[:pb]
QRADAR SECURITY INTELLIGENCE
[breadcrumb]
Num mundo aonde milhares de novos ataques quebram as defesas constantemente, o tempo médio de detecção de um ataque é mais que uma centena de dias e o custo médio de uma violação de dados está na casa dos Milhões de dólares, as empresas precisam de uma solução de operação de segurança completa e aberta. Da detecção de vulnerabilidades à resposta a incidentes.

O IBM® QRadar®, versão on-premisse ou ambiente cloud, detecta anomalias, revela ameaças avançadas e remove falsos positivos, através da consolidação de dados de evento de log e de fluxo de rede dos dispositivos, endpoints e aplicativos distribuídos em uma rede. Utiliza o mecanismo Sense Analytics para normalizar e correlacionar esses dados e identifica as ofensas de segurança que requerem investigação.
IBM Sense Analytics

IBM Sense Analytics

Plataforma flexível
IBM Qradar Security Intelligence Platform
SAAS, Term or Perpetual
- Implantação on premise: Appliance ou SW
- Implantação em nuvem IaaS: AWS, Azure, IBM Cloud
- Implantação híbrida: componentes em IaaS e componentes on premise
- Contratação como serviço SaaS
Scalable elastic architecture
- Escalabilidade horizontal e vertical
- Possui funcionalidades de HA e DR
- Possui funcionalidades de isolamento: domínio ou multi-tenant

Arquitetura e console única

- Interface única e integrada para todos os módulos
- Autorização baseada em papéis,e autenticação usando diretórios externos
- Dashboards customizáveis por usuários
- Visibilidade em Real-Time e Histórica
- Correlação em tempo-real e histórica
- Visualização dos dados em detalhes
- Mais de 500 regras de correlação pré-definidas
- Regras podem ser adaptadas ou criadas
Alguns diferencias da solução – QRadar SIEM
SAAS, Term or Perpetual
- Escalabilidade Vertical/Horizontal
- BD escalável de alta velocidade
- Arquitetura de dados unificada
- Projetada para Alta-Disponibilidade
Facilidade de uso
- Descoberta automática do tipo de Logs
- Mais de 2000 regras, filtros e relatórios prontos
- Atualização automática software e assinaturas
- Busca de texto livre e metadados combinados
Fonte de dados
- Qualquer tipo de log
- Flows de rede
- Vulnerabilidades
- Configurações
- Tráfego de rede

Endereçando os riscos e desafios para o negócio
Detecção de incidentes/ofensas
Consolidação dos silos de dados
Detecção de fraudes internas
- Desvios de comportamentos
- Análise de eventos de negócio
- Análise forense de rede e reconstrução de sessões
Melhoria na prevenção de riscos para o negócio
Necessidades impostas por regulamentação
IBM QRadar Security Intelligence Platform em números
[slide-anything id=”24782″]
IBM QRadar Security Intelligence Platform
IBM QRadar
SIEM
Detecta fraudes, invasores
internos e ameaças avançadas. Executa normalização e correlação de eventos de forma imediata. Detecta, controla e vincula incidentes e
ameaças significativos
IBM Security QRadar
Log Manager
coleta, analisa, armazena e reporta eventos de log de segurança de rede para ajudar as organizações a se protegerem contra ameaças, ataques e violações de segurança
IBM QRadar
Advisor with Watson
Aumenta a capacidade do analista de segurança em identificar e compreender ameaças sofisticadas, utilizando dados não estruturados e correlacionando-os com as ofensas de segurança locais
IBM QRadar
Incident Forensics
permite rastrear as ações de um possível invasor e realizar uma profunda investigação forense das suspeitas de incidentes de segurança de rede maliciosos.
IBM QRadar
Vulnerability Manager
Detecta vulnerabilidades de segurança, inclui contexto e ajuda a priorizar as atividades de correção.

QRADAR SECURITY INTELLIGENCE
[breadcrumb]
Num mundo aonde milhares de novos ataques quebram as defesas constantemente, o tempo médio de detecção de um ataque é mais que uma centena de dias e o custo médio de uma violação de dados está na casa dos Milhões de dólares, as empresas precisam de uma solução de operação de segurança completa e aberta. Da detecção de vulnerabilidades à resposta a incidentes.

O IBM® QRadar®, versão on-premisse ou ambiente cloud, detecta anomalias, revela ameaças avançadas e remove falsos positivos, através da consolidação de dados de evento de log e de fluxo de rede dos dispositivos, endpoints e aplicativos distribuídos em uma rede. Utiliza o mecanismo Sense Analytics para normalizar e correlacionar esses dados e identifica as ofensas de segurança que requerem investigação.
IBM Sense Analytics

IBM Sense Analytics

Plataforma flexível
IBM Qradar Security Intelligence Platform
SAAS, Term or Perpetual
- Implantação on premise: Appliance ou SW
- Implantação em nuvem IaaS: AWS, Azure, IBM Cloud
- Implantação híbrida: componentes em IaaS e componentes on premise
- Contratação como serviço SaaS
Scalable elastic architecture
- Escalabilidade horizontal e vertical
- Possui funcionalidades de HA e DR
- Possui funcionalidades de isolamento: domínio ou multi-tenant

Arquitetura e console única

- Interface única e integrada para todos os módulos
- Autorização baseada em papéis,e autenticação usando diretórios externos
- Dashboards customizáveis por usuários
- Visibilidade em Real-Time e Histórica
- Correlação em tempo-real e histórica
- Visualização dos dados em detalhes
- Mais de 500 regras de correlação pré-definidas
- Regras podem ser adaptadas ou criadas
Alguns diferencias da solução – QRadar SIEM
SAAS, Term or Perpetual
- Escalabilidade Vertical/Horizontal
- BD escalável de alta velocidade
- Arquitetura de dados unificada
- Projetada para Alta-Disponibilidade
Facilidade de uso
- Descoberta automática do tipo de Logs
- Mais de 2000 regras, filtros e relatórios prontos
- Atualização automática software e assinaturas
- Busca de texto livre e metadados combinados
Fonte de dados
- Qualquer tipo de log
- Flows de rede
- Vulnerabilidades
- Configurações
- Tráfego de rede

Endereçando os riscos e desafios para o negócio
Detecção de incidentes/ofensas
Consolidação dos silos de dados
Detecção de fraudes internas
- Desvios de comportamentos
- Análise de eventos de negócio
- Análise forense de rede e reconstrução de sessões
Melhoria na prevenção de riscos para o negócio
Necessidades impostas por regulamentação
IBM QRadar Security Intelligence Platform em números
[slide-anything id=”24782″]
IBM QRadar Security Intelligence Platform
IBM QRadar
SIEM
Detecta fraudes, invasores
internos e ameaças avançadas. Executa normalização e correlação de eventos de forma imediata. Detecta, controla e vincula incidentes e
ameaças significativos
IBM Security QRadar
Log Manager
coleta, analisa, armazena e reporta eventos de log de segurança de rede para ajudar as organizações a se protegerem contra ameaças, ataques e violações de segurança
IBM QRadar
Advisor with Watson
Aumenta a capacidade do analista de segurança em identificar e compreender ameaças sofisticadas, utilizando dados não estruturados e correlacionando-os com as ofensas de segurança locais
IBM QRadar
Incident Forensics
permite rastrear as ações de um possível invasor e realizar uma profunda investigação forense das suspeitas de incidentes de segurança de rede maliciosos.
IBM QRadar
Vulnerability Manager
Detecta vulnerabilidades de segurança, inclui contexto e ajuda a priorizar as atividades de correção.



