
IBM Security QRadar
Über IBM Security QRadar
IBM QRadar SIEM ist eine Plattform für Sicherheitsinformationen und Ereignismanagement, mit der Sicherheitsanalysten Bedrohungen in cloudbasierten und lokalen Umgebungen genau erkennen, priorisieren, untersuchen und schnell auf sie reagieren können. QRadar überwacht das Unternehmensnetzwerk mithilfe von maschinellem Lernen und KI-Algorithmen und bietet Teams intelligente Einblicke, die es Sicherheitsanalysten ermöglichen, einen Reaktionsplan zu formulieren, bevor Angreifer Systeme beschädigen, Daten stehlen oder Geschäftsabläufe stören können.
QRadar stellt Tools für die erweiterte Erkennung von anhaltenden Bedrohungen bereit, die es Sicherheitsanalysten ermöglichen, Daten über risikoarme Ereignisse zu sammeln, um die derzeit stattfindenden risikoreichen Cyber-Angriffe zu identifizieren. Durch die Korrelation aktueller und historischer Sicherheitsinformationen erhalten Sicherheitsteams eine Einzelübersicht über die umfassendere Bedrohung, da Ereignisse im Zusammenhang mit der gleichen Bedrohung automatisch miteinander verknüpft werden. QRadar hilft Sicherheitsteams, einen Reaktionsplan zu formulieren, die Untersuchungszeiten zu beschleunigen, indem kognitive Intelligenz genutzt wird, und mit der IBM-Resilient-Integration werden automatisierte Incident-Response-Prozesse aktiviert.
Für die Erkennung von Insider-Bedrohungen bietet QRadar erweiterte Analysen und Algorithmen für maschinelles Lernen, um risikoreiche Aktivitäten zu identifizieren, gefährdete Anmeldeinformationen aufzudecken, Nutzer mit hohem Risiko zu priorisieren und Sicherheitsteams auf schwerwiegende Vorfälle aufmerksam zu machen. Integrierte Identity-Governance-Lösungen ermöglichen es Nutzern, Hochrisiko-Nutzerkonten auszusetzen, um Bedrohungen einzudämmen und mögliche Schäden zu stoppen. Die Integration mit Cloud-Diensten wie Amazon Web Service (AWS), Azure, Office 365, Salesforce und die traditionelle lokale Infrastruktur helfen Sicherheitsanalysten, Bedrohungen besser zu erkennen und auf Bedrohungen unabhängig von ihrem Standort zu reagieren.
QRadar enthält auch Tools für Compliance und Datenschutz, um den Schutz vertraulicher Daten für die Markenreputation und die Einhaltung von Vorschriften einschließlich der DSGVO sicherzustellen. Die Plattform warnt die Sicherheitsteams vor verdächtigen Aktivitäten, die einen Versuch des Datendiebstahls signalisieren könnten, und analysiert kontinuierlich den Netzwerkverkehr, um neue Assets im Netzwerk aufzuspüren. Die optionale Schwachstellen-Scanner-Funktion priorisiert Risiken und Schwachstellen, während Sicherheitsfunktionen Einblicke in sensible Datenbanken und Zugriffsberechtigungen im gesamten Netzwerk bieten.
Bilder

Du bist nicht sicher, ob IBM Security QRadar das Richtige ist?
Mit einer beliebten Alternative vergleichen

IBM Security QRadar
Startpreis
Preisoptionen
Funktionen
Integrationen
Bedienkomfort
Preis-Leistungs-Verhältnis
Kundenservice
Alternativen
Splunk Enterprise

IBM Security MaaS360 with Watson

Exabeam

ManageEngine Log360

Nutzerbewertungen
Hast du IBM Security QRadar bereits?
Andere Softwarekäufer brauchen deine Hilfe! Produktbewertungen helfen uns allen, die richtigen Entscheidungen zu treffen.

