보안 QRadar SIEM 파트너를 위한 통합
700가지가 넘는 IBM Security® QRadar® SIEM의 통합 지원 및 파트너 확장 기능을 활용하여 공격 경로에 대한 컨텍스트 기반 인사이트를 확보하는 방법
QRadar SIEM 데모 요청하기 IBM App Exchange 자세히 알아보기
사무실 화이트보드 앞에 앉아있는 사람
가능성을 현실화하는 IBM 파트너

다른 사이버 보안 및 위협 탐지 조직과 협력하면 IBM Security QRadar SIEM의 적용 범위를 개선하고 다양하고 다양한 툴을 사용하는 고객을 위한 QRadar SIEM의 유용성을 확장할 수 있습니다. 팀에서 이미 위협 탐지 또는 사이버 보안 툴을 사용하고 있는 경우, IBM Security QRadar SIEM과 통합하여 적용 범위를 원활하고 획기적으로 확장할 수 있습니다.

클라우드 보안 AWS

Amazon Web Services(ibm.com 외부 링크)는 ID 및 액세스, 탐지, 네트워크 및 애플리케이션 보호, 데이터 보호, 규정 준수를 비롯하여 고유 환경을 보호하는 다양한 솔루션을 제공합니다.

통합 살펴보기 App Exchange에서 보기
Check Point Software Technolgies, Inc.

Check Point Software Technologies(ibm.com 외부 링크)는 전 세계적으로 정부 및 기업에 사이버 보안 솔루션을 제공하는 선도적인 제공업체입니다. 이 솔루션은 업계 최고의 멀웨어, 랜섬웨어 및 기타 유형의 공격을 탐지하여 사이버 공격으로부터 고객을 보호합니다.

App Exchange에서 보기
Google

Google Cloud(ibm.com 외부 링크)는 모든 조직의 비즈니스 디지털 혁신 역량을 가속화합니다. IBM은업계에서 가장 깨끗한 클라우드에서 Google의 최첨단 기술을 활용하는 엔터프라이즈급 솔루션을 제공합니다.

App Exchange에서 보기
Microsoft

Microsoft(ibm.com 외부 링크)는 지능형 클라우드 및 지능형 엣지 시대에 맞는 디지털 혁신을 지원합니다. 이 회사의 사명은 지구상의 모든 사람과 모든 조직이 더 많은 것을 성취할 수 있도록 역량을 부여하는 것입니다.

App Exchange에서 보기
Palo Alto Networks

글로벌 사이버 보안 리더인 Palo Alto Networks(ibm.com 외부 링크)는 클라우드 중심의 미래를 형성하고 사람과 조직의 운영 방식을 혁신하고 있습니다. Prisma Cloud Compute Edition은 컨테이너화된 데이터의 보호 및 관리를 유지할 수 있는 다운로드 가능한 소프트웨어입니다. QRadar는 디바이스 지원 모듈(DSM)을 지원하는 플러그인 파일을 통해 프리즈마 클라우드 컴퓨팅에서 이벤트에 대한 알림을 위한 로그를 수신합니다.

App Exchange에서 보기
Trend Micro

Trend Micro(ibm.com 외부 링크)를 사용하면 사용자, 서버, 클라우드 및 네트워크 환경 전반에서 연결된 인텔리전스를 통해 조직을 위협으로부터 보호하고, 잠재적 보안 문제를 탐지하고, 인시던트에 더 빠르게 대응할 수 있습니다. IT 인프라에 최적화된 세대 간 혼합 위협 방어 기술을 사용하여 디지털 혁신 여정에서 사이버 보안 탄력성을 지원합니다.

통합 살펴보기 App Exchange에서 보기
Wiz

Wiz(ibm.com 외부 링크)는 가장 심층적인 상황별 위험 평가 및 보안 경고 우선순위 지정을 제공하는 에이전트 없는 클라우드 인프라 보안 툴입니다. QRadar SIEM용 Wiz 앱은 조직에 Wiz를 QRadar SIEM 로그 소스로 설정하고 Wiz가 감지한 문제를 QRadar SIEM 플랫폼으로 가져와 추가 조사를 수행하고 보안 워크플로우와 통합할 수 있는 기능을 제공합니다.

App Exchange에서 보기
엔드포인트 보안 Bitdefender

수상 경력에 빛나는 사이버 보안 기술을 갖춘 Bitdefender(ibm.com 외부 링크)는 전 세계 수백만 명의 소비자와 기업을 보호하고 있습니다. GravityZone 플랫폼의 기능을 통합한 QRadar SIEM용 Bitdefender 앱은 관리자에게 복잡한 검색, 여러 이벤트 유형 및 소스에 대한 상호 상관 관계, 위협 사냥 활동을 수행할 수 있는 강력한 툴을 제공합니다.

통합 살펴보기 App Exchange에서 보기
Blackberry/Cylance

Cylance 기술은 BlackBerry 사이버 보안(ibm.com 외부 링크)을 강화하여 맬웨어를 사전에 탐지하고 사이버 공격을 방지하는 엔드포인트 보안을 고객에게 제공합니다. 

