IBM Security QRadar

Plattform für Sicherheitsinformationen und Ereignismanagement (SIEM)

Über IBM Security QRadar

IBM QRadar SIEM ist eine Plattform für Sicherheitsinformationen und Ereignismanagement, mit der Sicherheitsanalysten Bedrohungen in cloudbasierten und lokalen Umgebungen genau erkennen, priorisieren, untersuchen und schnell auf sie reagieren können. QRadar überwacht das Unternehmensnetzwerk mithilfe von maschinellem Lernen und KI-Algorithmen und bietet Teams intelligente Einblicke, die es Sicherheitsanalysten ermöglichen, einen Reaktionsplan zu formulieren, bevor Angreifer Systeme beschädigen, Daten stehlen oder Geschäftsabläufe stören können.

QRadar stellt Tools für die erweiterte Erkennung von anhaltenden Bedrohungen bereit, die es Sicherheitsanalysten ermöglichen, Daten über risikoarme Ereignisse zu sammeln, um die derzeit stattfindenden risikoreichen Cyber-Angriffe zu identifizieren. Durch die Korrelation aktueller und historischer Sicherheitsinformationen erhalten Sicherheitsteams eine Einzelübersicht über die umfassendere Bedrohung, da Ereignisse im Zusammenhang mit der gleichen Bedrohung automatisch miteinander verknüpft werden. QRadar hilft Sicherheitsteams, einen Reaktionsplan zu formulieren, die Untersuchungszeiten zu beschleunigen, indem kognitive Intelligenz genutzt wird, und mit der IBM-Resilient-Integration werden automatisierte Incident-Response-Prozesse aktiviert.

Für die Erkennung von Insider-Bedrohungen bietet QRadar erweiterte Analysen und Algorithmen für maschinelles Lernen, um risikoreiche Aktivitäten zu identifizieren, gefährdete Anmeldeinformationen aufzudecken, Nutzer mit hohem Risiko zu priorisieren und Sicherheitsteams auf schwerwiegende Vorfälle aufmerksam zu machen. Integrierte Identity-Governance-Lösungen ermöglichen es Nutzern, Hochrisiko-Nutzerkonten auszusetzen, um Bedrohungen einzudämmen und mögliche Schäden zu stoppen. Die Integration mit Cloud-Diensten wie Amazon Web Service (AWS), Azure, Office 365, Salesforce und die traditionelle lokale Infrastruktur helfen Sicherheitsanalysten, Bedrohungen besser zu erkennen und auf Bedrohungen unabhängig von ihrem Standort zu reagieren.

QRadar enthält auch Tools für Compliance und Datenschutz, um den Schutz vertraulicher Daten für die Markenreputation und die Einhaltung von Vorschriften einschließlich der DSGVO sicherzustellen. Die Plattform warnt die Sicherheitsteams vor verdächtigen Aktivitäten, die einen Versuch des Datendiebstahls signalisieren könnten, und analysiert kontinuierlich den Netzwerkverkehr, um neue Assets im Netzwerk aufzuspüren. Die optionale Schwachstellen-Scanner-Funktion priorisiert Risiken und Schwachstellen, während Sicherheitsfunktionen Einblicke in sensible Datenbanken und Zugriffsberechtigungen im gesamten Netzwerk bieten.


Bilder

IBM Security QRadar Software - 1
2 weitere anzeigen
Videos zu IBM Security QRadar
IBM Security QRadar Software - 1

Du bist nicht sicher, ob IBM Security QRadar das Richtige ist? Mit einer beliebten Alternative vergleichen

IBM Security QRadar

4,5 (27)
Nicht in deinem Land unterstützt
VS.
Häufig bewertet

Startpreis

Keine Preise gefunden
1.800,00 $
Jahr

Preisoptionen

Kostenlose Version
Kostenlose Testversion
Kostenlose Version
Kostenlose Testversion

Funktionen

16
147

Integrationen

3
7

Bedienkomfort

4,4 (27)
4,1 (193)

Preis-Leistungs-Verhältnis

4,3 (27)
4,3 (193)

Kundenservice

4,4 (27)
4,3 (193)

Alternativen

Splunk Enterprise

4,6
Nr. 1 Alternative zu IBM Security QRadar
Splunk Enterprise ist eine cloudbasierte Plattform, die Unternehmen bei der Big-Data-Verwaltung und Analyse von...

