Uptycs ist eine Cloud-Sicherheitsplattform, die für hybride Umgebungen entwickelt wurde und umfassende Telemetrie, Echtzeit-Bedrohungserkennung und kontinuierliche Überwachung bietet. Sie verhindert Fehlkonfigurationen, stärkt die Sicherheitslage, g…
Tenable Identity Exposure ist eine fortschrittliche, agentenlose Lösung zur Absicherung von Active Directory (AD) und Azure AD-Umgebungen. Mit dem Identity Risk Score von Tenable können Sie Schwachstellen schnell erkennen und beheben, AD-Angriffe in…
HR Acuity ist eine Software für das Personal- und Mitarbeiterbeziehungsmanagement, die konsistente, gesetzeskonforme Arbeitsplatzuntersuchungen und die Verfolgung von Problemen unterstützt. Sie umfasst anonyme Berichte, Fallmanagement und Analysen, …
Orca Security ist eine agentenlose Cloud-Sicherheitsplattform, die vollständige Transparenz und Schutz für Multi-Cloud-Umgebungen bietet. Sie identifiziert und priorisiert Risiken wie Fehlkonfigurationen, Schwachstellen und API-Engpässe, vereinfacht…
Tenable One ist eine vertrauenswürdige Plattform für das Exposure Management, die Daten über technische Anlagen, Schwachstellen und Bedrohungen in verwertbare Erkenntnisse für Sicherheitsexperten umwandelt. Mit einer breiten Abdeckung von IT-, OT-, …
Sicherheitsinformationen zum Schutz von Assets und Informationen vor fortgeschrittenen Bedrohungen.
Sicherheitsinformationen zum Schutz von Assets und Informationen vor fortgeschrittenen Bedrohungen.
IBM QRadar Plattformen
Web-Based
IBM QRadar Überblick
IBM® Security QRadar SIEM konsolidiert Protokollquellenereignisdaten von Tausenden von Geräteendpunkten und Anwendungen, die über ein Netzwerk verteilt sind. Es führt sofort Normalisierungs- und Korrelationsaktivitäten für Rohdaten durch, um echte Bedrohungen von falsch positiven zu unterscheiden. Optional enthält diese Software IBM Security X-Force Threat Intelligence, das eine Liste potenziell schädlicher IP-Adressen einschließlich Malware-Hosts, Spam-Quellen und anderer Bedrohungen bereitstellt. IBM Security QRadar SIEM kann auch Systemschwachstellen mit Ereignis- und Netzwerkdaten korrelieren und so dazu beitragen, Sicherheitsvorfälle zu priorisieren.
IBM Security QRadar SIEM: ? Bietet Echtzeit-Transparenz für die Erkennung und Priorisierung von Bedrohungen und bietet Überwachung in der gesamten IT-Infrastruktur. ? Reduziert und priorisiert Warnungen, um Untersuchungen auf eine umsetzbare Liste vermuteter Vorfälle zu konzentrieren. ? Ermöglicht ein effektiveres Bedrohungsmanagement und erstellt detaillierte Berichte zum Datenzugriff und zur Benutzeraktivität. ? Liefert Sicherheitsinformationen in Cloud-Umgebungen. ? Erstellt detaillierte Berichte zum Datenzugriff und zur Benutzeraktivität, um die Compliance zu verwalten. ? Bietet Mandantenfähigkeit und eine Masterkonsole, um Managed Service Providern dabei zu helfen, kosteneffektive Security-Intelligence-Lösungen bereitzustellen.
Bietet nahezu Echtzeit-Sichtbarkeit ? Hilft bei der Erkennung von unangemessenen Anwendungen, Insider-Betrug und fortgeschrittenen niedrigen und langsamen Bedrohungen, die bei Millionen von Ereignissen verloren gehen können. ? Sammelt Protokolle und Ereignisse von verschiedenen Ressourcen, einschließlich Sicherheitsgeräten, Betriebssystemen, Anwendungen, Datenbanken sowie Produkten für die Identitäts- und Zugriffsverwaltung. ? Sammelt Netzwerkflussdaten, einschließlich Layer 7-Daten (Anwendungsschichtdaten), von Switches und Routern. ? Bezieht Informationen von Identitäts- und Zugriffsverwaltungsprodukten und Infrastrukturdiensten wie DHCP (Dynamic Host Configuration Protocol). und empfängt Schwachstelleninformationen von Netzwerk- und Anwendungs-Schwachstellenscannern.