App Exchange에서 보기
Carbon Black(VMware)

VMware(ibm.com 외부 링크) Carbon Black은 차세대 엔드포인트 보안을 제공하는 선두 업체입니다. 빅데이터 및 분석 클라우드 플랫폼을 사용하여 예방, 탐지, 대응, 위협 헌팅 및 관리형 서비스를 단일 에이전트 및 단일 콘솔을 통해 단일 플랫폼으로 통합합니다.

App Exchange에서 보기
CrowdStrike

CrowdStrike Falcon® 플랫폼(ibm.com 외부 링크)은 기업 전반에서 실시간 공격 지표, 위협 인텔리전스, 진화하는 공격자의 수법, 강화된 원격 분석을 사용하여 매우 정확한 탐지, 자동화된 보호 및 치료, 엘리트 위협 헌팅, 취약성에 대한 우선적인 관찰 기능을 제공합니다.

App Exchange에서 보기
Cybereason

Cybereason(ibm.com 외부 링크)은 다계층 엔드포인트 예방, 탐지 및 대응, 능동적 모니터링을 제공하는 엔드포인트 보호 플랫폼입니다. Cybereason 앱을 사용하면 QRadar 내에서 Cybereason 보호 플랫폼의 강력한 기능을 사용할 수 있으며, 단일 창에서 악성 작업에 대한 고급 탐지 및 풍부한 컨텍스트를 제공할 수 있습니다.

App Exchange에서 보기
Microsoft

Microsoft(ibm.com 외부 링크)는 지능형 클라우드 및 지능형 엣지 시대에 맞는 디지털 혁신을 지원합니다. 회사의 사명은 지구상의 모든 사람과 모든 조직이 더 많은 것을 성취할 수 있도록 역량을 부여하는 것입니다.

App Exchange에서 보기
Palo Alto Networks

글로벌 사이버 보안 리더인 Palo Alto Networks(ibm.com 외부 링크)는 클라우드 중심의 미래를 형성하고 사람과 조직의 운영 방식을 혁신하고 있습니다. Prisma Cloud Compute Edition은 컨테이너화된 데이터의 보호 및 관리를 유지할 수 있는 다운로드 가능한 소프트웨어입니다. QRadar는 디바이스 지원 모듈(DSM)을 지원하는 플러그인 파일을 통해 프리즈마 클라우드 컴퓨팅에서 이벤트에 대한 알림을 위한 로그를 수신합니다.

App Exchange에서 보기
SentinelOne

SentinelOne(ibm.com 외부 링크)은 단일 플랫폼에서 엔드포인트, 컨테이너, 클라우드 워크로드 및 IoT 장치에 걸쳐 AI 기반 예방, 탐지, 대응 및 위협 헌팅 을 제공합니다. 위협 보고 및 조치를 위한 양방향 SIEM 통합을 제공합니다. SentinelOne DSM(디바이스 지원 모듈)은 SentinelOne의 syslog 출력을 QRadar의 로그 소스로 캡처합니다.

통합 살펴보기 App Exchange에서 보기
Symantec(Broadcom)

Symantec(ibm.com 외부 링크)은 클라우드 및 온프레미스 환경 보안을 위한 업계에서 가장 완벽한 포트폴리오인 통합 사이버 방어 플랫폼을 통해 클라우드 세대를 보호하여 기업이 비즈니스를 추진하는 사람, 데이터, 애플리케이션 및 인프라의 보안을 저하시키지 않고 클라우드 컴퓨팅의 이점을 누릴 수 있도록 지원합니다.

App Exchange에서 보기
Tanium

Tanium(ibm.com 외부 링크)은 세계에서 가장 기술적으로 까다로운 조직에서 입증된 통합 엔드포인트 관리 및 보안 플랫폼입니다. QRadar용 Tanium 앱을 사용하면 Tanium Connect 모듈을 통해 Tanium의 데이터를 QRadar로 푸시할 수 있으며 QRadar 활동 로그에서 직접 Tanium의 IP 주소를 조회할 수 있는 마우스 오른쪽 버튼 클릭 기능이 포함되어 있습니다.

통합 가이드 읽기 App Exchange에서 보기
Trellix

Trellix(ibm.com 외부 링크)의 개방형 기본 XDR(확장 탐지 및 대응) 플랫폼은 오늘날 가장 지능적인 위협에 직면한 조직을 지원합니다. Trellix는 광범위한 파트너 에코시스템과 함께 머신 러닝 및 자동화를 통해 기술 혁신을 가속화하여 40,000개 이상의 기업 및 정부 고객에게 생활 보안을 제공합니다.

App Exchange에서 보기
Trend Micro

Trend Micro(ibm.com 외부 링크)를 사용하면 사용자, 서버, 클라우드 및 네트워크 환경 전반에서 연결된 인텔리전스를 통해 조직을 위협으로부터 보호하고, 잠재적 보안 문제를 탐지하고, 사고에 더 빠르게 대응할 수 있습니다. IT 인프라에 최적화된 세대 간 혼합 위협 방어 기술을 사용하여 디지털 혁신 여정에서 사이버 보안 탄력성을 지원합니다.

통합 살펴보기 App Exchange에서 보기
Virsec

Virsec(ibm.com 외부 링크)은 전 세계에서 가장 중요한 애플리케이션과 시스템을 내부로부터 보호하여 모든 애플리케이션 워크로드에 대한 사이버 공격을 차단합니다. Virsec은 QRadar SIEM 감지 및 응답을 강화하여 단일 창에서 런타임 시 새로운 수준의 정밀도와 속도를 제공합니다.

