Qradar |
Thách thức đối với doanh nghiệp
Làm thế nào để ngăn chặn? Làm thế nào để xác định nguồn gốc tấn công, mục đích tấn công? |
|
Xu hướng bảo mật
|
|
Công nghệ ra đời giải quyết thách thức – SIEM
|
|
Kiến trúc giải pháp SIEM
|
Thành phần thu thập
Cung cấp khả năng thu thập tập trung các sự kiện bảo mật, thông tin an ninh từ tất cả các nguồn (phần cứng, phần mềm, ứng dụng...) khác nhau trong toàn bộ hệ thông CNTT của doanh nghiệp.
Thành phần phân tích
Cung cấp khả năng phân tích chi tiết các sự kiện, thông tin an ninh nhận được từ thành
phần thu thập. Tự động gửi cảnh báo với các sự kiện nguy hiểm, tấn công, mối đe dọa.
Xâu chuỗi các sự kiện để đưa ra cái nhìn về sự cố trong tổng thể hệ thống.
Thành phần lưu trữ
Cung cấp khả năng lưu trữ tập trung các sự kiện. Tạo lập chính sách lưu các sự kiện quan trọng hoặc toàn bộ. Hỗ trợ khả năng nén dữ liệu, chuyển dữ liệu ra các phương tiện lưu trữ như SAN, NAS... Lập các báo cáo tuân thủ quy chuẩn quốc tế PCI-DSS, ISO 27001, FISMA, BASEL II, NERC
Lợi ích mang lại cho doanh nghiệp
Giải pháp SIEM giúp cho doanh nghiệp tập trung toàn bộ các sự kiện an ninh thông tin, kiểm soát bảo mật hệ thống. Cho phép các tổ chức giám sát, đo lường và quản lý rủi ro, quản lý tuân thủ.
|
|
Tiết kiệm chi phí đầu tư và vận hành hiệu quả
Đánh giá của Gartner
Giải pháp SIEM của IBM Qradar
|
|
|
Integrated
Automated
Cho phép các tổ chức tự động hóa trong các hoạt động vận hành, quản trị, giúp giám sát tốt hơn, phân tích hiệu quả hơn và đưa ra hành động chính xác hơn Hệ thống sẵn có hàng nghìn tập luật về An toàn thông tin, hàng nghìn mẫu báo cáo tuân thủ giúp khách hàng vận hành và quản lý an ninh thông tin hiệu quả, nhanh chóng
AUTOMATION THAT ALLOWS ORGANIZATIONs TO BETTER MONITOR, ANALYZE & ACT
Sự kết hợp QRadar với IPS
Khả năng kết hợp giữa thiết bị IPS và giải pháp SIEM giúp mang đến cho doanh nghiệp khả năng bảo mật tối đa.
Thiết bị IPS giúp doanh nghiệp ngăn chặn các rủi ro từ bên ngoài tấn công, dựa
trên các mẫu hành vi được định nghĩa trước, cập nhật từ cơ sở dữ liệu.
Giải pháp SIEM giúp doanh nghiệp quản lý được toàn bộ hành vi, hoạt động của
hệ thống thông qua phân tích sự kiện.
Kết hợp IPS và SIEM sẽ giúp phát hiện sớm các rủi ro, cảnh báo và đưa ra hành
động chặn lọc dựa trên cả cơ sở dữ liệu của IPS và trên hành vi được Qradar phát
hiện trên chính môi trường CNTT của doanh nghiệp
QRadar xác định chính xác nguồn gốc tấn công, mục đích của cuộc tấn công, kết
hợp với IPS đưa ra hành động ngăn chặn sớm các cuộc tấn công vào hệ thống
cổng thông tin điện tử, ứng dụng của tổ chức.
Thông tin liên hệ
Trang Nguyen (Ms.) – Vice Director
М: +84 938 735 868 | E: [email protected] | Skype: shaniatrang
HN: 5th Floor, SG Building, B19/D21 Cau Giay New Urban Center, Lane 82 Dich Vong Hau Street, Cau Giay District, Hanoi
|
SOFT365 - ĐỐI TÁC ỦY QUYỀN CỦA CÁC HÃNG PHẦN MỀM NỔI TIẾNG TRÊN THẾ GIỚI |