IBM Security MaaS360 with Watson

4,1
Nr. 2 Alternative zu IBM Security QRadar
Fiberlink, ein IBM Unternehmen, hat mehr als 20 Jahre Erfahrung im Enterprise Mobility Management und Sicherheitslösunge...

Exabeam

5
Nr. 3 Alternative zu IBM Security QRadar
Exabeam ist eine Analyse- und Automatisierungslösung zur beschleunigten Erkennung von Bedrohungen. Die Lösung hilft...

ManageEngine Log360

4,6
Nr. 4 Alternative zu IBM Security QRadar
ManageEngine Log360 ist eine Protokollverwaltungs- und SIEM-Plattform (Security Information and Event Management), mit...

Nutzerbewertungen

Gesamtbewertung

4,5 /5
(27)
Preis-Leistungs-Verhältnis
4,3/5
Funktionen
4,5/5
Bedienkomfort
4,4/5
Kundenbetreuung
4,4/5

Hast du IBM Security QRadar bereits?

Andere Softwarekäufer brauchen deine Hilfe! Produktbewertungen helfen uns allen, die richtigen Entscheidungen zu treffen.

Zeigt 5 von 27 Bewertungen
SUCCESS
Gesamtbewertung
  • Branche: Computer-Software
  • Unternehmensgröße: 10.000+ Mitarbeiter
  • Täglich für Mehr als 2 Jahre genutzt
  • Quelle der Bewertung

Gesamtbewertung

  • Bedienkomfort
  • Weiterempfehlungsquote 8.0 /10

Security at it's peak

Bewertet am 10.7.2019

Vorteile

Security Innovation event management system is excellent as it has endless layers of security for a company's firewall

Nachteile

To be sincere, the only way this system can be flawed is when pass codes are compromised within

Josh
Gesamtbewertung
  • Branche: Einzelhandel
  • Unternehmensgröße: 51–200 Mitarbeiter
  • Täglich für Mehr als 1 Jahr genutzt
  • Quelle der Bewertung

Gesamtbewertung

  • Preis-Leistungs-Verhältnis
  • Bedienkomfort
  • Kundenbetreuung
  • Weiterempfehlungsquote 10.0 /10

IBM QRadar SIEM

Bewertet am 20.5.2019

Collect in secure mode all critical events from our critical resources. Identify and analysis...

Collect in secure mode all critical events from our critical resources. Identify and analysis incidents and attacks.

Vorteile

The IBM QRadar SIEM is a powerful tool. A mature solution to collect event and investigate incidents and attacks. The tool store in secure mode all events. The tool is easy to use. Easy to add log sources and analysis offenses.

Nachteile

The documentation of the tool can be more detailed.

In Betracht gezogene Alternativen

Splunk Enterprise

Gründe für den Wechsel zu IBM Security QRadar

Easy to use. Mature solution that assure security of the events.
Verifizierter Rezensent
Gesamtbewertung
  • Branche: Informationstechnologie & -dienste
  • Unternehmensgröße: 11–50 Mitarbeiter
  • Wöchentlich für Mehr als 2 Jahre genutzt
  • Quelle der Bewertung

Gesamtbewertung

  • Preis-Leistungs-Verhältnis
  • Bedienkomfort
  • Kundenbetreuung
  • Weiterempfehlungsquote 7.0 /10

A Good SIEM for a SOC

Bewertet am 11.5.2023

QRadar has been acting as the go to SIEM tool in many SOC deployments due to its ease of deployment...

QRadar has been acting as the go to SIEM tool in many SOC deployments due to its ease of deployment and the straightforward integrations being available out of the box. Threat and incident prioritisation allows the effective response to possible attacks compared to other SIEM platforms with ease of hunting for dormant and persistent threats.

Vorteile

The ease of deployment in the all-in-one VM appliance coupled with the simple log integrations are really helpful in the deployment of the platform, onboarding of log sources and to perform troubleshooting and development of custom parsers. Further, intuitive dashboards makes the administration and analysis more easier compared to other SIEM platforms.