App Exchange에서 보기
ID 및 액세스 관리 Delinea

Delinea(ibm.com 외부 링크)는 최신 하이브리드 엔터프라이즈의 보안을 원활하게 해주는 권한 액세스 관리(PAM) 솔루션의 선도적인 공급업체입니다. 이 솔루션은 조직이 중요한 데이터, 디바이스, 코드 및 클라우드 인프라를 보호하여 위험을 줄이고 규정 준수를 보장하며 보안을 간소화할 수 있도록 지원합니다. 

App Exchange에서 보기
Wallix

Wallix(ibm.com 외부 링크)는 권한 계정 거버넌스 분야의 유럽 전문 기업입니다. Bastion은 사용자가 중요한 IT 자산을 보호하도록 돕습니다. Bastion은 QRadar SIEM에 데이터 피드를 제공하여 경보를 감지하고 우선순위를 지정할 때 관리자에게 실시간 가시성을 제공합니다. QRadar SIEM은 디바이스, 엔드포인트, 애플리케이션의 로그 이벤트와 네트워크 플로우 데이터를 통합합니다.

데이터 시트 읽기 App Exchange에서 보기
IoT 및 OT 보안 Armis

Armis(ibm.com 외부 링크) 플랫폼은 모든 디바이스를 찾아서 보호합니다. 기존 IT 및 보안 툴이 종종 놓치는 관리형 디바이스와 관리되지 않는 엔드포인트, IoT, OT/ICS, 의료 디바이스 등의 새로운 숨겨진 위협 환경을 빠짐없이 해결할 수 있도록 특별히 구축된 유일한 플랫폼입니다.

App Exchange에서 보기
Cylera

Cylera(ibm.com 외부 링크)는 의료 및 생명 과학 IoT 사이버 보안 및 인텔리전스 회사입니다. Cylera의 플랫폼은 IoT 디바이스 ID, 취약성 및 패치 상태, 위험 상태, 악의적인 활동과 관련된 상황에 맞는 풍부한 알림을 생성합니다. Cylera DSM을 사용하면 QRadar는 Cylera에서 보낸 메시지를 수집, 구문 분석 및 이해할 수 있습니다.

App Exchange에서 보기
Nozomi

Nozomi Networks(ibm.com 외부 링크)는 사이버 위험을 관리하고 산업 운영의 복원력을 향상시키기 위한 실시간 가시성을 위한 솔루션을 제공합니다. IBM Security와 Nozomi Networks는 글로벌 산업 조직에 심층적인 OT 네트워크 가시성과 지속적인 위협 탐지를 위한 완전히 통합된 솔루션을 제공함으로써 원활한 IT/OT 사이버 보안 서비스 및 솔루션에 대한 폭발적인 수요를 함께 해결합니다.

협업 방법 App Exchange에서 보기
네트워크 보안 및 인프라 Algosec

Algosec(ibm.com 외부 링크)은 조직이 네트워크 보안을 관리하면서 비즈니스 및 보안 전략을 조정할 수 있도록 지원하는 비즈니스 중심 보안 관리 솔루션 제공업체로, 민첩성, 보안 및 규정 준수를 강화할 수 있도록 지원합니다.

App Exchange에서 보기
Barac

Barac 암호화 트래픽 가시성(ETV) 솔루션은 메타데이터를 사용하여 암호화된 인바운드 및 아웃바운드 트래픽을 복호화하지 않고 위협 여부를 검사합니다. Barac ETV는 QRadar SIEM 보안 운영 센터에 공격 이벤트 및 경고를 보낼 수 있습니다. ETV 플랫폼은 Java 스크립트 세트입니다. 위협이 감지되면 ETV는 이벤트 ID, 사용자 이름, 소스 IP 및 대상 등이 포함된 로그 이벤트를 생성합니다.

App Exchange에서 보기
BlackRidge 기술

BlackRidge(ibm.com 외부 링크) QRadar용 앱은 BlackRidge 시스로그 메시지를 처리하고 무단 접속 이벤트를 포함하여 상위 10개의 ID 속성 이벤트와 상위 네트워크 보안 이벤트를 시각화하는 대시보드를 제공하며, 보호된 리소스에 대한 승인된 연결을 시도하는 사용자를 식별합니다.

App Exchange에서 보기
Check Point Software Technolgies, Inc.

Check Point Software Technologies(ibm.com 외부 링크)는 전 세계적으로 정부 및 기업에 사이버 보안 솔루션을 제공하는 선도적인 제공업체입니다. 이 솔루션은 업계 최고의 멀웨어, 랜섬웨어 및 기타 유형의 공격을 탐지하여 사이버 공격으로부터 고객을 보호합니다.

App Exchange에서 보기
Cisco Systems, Inc

Cisco(ibm.com 외부 링크) 보안 제품은 자동화를 통해 효과적인 네트워크 보안, 인시던트 대응 및 IT 생산성 향상을 제공합니다. Cisco와 IBM Security는 통합 솔루션, 관리형 서비스 및 공유 위협 인텔리전스의 형태로 효과적인 보안을 제공합니다. 

