEM 플랫폼에서 규칙을 작성할 때 발생하는 문제를 극복할 수 있도록 공통 공유 언어를 생성합니다. 이제 보안 분석가는 위협이 발전함에 따라 보안 커뮤니티에서 바로 새롭고 검증된 크라우드소싱 지침을 신속하게 가져올 수 있습니다.

권장 대응을 통한 자동화된 조사

클라우드 네이티브 QRadar SIEM은 위협 인텔리전스 강화, 위험 평가 및 활동 타임라인 매핑을 통해 근본 원인 분석을 수행하고 그 근거가 되는 사례들을 신속하게 추적합니다. QRadar SIEM은 정보 요약과 권장 사항을 모두 한곳에서 제공하는 자동화를 통해 분석가의 피로를 줄일 수 있도록 지원합니다.

KQL(Kusto Query Language)

KQL은 더 빠른 검색 속도와 직관적인 구문을 제공하여 보안 분석가의 사용 편의성에 중점을 둔 오픈 소스 데이터 언어입니다. 실시간에 가까운 모니터링을 예약하여 자동으로 최신 정보를 얻을 수 있습니다.

위협 인텔리전스

조직이 X-Force Threat Intelligence의 자동 강화를 통해 새로운 위협과 최신 취약점의 노출에 대비할 수 있습니다. 연구에 많은 시간을 들이지 않고도 진화하는 최신 트렌드에 접근할 수 있습니다.

 

 

규모에 맞춰 더 효과적인 조사
SOAR 통합 IBM Security QRadar SIEM과 QRadar SOAR는 정확한 위협 탐지, 사례 관리, 오케스트레이션 및 자동화와 인공 지능 및 인간 지능을 결합하여 인시던트 대응을 가속화할 수 있는 엔드투엔드 위협 관리를 제공합니다. QRadar SOAR는 사례 관리 및 맞춤형 구성이 가능하며, 자동화된 워크플로우가 포함된 동적 플레이북뿐만 아니라 분석가가 QRadar SIEM의 정보를 사용하고 인시던트에 효율적으로 대응할 수 있도록 지원하는 강력한 타사 통합 에코시스템을 제공합니다. 솔루션 개요 읽기
사전 예방적 위협 헌팅
QRadar SIEM 위협 헌팅 클라우드 네이티브 QRadar SIEM은 SOC가 더 선제적으로 대응할 수 있도록 하여 위협 감지의 수준을 높입니다. Kestrel를 통해 유해한 코드를 실행하려는 악의적인 행위자를 헌팅할 수 있습니다.
다음 단계 안내

QRadar Cloud-Native SIEM의 맞춤형 데모를 예약하거나 제품 전문가와 상담하세요.

다른 탐색 방법 가격 문서 지원 커뮤니티 파트너 리소스