Nachteile

Compared to other SIEM solutions, QRadar would require the integration with a separate solution to achieve the FIM capabilities. Similar to above, getting logs from windows servers can be of a bit tricky. The solution has a number of features and capabilities and deployments in distributed architecture could be troublesome if the team is either new to product or have not got a comprehensive idea about the architecture and features.

Kevin
Gesamtbewertung
  • Branche: Computer- & Netzwerksicherheit
  • Unternehmensgröße: 51–200 Mitarbeiter
  • Täglich für Mehr als 2 Jahre genutzt
  • Quelle der Bewertung

Gesamtbewertung

  • Preis-Leistungs-Verhältnis
  • Bedienkomfort
  • Kundenbetreuung
  • Weiterempfehlungsquote 3.0 /10

QRadar Gets It Mostly Done At A Cost

Bewertet am 1.9.2020

I used QRadar for over 10 years, and have found great success in using it in a reactive sense when...

I used QRadar for over 10 years, and have found great success in using it in a reactive sense when other staff bring up security or connectivity issues; the ability to quickly show normalized logs -- along with the raw log output for the skeptical staff out there -- is a real boon to quickly finding the root cause of an issue and moving on. The pricing and licensing schemes of the product have gotten more cumbersome since the purchase of the product by IBM, and their support channels exhibit the kind of mind-numbing bureaucracy you can expect out of such a large organization.

Vorteile

When aggregating log information, the ability to quickly click and pivot around between data sources and filter results on-the-fly worked very well for any reactive kind of events. The software also did a relatively decent job on identifying data and log sources and classifying them correctly.

Nachteile

The software can be very involved and cumbersome; expect to dedicate significant staff time towards it in order to keep it operational and to continually tune the software for false positives. For example, at an organization with over 2,000 employees I had to dedicate almost a single employee to perform tasks within QRadar, and nothing else. Along with that, in order to be successful your support staff must be extremely familiar with networking and understanding the reasons why devices send the logs that they do. This is not the case where you can point-and-click a few things and have a system that alerts you properly when attacks are taking place.

Idaly
Gesamtbewertung
  • Branche: Halbleiter
  • Unternehmensgröße: 10.000+ Mitarbeiter
  • Täglich für Mehr als 2 Jahre genutzt
  • Quelle der Bewertung

Gesamtbewertung

  • Preis-Leistungs-Verhältnis
  • Bedienkomfort
  • Kundenbetreuung
  • Weiterempfehlungsquote 10.0 /10

A feasible solution for the detection of incidents, all our information is safe.

Bewertet am 18.2.2023

With IBM Security QRadar we reduce the risk of being vulnerable to a cyber attack, since the...

With IBM Security QRadar we reduce the risk of being vulnerable to a cyber attack, since the protection of this software is intuitive and prioritizes threats to be more effective in the security of our IT environment. It is a truly automatic process that guarantees the total protection of our data, has detailed reports and a very powerful response to cyber attacks.

Vorteile

It is a necessary software for all our business environment, since it guarantees that our information is safe, the dashboard is intuitive and understandable, the analyzes are effective so that threats do not enter and damage our information, I like the prioritization of threats, since neutralizes in order of importance, network forensics is very good, advanced searches are good, protection of our entire IT infrastructure is high, and we really like the trust that IBM Security QRadar places in us.

Nachteile

It has many features that somewhat limit the understanding of early adopters, it can be overwhelming the first time, but the quality of the results keeps our data safe and threats away.

5 von 27 Bewertungen angezeigt Alle Bewertungen

IBM Security QRadar Häufig gestellte Fragen

Weiter unter folgen häufig gestellte Fragen über IBM Security QRadar.

IBM Security QRadar bietet folgende Kostenpläne an:

  • Gratis Testen: Verfügbar

IBM Security QRadar hat die folgenden typischen Kunden:

201–500, 501–1.000, 1.001–5.000

IBM Security QRadar unterstützt die folgenden Sprachen:

Englisch

IBM Security QRadar unterstützt die folgenden Geräte:

IBM Security QRadar kann in folgende Anwendungen integriert werden:

Microsoft 365, Microsoft Azure, Salesforce Sales Cloud

IBM Security QRadar bietet folgende Optionen für Kundensupport:

E-Mail/Helpdesk, Telefon-Support

Ähnliche Kategorien

Sieh alle für IBM Security QRadar gefundenen Softwarekategorien an.