App Exchange에서 보기
Darktrace

Darktrace(ibm.com 외부 링크) Enterprise Immune System은 정상적인 "생활 패턴"을 학습하여 예측할 수 없는 사이버 위협을 발견하고 억제합니다. QRadar와 통합함으로써 Darktrace는 AI 탐지를 원활하게 공유하여 다운스트림 상관 관계 분석 및 분석을 수행할 수 있습니다. 

App Exchange에서 보기
Endace

보안 분석가는 QRadar와 EndaceProbe™ 분석 플랫폼(ibm.com 외부 링크)을 결합하여 QRadar의 알림에서 관련 패킷 데이터로 전환할 수 있으므로 필터링이 빨라지고 조사 시간이 크게 단축됩니다. EndaceProbe는 타사 네트워크 분석 애플리케이션을 호스팅하는 동시에 전례 없는 규모의 검색 및 저장 공간에서 100% 정확한 네트워크 기록을 기록할 수 있습니다.

파트너 개요 읽기 App Exchange에서 보기
ExtraHop

ExtraHop(ibm.com 외부 링크)은 클라우드 네이티브 네트워크 탐지 및 대응 분야의 선두주자입니다. 네트워크 탐지 및 대응의 기능과 로그의 기록 데이터를 결합하는 것은 모든 보안팀의 핵심입니다. ExtraHop Reveal(x)의 스트리밍 위협 탐지 기능으로 QRadar를 강화하세요.

통합 영상 보기 App Exchange에서 보기
Flowmon

Flowmon(ibm.com 외부 링크) 솔루션은 네트워크의 복잡성과 성격에 관계없이 사람이 네트워크를 지배하는 안전하고 투명한 디지털 환경을 만듭니다. Flowmon은 QRadar와 통합하여 위협 조기 탐지 기능을 강화하는 네트워크 트래픽 분석 솔루션입니다. 이벤트의 범위와 영향을 이해하여 이벤트의 우선순위를 지정하는 데 도움이 되며 해결 시간을 단축하여 심각한 피해를 방지합니다.

App Exchange에서 보기
Forescout Technologies

Forescout Technologies(ibm.com 외부 링크)는 디바이스 가시성 및 제어 분야의 선두주자입니다. Forescout과 IBM Security 통합 솔루션은 엔드포인트 규정 준수를 지속적으로 시행하고, 상황에 맞는 심층적인 인사이트를 제공하며, 인시던트 감지, 우선순위 지정 및 대응을 가속화합니다.

App Exchange에서 보기
Fortinet

Fortinet(ibm.com 외부 링크)은 통신업체, 데이터 센터, 기업 및 분산 사무실을 위한 네트워크 보안 장비를 제공하는 선도적인 글로벌 공급업체입니다. IBM과 Fortinet은 공동 위협 인텔리전스 공유, QRadar로의 SIEM 통합, 엔드포인트 관리, 통합 심층 방어 전략의 지속적인 개발을 제공하며 이는 조직의 전체 공격 영역에 걸쳐 원활하게 확장될 수 있습니다.

데이터 시트 읽기 App Exchange에서 보기
Gigamon

Gigamon(ibm.com 외부 링크)은 조직이 보안 스택의 복잡성을 줄이고 효율성을 높이는 데 도움이 됩니다. Gigamon GigaSecure® 보안 전달 플랫폼과 통합함으로써 IBM QRadar SIEM은 수백만 개의 이벤트에서 다른 솔루션이 놓치는 경우가 많은 위협을 탐지할 수 있을 뿐만 아니라 정책 및 규정 준수를 보장하고 업무상 중요한 서비스, 데이터 및 자산에 대한 위험을 최소화할 수 있습니다.

App Exchange에서 보기
Illumio

Illumio Adaptive Security Platform(ASP)(ibm.com 외부 링크)은 실시간 트래픽 가시성과 마이크로 세분화 적용을 제공하여 데이터 센터 및 클라우드 환경 내에서 침해의 확산을 방지합니다. Illumio ASP는 보안 이벤트를 IBM QRadar SIEM에 원활하게 통합하여 운영을 간소화하고, 가장 중요한 위협에 대한 대응을 자동화하며, 보안을 개선합니다.

협업 방법 App Exchange에서 보기
Palo Alto Networks

글로벌 사이버 보안 리더인 Palo Alto Networks(ibm.com 외부 링크)는 클라우드 중심의 미래를 형성하고 사람과 조직의 운영 방식을 혁신하고 있습니다. Prisma Cloud Compute Edition은 컨테이너화된 데이터의 보호 및 관리를 유지할 수 있는 다운로드 가능한 소프트웨어입니다. QRadar는 디바이스 지원 모듈(DSM)을 지원하는 플러그인 파일을 통해 프리즈마 클라우드 컴퓨팅에서 이벤트에 대한 알림을 위한 로그를 수신합니다.

App Exchange에서 보기
위험 관리 및 데이터 보안 New Net Technologies

New Net Technologies(ibm.com 외부 링크)는 엔터프라이즈 IT 보안 및 규정 준수 솔루션의 선두 공급업체입니다. 통합된 IBM Security 및 NNT 솔루션은 QRadar의 보고 및 포렌식 플랫폼 내에서 파일 무결성 모니터링, 변경 제어 및 구성 관리를 위한 전례 없는 보안 상관 관계를 제공합니다.

