IBM Security QRadar
IBM Security QRadar
Over IBM Security QRadar
IBM QRadar SIEM is een platform voor beveiligingsinformatie en gebeurtenisbeheer waarmee beveiligingsanalisten bedreigingen in cloudgebaseerde en lokale omgevingen nauwkeurig kunnen detecteren, prioriteren, onderzoeken en snel kunnen reageren. QRadar bewaakt het bedrijfsnetwerk met behulp van machine learning en AI-algoritmen en biedt teams intelligente inzichten waarmee beveiligingsanalisten een responsplan kunnen formuleren voordat aanvallers systemen kunnen beschadigen, gegevens kunnen stelen of bedrijfsactiviteiten kunnen verstoren.
QRadar biedt tools voor geavanceerde detectie van aanhoudende bedreigingen waarmee beveiligingsanalisten gegevens over gebeurtenissen met een laag risico kunnen verzamelen om cyberaanvallen met een hoog risico te detecteren terwijl ze worden uitgevoerd. Door huidige en historische beveiligingsinformatie te correleren, krijgen beveiligingsteams één beeld van de bredere bedreiging, omdat gebeurtenissen met betrekking tot dezelfde bedreiging automatisch aan elkaar worden gekoppeld. QRadar helpt beveiligingsteams om een responsplan te formuleren, onderzoekstijden te versnellen door gebruik te maken van cognitieve intelligentie en geautomatiseerde incidentresponsprocessen te activeren met behulp van de IBM Resilient-integratie.
Voor detectie van bedreigingen van binnenuit biedt QRadar geavanceerde analyses en algoritmen voor machine learning om risicovolle activiteiten te detecteren, gecompromitteerde inloggegevens te ontdekken, risicovolle gebruikers te prioriteren en beveiligingsteams te waarschuwen voor ernstige incidenten. Dankzij geïntegreerde oplossingen voor identiteitsbeheer kunnen gebruikers de accounts van gebruikers met een hoog risico opschorten om bedreigingen te beheersen en potentiële schade te blokkeren. Integratie met cloudservices, waaronder Amazon Web Service (AWS), Azure, Office 365, SalesForce en traditionele lokale infrastructuur, helpen beveiligingsanalisten om bedreigingen beter te detecteren en erop te reageren, ongeacht hun locatie.
QRadar bevat ook tools voor naleving en gegevensprivacy om de bescherming van gevoelige gegevens te waarborgen voor zowel merkreputatie als naleving van voorschriften, waaronder AVG. Het platform waarschuwt beveiligingsteams voor verdachte activiteiten die het teken kunnen zijn van een poging tot gegevensdiefstal en analyseert continu netwerkverkeer om nieuwe activa op het netwerk te detecteren. De optionele kwetsbaarheidsscanner geeft prioriteit aan risico's en kwetsbaarheden, en beveiligingsfuncties bieden inzicht in gevoelige databases en toegangsrechten in het hele netwerk.
Afbeeldingen
Twijfels over IBM Security QRadar?
Vergelijk met een populair alternatief
Beginprijs
Prijsopties
Functies
Integraties
Gebruiksgemak
Prijs-kwaliteitverhouding
Klantenservice
Alternatieven
Splunk Enterprise
IBM Security MaaS360
TEHTRIS XDR Platform
Logsign Unified SO Platform
Reviews
Heb je IBM Security QRadar al?
Softwarekopers hebben je hulp nodig! Productreviews helpen anderen om goede beslissingen te nemen.
- Sector: Halfgeleiders
- Bedrijfsgrootte: 10.000+ werknemers
- Dagelijks 2+ jaar lang gebruikt
-
Bron van de reviewer
Totaalscore
- Prijs-kwaliteitverhouding
- Gebruiksgemak
- Klantenondersteuning
- Waarschijnlijkheid van aanbeveling 10.0 /10
A feasible solution for the detection of incidents, all our information is safe.
Beoordeeld op 18/2/2023
With IBM Security QRadar we reduce the risk of being vulnerable to a cyber attack, since the...
