보안 QRadar SOAR IBM Security QRadar SOAR 통합
IBM Security® QRadar® SOAR 통합은 오픈 통합 프레임워크의 일부이며, IBM과 선도적인 보안 업체가 이를 지원합니다.
IBM Security® App Exchange 방문하기 QRadar SIEM 데모 요청하기
보라색, 파란색, 하늘색 디스크가 가로로 쌓여 있는 그림
보안 팀의 업무 효율성 향상

인력, 프로세스, 기술을 통합하여 위협 강화, 조사 및 대응 속도를 높입니다. QRadar SOAR는 수백 가지의 엔터프라이즈급 양방향 통합을 통해 타사 보안 솔루션뿐만 아니라 Red Hat® Ansible®과 같은 광범위한 IT 및 DevOps 툴과도 통합할 수 있습니다.

통합을 컨테이너화하고 통합 관리를 웹 사용자 인터페이스로 가져오는 QRadar SOAR의 통합 인프라인 AppHost를 사용하면, 애플리케이션 설치와 배포가 몇 분 만에 완료됩니다.

QRadar SOAR는 보안 경고를 즉시 실행할 수 있도록 도와줍니다. SOAR 솔루션을 사용하면 분석가는 동적 플레이북을 사용하여 단계별 안내에 따라 대응하는 동시에 협업을 개선하고 대응 시간을 단축할 수 있습니다.

첫날부터 가치를 창출할 수 있습니다.
IBM이 성공적인 비즈니스를 지원하는 방법 270개 이상  

IBM App Exchange에 270개 이상의 통합

 

7배

동적 플레이북으로 7배 빠른 대응 가능

 

190곳 이상

190곳 이상의 기술 제휴 프로그램 파트너

 

이점 폭넓은 에코시스템 활용

업계에서 가장 널리 채택된 보안 솔루션을 포함하여 IBM Security App Exchange에서 제공하는 수백 가지의 무료 통합 및 컨텐츠 팩을 사용해 보세요.

인시던트 대응 촉진

타사 툴로 보안 조치를 자동화하고, 보안 분석가가 작업을 시작하기 전에 인시던트에 대한 위협을 강화하세요.

 

팀의 능력과 기술 극대화

새로운 보안 툴을 배울 필요가 없습니다. 보유 중인 툴과 IBM App Exchange의 수백 가지의 통합을 연결하여 기존의 기술 스택을 사용할 수 있습니다.

 

보안 정보 및 이벤트 관리(SIEM)

IBM나 타사 SIEM 애플리케이션을 QRadar SOAR과 함께 사용하여 케이스를 원활하게 에스컬레이션하고 관리할 수 있습니다.

애플리케이션 디렉터리 검색 Splunk

Splunk 알림 및 확인이 필요한 이벤트를 간편한 인시던트 매핑과 함께 QRadar SOAR 플랫폼으로 자동 및 수동으로 에스컬레이션합니다.

Splunk용 QRadar SOAR 애드온
Microsoft Azure Sentinel

QRadar SOAR와 Microsoft Azure Sentinel 간 양방향 동기화를 가능하게 합니다. Sentinel 엔티티는 추가적인 조사를 위해 아티팩트로 노출됩니다.

QRadar SOAR용 Microsoft Azure Sentinel
엔드포인트 탐지 및 대응(EDR) 실행

IBM 또는 타사 EDR 애플리케이션을 QRadar SOAR과 함께 사용하여 사용자, 엔드포인트 디바이스 및 IT 자산에서 발생한 케이스를 원활하게 에스컬레이션하고 관리할 수 있습니다.

애플리케이션 디렉터리 검색 Cybereason

QRadar SOAR 내에서 Cybereason 플랫폼의 기능을 사용합니다. SOAR 워크플로 내에서 충실도가 높은 경고를 자동으로 가져오며 인시던트를 조사하고 대응합니다. 

Cybereason 엔드포인트 보호 플랫폼
CrowdStrike

CrowdStrike 탐지 또는 침해 지표(IOC)를 QRadar SOAR로 가져오며, 이를 통해 보안 플레이북을 자동화하고 다양한 인시던트를 확인할 수 있습니다.