영상 보기 App Exchange에서 보기
Security Scorecard

Security Scorecard(ibm.com 외부 링크)는 사이버 보안 평가 부문의 글로벌 리더로서 1,200만 개 이상의 기업에게서 지속적으로 높은 평가를 받고 있습니다. Security Scorecard의 특허 평가 기술은 30,000개 이상의 조직에서 기업 위험 관리, 제3자 위험 관리, 이사회 보고, 실사, 사이버 보험 인수 및 규제 감독을 위해 사용됩니다.

App Exchange에서 보기
Varonis Systems

Varonis(ibm.com 외부 링크)는 데이터 보안, 거버넌스, 규정 준수, 분류 및 위협 분석을 위한 소프트웨어를 전문으로 하는 데이터 보안 및 분석 분야의 선구자입니다. QRadar용 Varonis 앱을 통해 Varonis와 IBM 고객은 데이터 보안을 강화하고 위협 탐지를 간소화하며 조사를 간소화할 수 있습니다.

App Exchange에서 보기
보안 분석, 오케스트레이션 및 취약성 관리 Cisco Systems, Inc

Cisco(ibm.com 외부 링크) 보안 제품은 자동화를 통해 효과적인 네트워크 보안, 사고 대응 및 IT 생산성 향상을 제공합니다. Cisco와 IBM Security는 통합 솔루션, 관리형 서비스, 공유 위협 인텔리전스의 형태로 효과적인 보안을 제공합니다. 

App Exchange에서 보기
Everbridge

Everbridge(ibm.com 외부 링크)는 비즈니스의 지속적인 운영에 중요한 IT 이벤트에 대한 조직의 운영 대응을 자동화하고 가속화하는 엔터프라이즈 소프트웨어 애플리케이션을 제공하는 글로벌 소프트웨어 회사입니다.

App Exchange에서 보기
Proofpoint

Proofpoint, Inc.(ibm.com 외부 링크)는 조직의 가장 큰 자산인 동시에 가장 큰 위험인 직원을 보호하는 선도적인 사이버 보안 회사입니다.

App Exchange에서 보기
Picus

Picus Security(ibm.com 외부 링크)를 통해 SOC 팀은 환경에서 실제 공격을 시뮬레이션하여 탐지 구성을 확인할 수 있습니다. 이는 로그 생성 및 수집 문제를 식별하고, 발견되지 않은 격차를 찾아내고, 탐지 규칙을 최적화하는 데 도움이 됩니다. Picus는 수천 개의 실제 공격 시나리오를 동원하여 QRadar 규칙에 도전하고, 로그 및 탐지 범위를 MITRE ATT&CK에 매핑하고, 즉시 적용할 수 있는 규칙을 제공하여 격차를 해소합니다.

통합 살펴보기 통합 영상 보기
Polarity

데이터는 스토리를 전달합니다. Polarity(ibm.com 외부 링크)는 초인적인 데이터 인식 및 기억과 관련된 작업에서 상황에 맞는 정보를 증강 현실에 오버레이하여 데이터를 볼 수 있도록 도와줍니다. Polarity는 iOS, 해시, 도메인 및 이메일을 검색하여 IBM QRadar에서 관련 정보를 불러옵니다.

블로그 읽기
Qlean

QLean(이전에는 상태 확인 프레임워크 또는 HCF로 알려졌으나 현재는 설치가 간편해짐)은 QRadar 상태 확인 자동화 및 튜닝을 위한 가장 진보된 툴 중 하나입니다. QRadar 배포의 전반적인 상태를 확인하고 성능을 미세 조정 및 최적화하며 유지보수 시간을 절약할 수 있는 쉽고 빠른 방법을 제공합니다.

협업 방법 App Exchange에서 보기
Qualys

Qualys, Inc.(ibm.com 외부 링크)는 Forbes Global 100대 기업 및 Fortune 100대 기업 대다수를 포함하여 전 세계 10,000명 이상의 구독 고객을 보유한 혁신적인 클라우드 기반 보안, 규정 준수 및 IT 솔루션의 선구자이자 선도적인 공급업체입니다. Qualys는 조직이 보안 및 규정 준수 솔루션을 단일 플랫폼으로 간소화 및 자동화하여 민첩성을 높이고 비즈니스 성과를 개선하며 상당한 비용을 절감할 수 있도록 지원합니다.

App Exchange에서 보기
Splunk

Splunk Inc.(ibm.com 외부 링크)는 전 세계 조직이 데이터를 실행으로 전환할 수 있도록 지원합니다.Splunk 기술은 모든 규모의 데이터를 조사, 모니터링, 분석하고 조치를 취하도록 설계되었습니다.

App Exchange에서 보기
Tenable

Tenable(ibm.com 외부 링크)은 노출 관리 회사입니다. 전 세계적으로 약 43,000개의 조직이 Tenable을 사용하여 사이버 위험을 이해하고 줄입니다. QRadar 및 QVM과의 Tenable의 통합은 Table의 사이버 노출 인사이트를 QRadar 로그 및 흐름 통합 기능과 결합하여 사용자가 이벤트의 상관 관계를 개선하고 결함에 대한 조치를 취하며 규정 준수 표준을 충족할 수 있도록 합니다.

