Uptycs est une plateforme de sécurité cloud conçue pour les environnements hybrides, offrant une télémétrie approfondie, une détection des menaces en temps réel et une surveillance continue. Elle prévient les erreurs de configuration, renforce la po…
Tenable Identity Exposure est une solution avancée, sans agent, qui protège les environnements Active Directory (AD) et Azure AD. Elle vous permet de découvrir rapidement les vulnérabilités et d'y remédier en utilisant le score de risque d'identité …
HR Acuity est un logiciel de gestion des ressources humaines et des relations avec les employés qui permet de mener des enquêtes cohérentes et conformes sur le lieu de travail et d'assurer le suivi des problèmes.
Orca Security est une plateforme de sécurité cloud sans agent qui offre une visibilité et une protection complètes pour les environnements multicloud. Elle identifie et hiérarchise les risques tels que les mauvaises configurations, les vulnérabilité…
Tenable One est une plateforme de gestion de l'exposition de confiance qui convertit les données sur les actifs techniques, les vulnérabilités et les menaces en informations exploitables pour les professionnels de la sécurité. Grâce à une large couv…
Intelligence de sécurité pour la protection des actifs et des informations contre les menaces avancées.
Intelligence de sécurité pour la protection des actifs et des informations contre les menaces avancées.
IBM QRadar Plates-formes
Web-Based
IBM QRadar Description
IBM® Security QRadar SIEM consolide les données d'événement de source de journal provenant de milliers de points de terminaison de périphériques et d'applications distribués sur un réseau. Il exécute immédiatement des activités de normalisation et de corrélation sur les données brutes afin de distinguer les menaces réelles des faux positifs. En option, ce logiciel intègre IBM Security X-Force Threat Intelligence, qui fournit une liste d'adresses IP potentiellement malveillantes, notamment des hôtes de programmes malveillants, des sources de courrier indésirable et d'autres menaces. IBM Security QRadar SIEM peut également corréler les vulnérabilités du système avec les événements et les données du réseau, ce qui permet de hiérarchiser les incidents de sécurité.
IBM Security QRadar SIEM: ? Offre une visibilité en temps quasi-réel pour la détection des menaces et la définition des priorités, assurant une surveillance à travers toute l’infrastructure informatique. ? Réduit et hiérarchise les alertes afin de centrer les enquêtes sur une liste d’incidents présumés pouvant donner lieu à une action. ? Permet une gestion plus efficace des menaces tout en produisant des rapports détaillés sur l'accès aux données et l'activité des utilisateurs. ? Fournit des informations de sécurité dans les environnements cloud. ? Produit des rapports détaillés sur l'accès aux données et l'activité des utilisateurs pour aider à gérer la conformité. ? Offre la multi-location et une console maîtresse pour aider les fournisseurs de services gérés à fournir des solutions d'intelligence de sécurité de manière rentable.
Fournit une visibilité presque en temps réel ? Aide à détecter l'utilisation inappropriée d'applications, la fraude interne et les menaces avancées faibles et lentes pouvant être perdues parmi des millions d'événements. ? Collecte les journaux et les événements de plusieurs ressources, y compris les périphériques de sécurité, les systèmes d'exploitation, les applications, les bases de données et les produits de gestion des identités et des accès. ? Collecte les données de flux de réseau, y compris les données de couche 7 (couche d'application), à partir de commutateurs et de routeurs. ? Obtient des informations provenant de produits et de services d'infrastructure de gestion des identités et des accès, tels que le protocole DHCP (Dynamic Host Configuration Protocol); et reçoit les informations de vulnérabilité des analyseurs de vulnérabilité de réseau et d’applications.