With IBM Security QRadar we reduce the risk of being vulnerable to a cyber attack, since the protection of this software is intuitive and prioritizes threats to be more effective in the security of our IT environment. It is a truly automatic process that guarantees the total protection of our data, has detailed reports and a very powerful response to cyber attacks.
Pluspunten
It is a necessary software for all our business environment, since it guarantees that our information is safe, the dashboard is intuitive and understandable, the analyzes are effective so that threats do not enter and damage our information, I like the prioritization of threats, since neutralizes in order of importance, network forensics is very good, advanced searches are good, protection of our entire IT infrastructure is high, and we really like the trust that IBM Security QRadar places in us.
Minpunten
It has many features that somewhat limit the understanding of early adopters, it can be overwhelming the first time, but the quality of the results keeps our data safe and threats away.
- Sector: Informatietechnologie en -diensten
- Bedrijfsgrootte: 10.000+ werknemers
- Dagelijks 2+ jaar lang gebruikt
-
Bron van de reviewer
Totaalscore
- Prijs-kwaliteitverhouding
- Gebruiksgemak
- Klantenondersteuning
- Waarschijnlijkheid van aanbeveling 8.0 /10
QRadar The Best SIEM Solution
Beoordeeld op 30/1/2024
The QRadar is the one of the best Security Information and event management (SIEM) tool. It...
The QRadar is the one of the best Security Information and event management (SIEM) tool. It collects the logs from company IT infrastructure at centralized locations and using correlation rules we can reduce the internal and external threat landscape. It makes special when we integrate different apps with like threat intel and other.
Pluspunten
IBM QRadar has very simple user-friendly interface. The deployment and configuration of solution is very easy. The devices integration we can do easily with available Device Support Module
Minpunten
The integration get difficult when there is no available parser.
Overwogen alternatieven
Splunk EnterpriseRedenen om voor IBM Security QRadar te kiezen
We were facing multiple integration and threat intelligence issue with exiting SIEM solution. We wanted have SOAR in place and QRadar provide all capabilities.Redenen om over te stappen op IBM Security QRadar
The Qraar SIEM having the capabilities as we were looking for. The feature of Qradar loke ease of navigation integration, real time monitoring is simplified.- Sector: Computer- en netwerkbeveiliging
- Bedrijfsgrootte: 51-200 werknemers
- Dagelijks 2+ jaar lang gebruikt
-
Bron van de reviewer
Totaalscore
- Prijs-kwaliteitverhouding
- Gebruiksgemak
- Klantenondersteuning
- Waarschijnlijkheid van aanbeveling 3.0 /10
QRadar Gets It Mostly Done At A Cost
Beoordeeld op 1/9/2020
I used QRadar for over 10 years, and have found great success in using it in a reactive sense when...
I used QRadar for over 10 years, and have found great success in using it in a reactive sense when other staff bring up security or connectivity issues; the ability to quickly show normalized logs -- along with the raw log output for the skeptical staff out there -- is a real boon to quickly finding the root cause of an issue and moving on. The pricing and licensing schemes of the product have gotten more cumbersome since the purchase of the product by IBM, and their support channels exhibit the kind of mind-numbing bureaucracy you can expect out of such a large organization.
Pluspunten
When aggregating log information, the ability to quickly click and pivot around between data sources and filter results on-the-fly worked very well for any reactive kind of events. The software also did a relatively decent job on identifying data and log sources and classifying them correctly.
Minpunten
The software can be very involved and cumbersome; expect to dedicate significant staff time towards it in order to keep it operational and to continually tune the software for false positives. For example, at an organization with over 2,000 employees I had to dedicate almost a single employee to perform tasks within QRadar, and nothing else. Along with that, in order to be successful your support staff must be extremely familiar with networking and understanding the reasons why devices send the logs that they do. This is not the case where you can point-and-click a few things and have a system that alerts you properly when attacks are taking place.
