Bốn gói sản phẩm cốt lõi của QRadar
QRadar là một giải pháp ứng phó và phát hiện mối đe dọa hiện đại hóa được thiết kế để thống nhất trải nghiệm của nhà phân tích bảo mật và đẩy nhanh tốc độ phân tích trong toàn bộ vòng đời sự cố. Các tính năng kỹ thuật được tích hợp trí tuệ nhân tạo cấp doanh nghiệp và tự động hóa để tăng đáng kể năng suất của nhà phân tích, giúp các nhóm bảo mật hạn chế về tài nguyên làm việc hiệu quả hơn trên các công nghệ cốt lõi. Bốn gói sản phẩm của Qradar cung cấp các sản phẩm tích hợp để bảo mật điểm cuối (EDR, XDR, MDR), quản lý nhật ký, SIEM và SOAR, tất cả đều có giao diện người dùng chung, thông tin chi tiết được chia sẻ và quy trình công việc được kết nối.
Đầu tiên là QRadar Log Insights, một nền tảng phân tích nhật ký dựa trên đám mây được thiết kế với khả năng tìm kiếm được tối ưu hóa và phân tích nhanh trên các tập dữ liệu rất lớn.
Thứ hai là QRadar EDR (Endpoint Detection and Response) and XDR (Extended Detection and Response), một hệ thống quản lý điểm cuối với AI và các tính năng mô hình hóa hành vi cho phép nó giám sát các thiết bị từ bên ngoài điểm cuối, khiến cho nó khó nhầm lẫn hơn và cung cấp cho nó khả năng nhanh chóng tương quan các cảnh báo từ các nguồn khác nhau và phối hợp với các phần khác để thực hiện các cuộc điều tra tự động.
Thứ ba là QRadar SOAR (Security Orchestration and Response), một hệ thống phản hồi và phát hiện sự cố tự động, theo IBM, có thể giảm đáng kể thời gian phản hồi trong trường hợp bị tấn công ransomware hoặc vi phạm dữ liệu khác.
Cuối cùng là QRadar offers SIEM (Security Information and Event Management), cung cấp giao diện hợp nhất cho nhiều khả năng như phát hiện mối đe dọa theo thời gian thực, tích hợp thông tin tình báo về mối đe dọa cũng như phân tích người dùng và mạng do AI cung cấp.
Bằng cách thống nhất các khả năng này trong một hệ thống quản lý, IBM hy vọng sẽ cung cấp một giao diện người dùng đơn giản hơn và mạnh mẽ hơn cho các nhóm bảo mật tại các tổ chức/doanh nghiệp cỡ lớn.
“Bằng cách giúp các nhà phân tích phản hồi nhanh hơn và hiệu quả hơn, QRadar Suite cũng có thể giúp các nhóm bảo mật cải thiện năng suất của họ và giải phóng thời gian của các nhà phân tích để dành cho công việc có giá trị cao hơn,” đại diện của IBM cho biết trong một tuyên bố.
Theo nhà phân tích nổi tiếng của ESG (Enterprise Strategy Group), Jon Oltsik, ý tưởng về một bảng điều khiển bảo mật hợp nhất không phải là mới, nhưng việc phát hành QRadar là một động thái tích cực đối với IBM, đặc biệt là đối với cơ sở khách hàng của họ, vốn nghiêng nhiều về các tổ chức/doanh nghiệp lớn với cơ sở hạ tầng bảo mật phức tạp.
Kết hợp trải nghiệm đám mây, phân tích và bảo mật
Các chuyên gia nhận định rằng, IBM có một bước đi đúng hướng, kết hợp nền tảng dựa trên đám mây với phân tích của IBM và kinh nghiệm về bảo mật là một giải pháp tốt.
Ông Oltsik lưu ý rằng, giống như các nhà cung cấp khác, IBM nhận ra rằng có những lỗ hổng trong các dịch vụ bảo mật của họ, nhưng cơ sở tương thích rộng rãi của QRadar có thể giúp sản phẩm này nổi bật trên thị trường.
“Khách hàng của IBM nằm trong số những khách hàng lớn nhất trên thế giới, họ sẽ có danh mục đầu tư bảo mật đa dạng”, ông nói.
IBM cho biết, các thành phần của Qradar đã có sẵn, khách hàng có thể mua ngay lập tức được các gói lẻ hoặc trọn bộ. Các gói đều được phân phối dưới dạng dịch vụ qua AWS, ngoại trừ thành phần SIEM, ban đầu sẽ được lưu trữ trên Đám mây của IBM. Tuy nhiên, IBM chưa cung cấp chi tiết về giá cụ thể.
Nguyễn Khang (Nguồn IBM)
14:00 | 04/07/2022
14:00 | 06/06/2022
10:00 | 25/08/2021
12:00 | 14/01/2025
Đầu tháng 01/2025, MediaTek đã thông báo một loạt các lỗ hổng bảo mật ảnh hưởng đến các chipset của hãng, bao gồm các sản phẩm từ điện thoại thông minh, máy tính bảng cho đến các thiết bị IoT và TV thông minh.
15:00 | 19/12/2024
Sau hơn 6 tuần thử nghiệm các phiên bản beta, Apple phát hành phiên bản chính thức iOS 18.2, iPadOS 18.2 và macOS Sequoia 15.2 trên các thiết bị iPhone, iPad và máy tính Mac được hỗ trợ. Với bản cập nhật iOS 18.2 vừa ra mắt, iPhone, iPad, máy Mac tương thích Apple Intelligence sẽ tích hợp sâu ChatGPT, bổ sung tính năng tạo hình ảnh, emoji bằng AI.
10:00 | 11/12/2024
Mới đây, Microsoft đã phát hành bản vá Patch Tuesday tháng 12 để giải quyết 71 lỗ hổng bảo mật. Đáng lưu ý, bản vá lần này khắc phục 01 lỗ hổng zero-day đang bị khai thác tích cực trong thực tế.
15:00 | 01/11/2024
Apple đã tạo ra môi trường nghiên cứu ảo (VRE) để cho phép mọi người truy cập vào với mục đích thử nghiệm tính bảo mật của hệ thống Private Cloud Compute (PCC) và phát hành mã nguồn cho một số “thành phần chính” để giúp các nhà nghiên cứu phân tích các tính năng riêng tư và an toàn trên kiến trúc.
Vào tháng 11/2024, Mi2 chính thức trở thành nhà phân phối độc quyền các sản phẩm của Blancco tại Việt Nam. Là công ty dẫn đầu toàn cầu về giải pháp xóa dữ liệu an toàn, Blancco mang đến cho các tổ chức/doanh nghiệp giải pháp bảo mật vượt trội, đáp ứng mọi tiêu chuẩn quốc tế về tẩy xoá dữ liệu.
13:00 | 13/01/2025