Uptycs es una plataforma de seguridad en la nube diseñada para entornos híbridos, que proporciona telemetría profunda, detección de amenazas en tiempo real y supervisión continua. Evita los errores de configuración, refuerza la postura de seguridad,…
Tenable Identity Exposure es una solución avanzada sin agente que protege los entornos de Active Directory (AD) y Azure AD. Le permite descubrir y corregir vulnerabilidades rápidamente mediante Identity Risk Score de Tenable, detectar y responder a …
HR Acuity es un software de gestión de RR.HH. y relaciones con los empleados que permite realizar investigaciones coherentes y conformes en el lugar de trabajo y realizar un seguimiento de los problemas. Incluye informes anónimos, gestión de casos y…
Orca Security es una plataforma de seguridad en la nube sin agentes que ofrece visibilidad y protección completas para entornos multicloud. Identifica y prioriza riesgos como configuraciones erróneas, vulnerabilidades y exposiciones de API, simplifi…
Tenable One es una plataforma de gestión de la exposición de confianza que convierte los datos técnicos sobre activos, vulnerabilidades y amenazas en información práctica para los profesionales de la seguridad. Con una amplia cobertura en TI, OT, Io…
Inteligencia de seguridad para proteger activos e información de amenazas avanzadas.
Inteligencia de seguridad para proteger activos e información de amenazas avanzadas.
IBM QRadar Plataformas
Web-Based
IBM QRadar Visión general
IBM® Security QRadar® SIEM consolida los datos de eventos de origen de registro de miles de dispositivos, puntos finales y aplicaciones distribuidos a través de una red. Realiza actividades de normalización y correlación inmediatas en datos sin procesar para distinguir amenazas reales de falsos positivos. Como opción, este software incorpora IBM Security X-Force® Threat Intelligence que proporciona una lista de direcciones IP potencialmente maliciosas, incluidos hosts de malware, fuentes de spam y otras amenazas. IBM Security QRadar SIEM también puede correlacionar vulnerabilidades del sistema con eventos y datos de red, lo que ayuda a priorizar los incidentes de seguridad.
IBM Security QRadar SIEM: ? Proporciona visibilidad casi en tiempo real para la detección y priorización de amenazas, brindando vigilancia en toda la infraestructura de TI. ? Reduce y prioriza las alertas para centrar las investigaciones en una lista procesable de incidentes sospechosos. ? Permite una gestión de amenazas más efectiva mientras produce acceso detallado a los datos e informes de actividad del usuario. ? Ofrece inteligencia de seguridad en entornos de nube. ? Produce acceso a datos detallados e informes de actividad del usuario para ayudar a gestionar el cumplimiento. ? Ofrece multicliente y una consola maestra para ayudar a los proveedores de servicios administrados a proporcionar soluciones de inteligencia de seguridad de manera rentable.
Proporciona visibilidad casi en tiempo real ? Ayuda a detectar el uso inapropiado de aplicaciones, fraude interno y amenazas avanzadas bajas y lentas que pueden perderse entre millones de eventos. ? Recopila registros y eventos de varios recursos, incluidos dispositivos de seguridad, sistemas operativos, aplicaciones, bases de datos y productos de gestión de identidad y acceso. ? Recopila datos de flujo de red, incluidos datos de capa 7 (capa de aplicación), de conmutadores y enrutadores. ? Obtiene información de productos de administración de identidad y acceso y servicios de infraestructura como el Protocolo de configuración dinámica de host (DHCP); y recibe información de vulnerabilidad de los escáneres de vulnerabilidad de red y aplicación.