- Sector: Bankwezen
- Bedrijfsgrootte: 10.000+ werknemers
- Dagelijks 2+ jaar lang gebruikt
-
Bron van de reviewer
Totaalscore
- Prijs-kwaliteitverhouding
- Gebruiksgemak
- Klantenondersteuning
- Waarschijnlijkheid van aanbeveling 9.0 /10
The Best Classical SIEM solution in the market
Beoordeeld op 5/8/2023
It's very convenient in terms of usage and visibility. We are mainly dealing with the Audits and...
It's very convenient in terms of usage and visibility. We are mainly dealing with the Audits and Qradar is the main factor that we've passed the Audits.
Pluspunten
Easy to use. Learning curve is short. It's the same product compared to 10 years ago. It functions as it's expected. Expansion of the solution is easy. Reporting is inside the product and works well. Support is adequate.
Minpunten
There's no DataBroker or in short Kafka etc for filtering. AI and ML models is missing. Within the digital transformation and cloud migrations, it falls behind for the 3rd party integrations. I need to do the integration from the scratch for Saas or Paas services. Api integrations does not work well compared to similar solutions.
Overwogen alternatieven
Splunk EnterpriseRedenen om voor IBM Security QRadar te kiezen
We have switched over the Symantec SIEM. It's dropped the product and solution.Redenen om over te stappen op IBM Security QRadar
Symantec SIM, HP Arcsight, Elastic, Splunk are the other vendors. Symantec is dropping the product SIM.HP Arcsight has a high maintenance cost and lacks in expansion.Elastics is super costly in terms of operation and getting Elastic support is cumbersome.Splunk is a high cost alternative as we have a very big EPS-Storage rates.- Sector: Informatietechnologie en -diensten
- Bedrijfsgrootte: 501-1.000 werknemers
- Dagelijks 6-12 maanden lang gebruikt
-
Bron van de reviewer
Totaalscore
- Prijs-kwaliteitverhouding
- Gebruiksgemak
- Klantenondersteuning
- Waarschijnlijkheid van aanbeveling 10.0 /10
IBM Qradar - an excellent tool for protecting our Digital security fortress
Beoordeeld op 24/6/2023
We needed a comprehensive security tool which can provide SIEM, SOAR, Threat intel, threat...
We needed a comprehensive security tool which can provide SIEM, SOAR, Threat intel, threat hunting and UBA and IBM Qradar provides all, hence the overall experience has been superb. Also, the excellent support from OEM makes it a win-win proposition.
Pluspunten
IBM Qradar is the most stable and well known product in the market when it comes to the selection of SIEM tool and hence is an obvious choice for any . Excellent support from IBM OEM and management connect makes things simple to implement and support.
Minpunten
At this stage, we are liking all features about the product.
IBM Security QRadar - Veelgestelde vragen
Hieronder zie je enkele veelgestelde vragen over IBM Security QRadar.V. Welke prijsmodellen heeft IBM Security QRadar te bieden?
IBM Security QRadar kent de volgende prijsmodellen:
- Gratis proef: Beschikbaar
V. Wat zijn de typische gebruikers van IBM Security QRadar?
IBM Security QRadar heeft de volgende typische klanten:
201-500, 501-1.000, 1.001-5.000
V. Welke talen worden door IBM Security QRadar ondersteund?
IBM Security QRadar ondersteunt de volgende talen:
Engels
V. Biedt IBM Security QRadar ondersteuning voor mobiele apparaten?
IBM Security QRadar ondersteunt de volgende apparaten:
V. Met welke andere apps kan IBM Security QRadar worden geïntegreerd?
IBM Security QRadar kan worden geïntegreerd met de volgende toepassingen:
Microsoft 365, Microsoft Azure, Salesforce Sales Cloud
V. Welke mate van ondersteuning heeft IBM Security QRadar te bieden?
IBM Security QRadar biedt de volgende ondersteuningsopties:
E-mail/helpdesk, Telefonische ondersteuning
Gerelateerde categorieën
Bekijk alle softwarecategorieën die gevonden zijn voor IBM Security QRadar.