膨大なログを一元管理しリアルタイムに相関分析することで、サイバー攻撃を可視化します。
IBM Security QRadar SIEM は、導入済みのセキュリティ製品の一元管理によってリアルタイムの情報をもとに発生しているインシデントを横断的に相関分析し、正確な脅威の把握と迅速な対策の実施を可能にします。
アプライアンスもしくはソフトウェア、SaaS で利用可能です。
オンプレミス版 | SaaS版(QRadar on Cloud) | |
リアルタイム相関分析 | 〇 | 〇 |
フロー分析 | 〇 | 〇 |
ログの収集 |
|
※ソフトウェアとしてご提供します。(お客様による導入が必要) |
デフォルトルール | 同じものを使用 | |
ルールのカスタマイズ | 〇 | 〇 |
DSM | 同じものを使用 | |
uDSM(DSMのカスタマイズ) | 〇 | 〇 |
X-Force IP Reputation | 〇 | 〇 |
App Exchange | 〇 | 〇 |
QRadar Advisor with Watson | 〇 | 〇 |
契約形態 | オンプレミス(初年度費用+次年度以降保守費用) | 月額課金(最短12ヶ月以上の契約期間〜) |
オプション製品 | LM/QVM/QRM/QIF等全て使用可能 | SIEM/QVM/QNIのみ使用可能 |
一時的なEPS追加 | – | 1ヶ月単位/1,000EPS単位で追加が可能 |
ログの保管期間 | – | 90日間(1年間の期間追加を100EPS単位で契約可能) |
DataStore(ログ保管のみ) | 〇 | – |
当製品、パートナー契約に関するお問い合わせは以下のボタンよりお願いいたします。
![]() |