- Branche: Computer-Software
- Unternehmensgröße: 10.000+ Mitarbeiter
- Täglich für Mehr als 2 Jahre genutzt
-
Quelle der Bewertung
Gesamtbewertung
- Bedienkomfort
- Weiterempfehlungsquote 8.0 /10
Security at it's peak
Bewertet am 10.7.2019
Vorteile
Security Innovation event management system is excellent as it has endless layers of security for a company's firewall
Nachteile
To be sincere, the only way this system can be flawed is when pass codes are compromised within
- Branche: Einzelhandel
- Unternehmensgröße: 51–200 Mitarbeiter
- Täglich für Mehr als 1 Jahr genutzt
-
Quelle der Bewertung
Gesamtbewertung
- Preis-Leistungs-Verhältnis
- Bedienkomfort
- Kundenbetreuung
- Weiterempfehlungsquote 10.0 /10
IBM QRadar SIEM
Bewertet am 20.5.2019
Collect in secure mode all critical events from our critical resources. Identify and analysis...
Collect in secure mode all critical events from our critical resources. Identify and analysis incidents and attacks.
Vorteile
The IBM QRadar SIEM is a powerful tool. A mature solution to collect event and investigate incidents and attacks. The tool store in secure mode all events. The tool is easy to use. Easy to add log sources and analysis offenses.
Nachteile
The documentation of the tool can be more detailed.
In Betracht gezogene Alternativen
Splunk EnterpriseGründe für den Wechsel zu IBM Security QRadar
Easy to use. Mature solution that assure security of the events.- Branche: Informationstechnologie & -dienste
- Unternehmensgröße: 11–50 Mitarbeiter
- Wöchentlich für Mehr als 2 Jahre genutzt
-
Quelle der Bewertung
Gesamtbewertung
- Preis-Leistungs-Verhältnis
- Bedienkomfort
- Kundenbetreuung
- Weiterempfehlungsquote 7.0 /10
A Good SIEM for a SOC
Bewertet am 11.5.2023
QRadar has been acting as the go to SIEM tool in many SOC deployments due to its ease of deployment...
QRadar has been acting as the go to SIEM tool in many SOC deployments due to its ease of deployment and the straightforward integrations being available out of the box. Threat and incident prioritisation allows the effective response to possible attacks compared to other SIEM platforms with ease of hunting for dormant and persistent threats.
Vorteile
The ease of deployment in the all-in-one VM appliance coupled with the simple log integrations are really helpful in the deployment of the platform, onboarding of log sources and to perform troubleshooting and development of custom parsers. Further, intuitive dashboards makes the administration and analysis more easier compared to other SIEM platforms.
Nachteile
Compared to other SIEM solutions, QRadar would require the integration with a separate solution to achieve the FIM capabilities. Similar to above, getting logs from windows servers can be of a bit tricky. The solution has a number of features and capabilities and deployments in distributed architecture could be troublesome if the team is either new to product or have not got a comprehensive idea about the architecture and features.
- Branche: Computer- & Netzwerksicherheit
- Unternehmensgröße: 51–200 Mitarbeiter
- Täglich für Mehr als 2 Jahre genutzt
-
Quelle der Bewertung
Gesamtbewertung
- Preis-Leistungs-Verhältnis
- Bedienkomfort
- Kundenbetreuung
- Weiterempfehlungsquote 3.0 /10
QRadar Gets It Mostly Done At A Cost
Bewertet am 1.9.2020
I used QRadar for over 10 years, and have found great success in using it in a reactive sense when...
I used QRadar for over 10 years, and have found great success in using it in a reactive sense when other staff bring up security or connectivity issues; the ability to quickly show normalized logs -- along with the raw log output for the skeptical staff out there -- is a real boon to quickly finding the root cause of an issue and moving on. The pricing and licensing schemes of the product have gotten more cumbersome since the purchase of the product by IBM, and their support channels exhibit the kind of mind-numbing bureaucracy you can expect out of such a large organization.
Vorteile
When aggregating log information, the ability to quickly click and pivot around between data sources and filter results on-the-fly worked very well for any reactive kind of events. The software also did a relatively decent job on identifying data and log sources and classifying them correctly.
Nachteile
The software can be very involved and cumbersome; expect to dedicate significant staff time towards it in order to keep it operational and to continually tune the software for false positives. For example, at an organization with over 2,000 employees I had to dedicate almost a single employee to perform tasks within QRadar, and nothing else. Along with that, in order to be successful your support staff must be extremely familiar with networking and understanding the reasons why devices send the logs that they do. This is not the case where you can point-and-click a few things and have a system that alerts you properly when attacks are taking place.
- Branche: Halbleiter
- Unternehmensgröße: 10.000+ Mitarbeiter
- Täglich für Mehr als 2 Jahre genutzt
-
Quelle der Bewertung
Gesamtbewertung
- Preis-Leistungs-Verhältnis
- Bedienkomfort
- Kundenbetreuung
- Weiterempfehlungsquote 10.0 /10
A feasible solution for the detection of incidents, all our information is safe.
Bewertet am 18.2.2023
With IBM Security QRadar we reduce the risk of being vulnerable to a cyber attack, since the...
With IBM Security QRadar we reduce the risk of being vulnerable to a cyber attack, since the protection of this software is intuitive and prioritizes threats to be more effective in the security of our IT environment. It is a truly automatic process that guarantees the total protection of our data, has detailed reports and a very powerful response to cyber attacks.
Vorteile
It is a necessary software for all our business environment, since it guarantees that our information is safe, the dashboard is intuitive and understandable, the analyzes are effective so that threats do not enter and damage our information, I like the prioritization of threats, since neutralizes in order of importance, network forensics is very good, advanced searches are good, protection of our entire IT infrastructure is high, and we really like the trust that IBM Security QRadar places in us.
Nachteile
It has many features that somewhat limit the understanding of early adopters, it can be overwhelming the first time, but the quality of the results keeps our data safe and threats away.
IBM Security QRadar Häufig gestellte Fragen
Weiter unter folgen häufig gestellte Fragen über IBM Security QRadar.F. Welche Preispläne bietet IBM Security QRadar an?
IBM Security QRadar bietet folgende Kostenpläne an:
- Gratis Testen: Verfügbar
F. Wer sind die typischen Nutzer von IBM Security QRadar?
IBM Security QRadar hat die folgenden typischen Kunden:
201–500, 501–1.000, 1.001–5.000
F: Welche Sprachen werden von IBM Security QRadar unterstützt?
IBM Security QRadar unterstützt die folgenden Sprachen:
Englisch
F. Unterstützt IBM Security QRadar mobile Geräte?
IBM Security QRadar unterstützt die folgenden Geräte:
F. Mit welchen anderen Applikationen integriert IBM Security QRadar?
IBM Security QRadar kann in folgende Anwendungen integriert werden:
Microsoft 365, Microsoft Azure, Salesforce Sales Cloud
F. Welche Varianten der Kundenbetreuung bietet IBM Security QRadar an?
IBM Security QRadar bietet folgende Optionen für Kundensupport:
E-Mail/Helpdesk, Telefon-Support
Ähnliche Kategorien
Sieh alle für IBM Security QRadar gefundenen Softwarekategorien an.