O Uptycs é uma plataforma de segurança em nuvem projetada para ambientes híbridos, fornecendo telemetria profunda, deteção de ameaças em tempo real e monitoramento contínuo. Ele evita configurações incorretas, fortalece a postura de segurança, garan…
O Tenable Identity Exposure é uma solução avançada e sem agente que protege os ambientes do Active Directory (AD) e do Azure AD. Permite-lhe descobrir e corrigir rapidamente vulnerabilidades utilizando o Identity Risk Score da Tenable, detetar e res…
O HR Acuity é um software de gestão de RH e de relações com os trabalhadores que suporta investigações consistentes e conformes no local de trabalho e o acompanhamento de problemas. Inclui relatórios anónimos, gestão de casos e análises para ajudar …
O Orca Security é uma plataforma de segurança em nuvem sem agente que oferece visibilidade e proteção totais para ambientes multinuvem. Ela identifica e prioriza riscos como configurações incorretas, vulnerabilidades e exposições de API, simplifican…
O Tenable One é uma plataforma de gestão de exposição confiável que converte dados de ativos técnicos, vulnerabilidades e ameaças em insights acionáveis para profissionais de segurança. Com uma ampla cobertura em TI, OT, IoT, recursos de nuvem e mui…
Inteligência de segurança para proteger ativos e informações contra ameaças avançadas.
Inteligência de segurança para proteger ativos e informações contra ameaças avançadas.
IBM QRadar Plataformas
Web-Based
IBM QRadar Visão geral
O IBM® Security QRadar SIEM consolida dados de eventos de origem de log de milhares de terminais e aplicativos de dispositivos distribuídos por uma rede. Ele realiza atividades imediatas de normalização e correlação em dados brutos para distinguir ameaças reais de falsos positivos. Como opção, este software incorpora o IBM Security X-Force® Threat Intelligence, que fornece uma lista de endereços IP potencialmente maliciosos, incluindo hosts de malware, fontes de spam e outras ameaças. O IBM Security QRadar SIEM também pode correlacionar vulnerabilidades do sistema com dados de eventos e rede, ajudando a priorizar incidentes de segurança.
IBM Security QRadar SIEM: ? Oferece visibilidade quase em tempo real para detecção e priorização de ameaças, fornecendo vigilância em toda a infraestrutura de TI. ? Reduz e prioriza alertas para concentrar as investigações em uma lista acionável de incidentes suspeitos. ? Permite um gerenciamento de ameaças mais eficaz ao produzir acesso detalhado a dados e relatórios de atividades do usuário. ? Fornece inteligência de segurança em ambientes em nuvem. ? Produz relatórios detalhados de acesso a dados e de atividades do usuário para ajudar a gerenciar a conformidade. ? Oferece multilocação e um console principal para ajudar os provedores de serviços gerenciados a fornecer soluções de inteligência de segurança de maneira econômica.
Fornece visibilidade quase em tempo real ? Ajuda a detectar o uso inadequado de aplicativos, fraudes internas e ameaças baixas e lentas avançadas que podem ser perdidas entre milhões de eventos. ? Coleta logs e eventos de vários recursos, incluindo dispositivos de segurança, sistemas operacionais, aplicativos, bancos de dados e produtos de gerenciamento de identidade e acesso. ? Coleta dados de fluxo de rede, incluindo dados da Camada 7 (camada de aplicativo), de switches e roteadores. ? Obtém informações de produtos de gerenciamento de identidade e acesso e serviços de infraestrutura, como DHCP (Dynamic Host Configuration Protocol); e recebe informações de vulnerabilidade de scanners de vulnerabilidades de rede e aplicativos.