Qradar liefert heute Technologien zur Erkennung, Untersuchung und Reaktion auf Sicherheitsbedrohungen. Basis ist das auch mit IBM i nutzbare „Sicherheitsinformations- und Ereignis-Management“ (SIEM), das 2011 durch die Übernahme der Q1 Labs zu IBM kam.
Das aktuelle Upgrade zur Security-Suite geht über das eigentliche SIEM weit hinaus und zielt darauf ab, Unternehmen zusätzlich auch bei der „Extended Detection & Response“ (EDR/XDR) sowie der „Security Orchestration Automation and Response“ (SOAR) zu unterstützen. Außerdem gibt es mehr als 900 vorgefertigte Integrationen, die für Interoperabilität mit Tool-Sets anderer Anbieter sorgen sollen.
Die neuen SOAR-Funktionen stammen aus der Übernahme von Resilient im Jahr 2016, EDR-Funktionen aus dem Erwerb von Reaqta im Jahr 2021. KI soll die Verwaltung und Priorisierung von Bedrohungswarnungen unterstützen. Die neue Suite automatisiert zudem Untersuchung von Bedrohungen, wobei sie auch Analysten mit Details zum Risiko und empfohlenen Maßnahmen zur Abhilfe versorgen wird. Ebenfalls neu ist ein neues Cloud-natives Produkt für Log-Management und Sicherheitsbeobachtung namens „Log Insights“.
Der ab sofort über individuelle SaaS-Angebote verfügbare Service ist laut Hersteller speziell für die Anforderungen der „Hybrid Cloud“ entwickelt worden und biete eine einheitliche, modernisierte Benutzeroberfläche über alle Produkte hinweg. So können Security-Analysten schneller, effizienter und präziser mit ihren Tool-Sets arbeiten. Geplant ist außerdem, Qradar SIEM bis Ende des zweiten Quartals 2023 auch als Service auf AWS zur Verfügung zu stellen.
Bildquelle: Getty Images / iStock / Getty Images Plus