App Exchange에서 보기
ThreatConnect

ThreatConnect Inc.(ibm.com 외부 링크)는 모든 규모의 보안 팀의 위협 인텔리전스 집계, 분석, 자동화 및 오케스트레이션 요구 사항을 충족하도록 설계된 제품군을 제공합니다. Resilient와의 이 통합은 사용자가 ThreatConnect 내에서 직접 Resilient에서 자동으로 인시던트를 생성하고 아티팩트를 검색할 수 있게 해주는 일련의 플레이북 앱입니다.

App Exchange에서 보기
위협 인텔리전스 Anomali

Anomali(ibm.com 외부 링크)는 조직에 대한 가장 심각한 위협의 탐지 및 우선 순위 지정을 자동화하고 사이버 위협 인텔리전스에서 얻은 통찰력을 통해 보다 사전 예방적인 보안 태세를 구축합니다.

통합 살펴보기
Cisco Systems, Inc

Cisco(ibm.com 외부 링크) 보안 제품은 자동화를 통해 효과적인 네트워크 보안, 사고 대응 및 IT 생산성 향상을 제공합니다. Cisco와 IBM Security는 통합 솔루션, 관리형 서비스 및 공유 위협 인텔리전스의 형태로 효과적인 보안을 제공합니다. 

App Exchange에서 보기
CrowdStrike

CrowdStrike Falcon® 플랫폼(ibm.com 외부 링크)은 기업 전반에서 실시간 공격 지표, 위협 인텔리전스, 진화하는 적의 수법, 강화된 원격 분석을 사용하여 매우 정확한 탐지, 자동화된 보호 및 치료, 엘리트 위협 헌팅, 취약성에 대한 우선적인 관찰 기능을 제공합니다.

App Exchange에서 보기
Digital Shadows

Digital Shadows(ibm.com 외부 링크)는 원치 않는 노출을 식별하고 외부 위협으로부터 보호하여 디지털 위험을 최소화합니다. 인시던트 처리를 간소화하고 여러 소스에서 인텔리전스의 상관 관계를 파악하여 디지털 위험으로부터 보호합니다.

App Exchange에서 보기
Domain Tools

DomainTools(ibm.com 외부 링크)는 보안 분석가가 위협 데이터를 위협 인텔리전스로 전환하는 데 도움이 됩니다. 네트워크에서 표시기를 가져와 인터넷의 거의 모든 활성 도메인과 연결합니다. DomainTools는 IBM QRadar와의 통합으로 보안 분석가가 위협 데이터를 위협 인텔리전스로 전환하여 기업들이 미래의 위협을 평가하고 감지할 수 있도록 지원합니다.

App Exchange에서 보기
EclecticIQ

EclecticIQ(ibm.com 외부 링크)는 정부 기관 및 영리 기업을 위한 인텔리전스 기반 사이버 보안을 지원합니다. 고객의 사이버 보안 초점을 위협 현실에 맞추는 분석가 중심 제품을 개발합니다. 또한 솔루션을 고객의 IT 보안 제어 및 시스템과 긴밀하게 통합합니다.

데모 시청하기 App Exchange에서 보기
Flashpoint

Flashpoint(ibm.com 외부 링크)는 인터넷상의 위협 활동을 가장 빠르고 포괄적으로 파악하는 위험 인텔리전스 분야에서 전 세계적으로 신뢰받는 선도 기업입니다. 이 통합은 불법 온라인 커뮤니티 및 기술 데이터에서 통찰력과 컨텍스트를 가져옵니다. 보안 효과를 높이고 효율적인 위협 운영 및 관리를 위한 우선 순위 지정, 사용자 지정 및 협업을 제공합니다.

App Exchange에서 보기
Mandiant

Mandiant(ibm.com 외부 링크)는 조직이 위협을 방어하고 대응할 준비가 되어 있다는 확신을 심어주는 효과적인 사이버 보안 프로그램을 개발할 수 있도록 지원합니다. QRadar 인스턴스에서 사용했을 때 이러한 지표는 QRadar 참조 세트로 처리되며 다른 데이터와 동일한 방식으로 검색, 상관 관계, 보고 및 시각화 워크플로우에 사용할 수 있습니다.

App Exchange에서 보기
Recorded Future

Recorded Future는 QRadar 사용자가 보안 운영 센터에 실시간 위협 인텔리전스를 가져오는 데 사용할 수 있는 사전 빌드 및 사용자 지정 기능을 모두 제공합니다. QRadar의 마우스 오른쪽 버튼 클릭 기능을 통해 분석가는 IP 주소, 도메인, 파일 해시 및 취약성 위험 점수가 포함된 실시간 인텔리전스 카드에 액세스할 수 있습니다.

App Exchange에서 보기
Stormshield

Stormshield(ibm.com 외부 링크)는 중요 인프라, 공공 기관 및 국방 기관을 보호하여 공격을 예측할 수 있는 보안 솔루션을 제공합니다. Stormshield는 IBM 보안 솔루션과의 파트너십을 통해 IT 관리자 및 SOC 분석가에게 명확한 네트워크 가시성과 효과적인 방어 솔루션을 제공합니다.

