QRadar
QRadar
该主题还没有描述

问题

互联网服务SIEM·2017-12-28
kermit · 某知名零售企业 擅长领域:安全, SOC平台, 网络
219 会员关注
个人经验:优点:架构成熟稳定,支持快速部署,可扩展性比较好,有不少默认规则,提供较丰富的API,可使用第三方开发的APP增强功能,当然如果能力足够强的话也可以自己开发APP。缺点:本地支持能力有限。默认规则往往需要做较大调整才能适应实际环境。基于界面的日志搜索不太灵活,比较耗时...
金融其它运维·2015-08-21
吴异刚 · IBM 擅长领域:安全, SOC平台, 数据库安全
2 会员关注
要看这个结合怎么定义了,qradar本身就结合企业中各种安全产品的日志做关联分析
金融其它运维·2015-08-21
freebile · 金融行业 擅长领域:数据库, 关系型数据库, 数据库系统改造
33 会员关注
这个产品是只能装在linux上,还是aix上也可以部署?
软件开发QRadar·2015-08-21
吴异刚 · IBM 擅长领域:安全, SOC平台, 数据库安全
2 会员关注
SIEM产品的部署本省就需要有一定服务的时间,但是“IBM QRadar 比其他SIEM解决方案在企业中的部署速度快近乎三倍。   ----2014 Ponemon Institute, LLC Independent Research Report”这主要和其存在的大量模板有比较大的关系...
软件开发QRadar·2015-08-21
吴异刚 · IBM 擅长领域:安全, SOC平台, 数据库安全
2 会员关注
Qradar在各行各业都有很多成功用户,目前在国内以金融用户较多,这和其行业的安全合规需求有很大关系
软件开发QRadar·2015-08-21
吴异刚 · IBM 擅长领域:安全, SOC平台, 数据库安全
2 会员关注
Qradar可以单独使用,也可以和IBM或其他第三方产品一起使用
银行QRadar·2015-08-21
吴异刚 · IBM 擅长领域:安全, SOC平台, 数据库安全
2 会员关注
这主要是因为Qradar和其他SIEM产品在对待攻击所作出的响应有所差别,通常的SIEM产品是每条规则都会产生一个报警,但qradar的“攻击“组件,则会自动的将不同规则触发的报警智能的归并成一条”攻击“事件,通过优化,一般每天处理的攻击事件可以控制在最多几十个之内。...
银行QRadar·2015-08-21
吴异刚 · IBM 擅长领域:安全, SOC平台, 数据库安全
2 会员关注
Qradar是新一代的SIEM产品,无论从收集的数据的种类和数量,还是其关联和调查取证能力,和原来的SIEM产品都有较大的优势。
银行QRadar·2015-08-21
吴异刚 · IBM 擅长领域:安全, SOC平台, 数据库安全
2 会员关注
Qradar从中小企业到超大型企业都可以适用,看其有没有日志审计合规,或安全分析,运维管理等方面的需求
轨道交通QRadar·2015-08-21
jeromhan · 中铁物总电子商务技术有限公司 擅长领域:服务器, 系统管理, AIX
14 会员关注
那这些是不是要实现所有的功能,需要购买几套这样的产品啊

描述

该主题还没有描述
X社区推广
  • 提问题