CrowdStrike Falcon Insight 및 Threat Intel
IBM Security QRadar EDR

QRadar EDR(이전의 ReAQTA) 경고를 QRadar SOAR에 양방향으로 동기화할 수 있습니다. 추가 기능으로는 엔드포인트 프로세스 목록 및 종료, 엔드포인트 격리, 메모 동기화, 이벤트 종료 등이 있습니다.

QRadar SOAR용 QRadar EDR
협업 및 IT 서비스 관리(ITSM)

IBM 또는 타사 협업 및 ITSM 애플리케이션을 사용하여 QRadar SOAR와의 소통과 조정을 강화할 수 있습니다.

애플리케이션 디렉터리 검색 Slack

인시던트, 노트, 아티팩트, 작업 및 첨부 데이터를 Slack에서 공유할 수 있습니다. 

QRadar SOAR용 Slack 통합
Microsoft Teams

인시던트 데이터 메시지를 메시지카드 형식으로 Microsoft Teams 채널에 게시할 수 있도록 지원합니다.

QRadar SOAR용 Microsoft Teams
Jira

간편한 탐색을 위해 양방향 링크를 사용하여 QRadar SOAR 인시던트와 작업을 Jira 이슈로 추적할 수 있습니다.

QRadar SOAR용 Atlassian Jira 기능
SOAR가 추가된 SIEM의 강력한 기능
인텔리전스와 인사이트를 자동화와 통합을 통해 결합 IBM Security® QRadar® SIEM과 QRadar SOAR는 정확한 위협 탐지, 사례 관리, 오케스트레이션 및 자동화와 인공 지능 및 인간 지능을 결합하여 인시던트 대응을 가속화할 수 있는 엔드투엔드 위협 관리를 제공합니다. QRadar SOAR는 사례 관리 및 맞춤형 구성이 가능하며, 자동화된 워크플로우가 포함된 동적 플레이북뿐만 아니라 분석가가 QRadar SIEM의 정보를 사용하고 인시던트에 효율적으로 대응할 수 있도록 지원하는 강력한 타사 통합 에코시스템을 제공합니다.
IBM 보안 통합

IBM Security QRadar SOAR는 IBM Security 포트폴리오 제품과의 통합을 지원합니다.

애플리케이션 디렉터리 검색 IBM Security® QRadar® SIEM

실시간 가시성을 위한 위협 탐지 및 우선순위 지정.

QRadar SIEM 알아보기
IBM Security® Guardium®

데이터 암호화, 관리 및 단순화된 규정 준수를 위한 제품군입니다.

Guardium 살펴보기
IBM Security® Verify

신원 확인, 인증 및 액세스 제어 소프트웨어

 

Verify 살펴보기
IBM Security® MaaS360®

모바일 인력을 위한 통합 엔드포인트 관리

MaaS360 살펴보기
IBM Security X-Force

통합 IT 보안 프로그램 구축 및 관리

X-Force 살펴보기
검증 및 지원이 이루어지는 애플리케이션

IBM 또는 신뢰할 수 있는 파트너가 완벽하게 지원하며 바로 사용할 수 있는 수백 가지의 애플리케이션과 추가 기능이 있습니다.

 

IBM Security App Exchange 자세히 알아보기
커뮤니티 애플리케이션

이러한 애플리케이션은 고객, 파트너 또는 IBM 서비스 조직에서 개발했으며, 게시되기 이전에 기능 및 보안 테스트를 거칩니다. 이러한 테스트는 IBM Security QRadar SOAR 사용자 커뮤니티가 지원합니다.

QRadar SOAR 커뮤니티 방문하기

기존 툴과의 원활한 통합

새로운 규제 기한을 직면하는 기업은 그 어느 때보다 빠르게 보안 침해를 보고하고 이에 대응해야 합니다. Secure-24는 QRadar SOAR 플랫폼을 통해 조사 팀의 속도와 유연성을 개선하여 스트레스를 많이 받는 보안 이벤트가 발생했을 때 훨씬 빠르면서도 안정적이며, 감사 가능한 지원을 제공했습니다.

인시던트 대응을 개선하는 Secure-24 방법 알아보기
다음 단계 안내

전문가와 상담하거나 IBM Security App Exchange의 통합을 확인하기 위해 일정을 예약하세요.

IBM App Exchange 자세히 알아보기