QRadar에 SNS 로그 통합 App Exchange에서 보기
ThreatQuotient

ThreatQuotient™(ibm.com 외부 링크)는 보안팀이 더 나은 의사 결정을 내리고, 탐지 및 대응을 가속화하며, 팀 협업을 발전시키는 데 필요한 컨텍스트, 사용자 지정 및 우선순위를 지정할 수 있도록 지원합니다. IBM Security와 ThreatQuotient의 결합을 통해 보안팀은 보다 효과적으로 작업하고 탐지 및 대응에 걸리는 평균 시간을 단축할 수 있습니다.

App Exchange에서 보기
웹, 앱 및 이메일 보안 Cisco Systems, Inc

Cisco(ibm.com 외부 링크) 보안 제품은 자동화를 통해 효과적인 네트워크 보안, 사고 대응 및 IT 생산성 향상을 제공합니다. Cisco와 IBM Security는 통합 솔루션, 관리형 서비스 및 공유 위협 인텔리전스의 형태로 효과적인 보안을 제공합니다. 

App Exchange에서 보기
Cofense

이전에 PhishMe로 알려진 Cofense(ibm.com 외부 링크)는 전 세계적으로 인간 중심 피싱 방어 솔루션을 제공하는 선도적인 기업입니다. 활성 이메일 위협에 대한 조직 전반의 참여를 가능하게 함으로써 사이버 보안에 대한 협력적 접근 방식을 제공합니다. 

솔루션 개요 읽기 App Exchange에서 보기
Mimecast

Mimecast(ibm.com 외부 링크)는 전 세계 수천 개의 조직이 이메일을 더 안전하게 만들고 사이버 복원력을 강화할 수 있도록 지원하는 사이버 보안 회사입니다. Mimecast와 QRadar SIEM의 통합으로 고객은 단일 콘솔을 통해 잠재적 취약성, 지속적인 공격, 향상된 보안 태세에 대한 향상된 가시성을 확보할 수 있습니다. QRadar SOAR과 Mimecast 통합은 22개의 새로운 자동화된 작업을 통해 더욱 완벽한 SOAR 플랫폼을 제공합니다.

통합 살펴보기 App Exchange에서 보기
Netskope

Netskope(ibm.com 외부 링크)는 클라우드 보안 분야의 선두주자입니다. 당사는 세계 최대의 조직이 보안을 유지하면서 클라우드와 웹을 활용할 수 있도록 지원합니다. Netskope와 IBM Security QRadar의 통합을 통해 공동 고객은 클라우드와 웹에 대한 모든 사용량과 위험을 보고하면서 SaaS, IaaS 및 웹을 보호할 수 있습니다.

App Exchange에서 보기
Onapsis

Onapsis(ibm.com 외부 링크)는 조직이 미션 크리티컬 SAP 및 Oracle E-Business Suite ERP 시스템을 현대화하는 동시에 보호 및 규정 준수를 유지할 수 있도록 지원합니다. Onapsis Platform과 QRadar의 통합은 강력한 인시던트 탐지, 조사 및 대응을 제공하여 SAP 시스템의 보안과 규정 준수를 유지합니다.

영상 보기 App Exchange에서 보기
Proofpoint

Proofpoint, Inc.(ibm.com 외부 링크)는 조직의 가장 큰 자산인 동시에 가장 큰 위험인 사람을 보호하는 선도적인 사이버 보안 회사입니다. ProofPoint/ObserveIT QRadar 통합은 IBM X-Force App Exchange에서 쉽게 설치할 수 있으며, ObserveIT 데이터를 QRadar로 가져와 다른 소스의 데이터와 상호 연관시키고 중요한 경보를 위반으로 관리할 수 있습니다.

통합 살펴보기 App Exchange에서 보기
Symantec(Broadcom)

Symantec(ibm.com 외부 링크)은 클라우드 및 온프레미스 환경 보안을 위한 업계에서 가장 완벽한 포트폴리오인 통합 사이버 방어 플랫폼을 통해 클라우드 세대를 보호하여 기업이 비즈니스를 추진하는 사람, 데이터, 애플리케이션 및 인프라의 보안을 손상시키지 않고 클라우드 컴퓨팅의 이점을 누릴 수 있도록 지원합니다.

App Exchange에서 보기
Zscaler

Zscaler(ibm.com 외부 링크)의 클라우드 네이티브 플랫폼은 위치에 관계없이 사용자, 디바이스, 애플리케이션을 안전하게 연결하여 사이버 공격으로부터 고객을 보호합니다. Zscaler의 ZIA 및 ZPA 로그는 QRadar SIEM에서 수집되고 사용자 정의된 DSM을 통해 정규화됩니다. Zscaler의 고해상도 원격 측정은 SecOps 및 IT 팀이 기업을 보호하는 데 필요한 가시성을 제공합니다.

App Exchange에서 보기

자주 묻는 질문(FAQ)

이벤트 로그 소스: QRadar SIEM은 자동으로 로그 소스 이벤트에 대해 구문 분석 및 정규화를 수행하여 표준 텍소노미 포맷으로 구현합니다.이를 위해 QRadar SIEM은 Amazon에서 Zscaler까지 450개 이상의 DSM 모듈을 자동 탐지하며, QRadar와 함께 설치하는 즉시 사용할 수 있고 IBM이 지원합니다.

QRadar SIEM은 syslog, syslog-tcp, SNMP와 같은 프로토콜을 사용하여 로그 소스에서 이벤트를 수신합니다. QRadar SIEM은 또한 SCP, SFTP, FTP, JDBC, Check Point OPSEC, SMB/CIFS와 같은 프로토콜을 사용함으로써 아웃바운드 연결을 설정하고 이벤트를 검색합니다.QRadar SIEM을 지원하는 더 많은 IBM 및 비즈니스 파트너 애플리케이션에 대한 정보는 IBM App Exchange(ibm.com 외부 링크)에서 확인할 수 있습니다.


QRadar SIEM 지원 DSM 살펴보기

네트워크 플로우 디바이스:QRadar SIEM은 내부 또는 외부 소스로 분류된 수많은 다양한 유형의 네트워크 데이터 소스, 즉 플로우 소스에서 플로우를 수신합니다.이를 통해 기업의 네트워크에 보다 심층적인 가시성을 제공함으로써 사각지대를 제거합니다.

지원하는 외부 플로우 프로토콜은 다음과 같습니다.

네트워크 모니터링 및 플로우 데이터 자세히 알아보기

기업 네트워크에서 발생하는 일들을 전체적으로 파악하는 역량의 확보는 매우 중요합니다.

이벤트 데이터는 사용자 로그인, 이메일, VPN 연결, 방화벽 거부, 프록시 연결 등 사용자 환경에서 단일 시점에 발생하는 로그 이벤트를 의미합니다.

플로우 데이터는 네트워크상에 존재하는 두 호스트 사이에 발생하는 네트워크 활동 정보 또는 세션 정보입니다. QRadar SIEM은 IP 주소, 포트, 바이트, 패킷 카운트, 기타 정보로부터 수집하는 원시 데이터를 플로우 레코드로 변환하거나 정규화합니다. 기본 플로우 정보를 수집할뿐 아니라, QRadar SIEM에서 제공하는 QRadar Network Insights(QNI) 구성 요소를 통해 전체 패킷 캡처도 이용할 수 있습니다.

이벤트와 플로우 데이터 간 주요 차이점은 바로 각 데이터 유형을 나타낼 수 있는 시간 간격입니다. 이벤트는 특정 시점에 발생하며, 발생하는 순간 기록됩니다. 플로우는 두 호스트 사이의 네트워크 활동이며, 따라서 세션 내 활동에 따라 수초, 수분, 수시간, 심지어 수일간 지속될 수 있습니다. 예를 들어, 5~10초 길이의 동영상, 이미지, 광고와 같은 다양한 파일을 다운로드하라는 웹 요청이나 스트리밍 서비스로 영화를 감상하는 사용자가 이에 해당합니다.

QRadar SIEM은 기업의 보안 분석가에게 이벤트 발생 초기, 중기, 말기를 통틀어 전체 보기 기능을 제공합니다.

내부 플로우 소스는 Napatech 또는 네트워크 인터페이스 카드에 연결된 네트워크 TAP 디바이스, SPAN 포트, 또는 미러 포트에서 원시 패킷을 수집합니다. 해당 소스들은 네트워크에 출현하는 패킷 데이터를 제공하고 플로우 수집 디바이스의 모니터링 포트로 이를 전송하며, 모니터링 포트는 패킷 데이터를 QRadar SIEM에서 활용하는 플로우 레코드로 전환합니다.

NetFlow, IPFIX, sFlow, J-Flow, Packeteer 데이터를 포함하여 일반 네트워크 모니터링 프로토콜을 전송하는 라우터와 같은 외부 플로우 소스는 내부 플로우 소스에 비해 차원이 다른 가시성을 제공합니다. 예를 들어, NetFlow 레코드는 패킷이 교차하는 라우터 인터페이스뿐 아니라 원본 네트워크의 ASN 레코드 숫자 또한 제공할 수 있습니다. IPFIX를 사용하면 정규화된 필드로 구문 분석 처리되지 않은 추가적인 필드를 이름-값 쌍으로 페이로드에 배치할 수 있게 되며, 이는 맞춤형 속성으로 활용할 수 있습니다.

디바이스 지원 모듈(DSM)은 QRadar SIEM이 타사 보안 제품으로부터 이벤트를 수집하는 데 사용할 수 있는 플러그인 파일입니다.

그렇습니다. QRadar SIEM은 IBM에서 지원하는 DSM을 대상으로 벤더사 제품 업데이트에 따라 자동 업데이트를 제공하며, 해당 업데이트에는 신규 DSM 출시, 구문 분석 문제 정정, 프로토콜 업데이트가 포함됩니다. DSM 자동 업데이트에 관한 자세한 정보는 여기에서 확인하세요.

현재 기업 환경에 시스템 통합을 지원하는 기능을 갖추고 있지 않다면, QRadar SIEM으로 기업의 데이터 소스에 대한 맞춤형 구문 분석기를 확보할 수 있습니다.또한 QRadar SIEM Universal Cloud Rest API를 활용하여 특정 DSM 또는 프로토콜을 갖추지 않은 비일반적인 데이터 소스에 대해 다양한 REST API에서 이벤트를 수집할 수 있습니다.

다음 단계 안내

IBM Security QRadar SIEM 데모를 요청하여 사이버 위협으로부터 회사를 보호하는 방법을 알아보세요.

QRadar SIEM 데모 요청하기 IBM App Exchange 자세히 알아보기
더 살펴보기 문서 지원 커뮤니티 파트너 자원