Sicherheitsanalysen für Ihre Multicloud-Bereitstellungen - IBM Security QRadar SIEM-Lösung

Die Seite wird erstellt Malte Gerlach
 
WEITER LESEN
Sicherheitsanalysen für Ihre
Multicloud-Bereitstellungen
IBM Security QRadar SIEM-Lösung
Inhalte
          Die Multicloud-                  Die Stärken der           Integration der QRadar-
          Revolution gewinnt               IBM Security™ QRadar®-    Lösung in Amazon Web
          an Dynamik                       Lösungen nutzen           Services (AWS)
          Moderne Unternehmen              Gewinnen Sie              Nutzen Sie neue Einblicke
          brauchen intelligente            übergreifende Einblicke   in AWS für ein höheres
          Sicherheit                       in alle Cloud-Services    Sicherheitsniveau

          Integration der                  Integration der           Einblicke in SaaS
          QRadar-Lösung in                 QRadar-Lösung in die
                                                                     Überwachen Sie Daten aus
          Microsoft Azure                  Google Cloud Platform
                                                                     Ihren SaaS-Anwendungen
          Verbessern Sie die Transparenz   Erkennen Sie Anomalien    mithilfe von QRadar DSMs
          und verarbeiten Sie Ereignisse   und Bedrohungen in
          von Millionen Geräten            Echtzeit

          Die richtigen Tools              Warum IBM Security-
          für Ihre                         Lösungen?
          Sicherheitsteams
          Entdecken Sie die
          QRadar-Produktfamilie

                                                                                                 ‹›
01                                          Moderne Unternehmen                                  Im Zentrum aller Cloudinitiativen muss die
                                                                                                 Sicherheit stehen. Cloudsicherheitsverletzungen   > 1 Milliarde abhanden
                                            brauchen intelligente Sicherheit
                                                                                                                                                   gekommene Datensätze
                                                                                                 in Unternehmen können in weniger als einer
Die Multicloud-                             Die Hybrid-Multicloud-Nutzung verbreitet sich
                                                                                                 Stunde Kosten von 50.000 USD verursachen.3
                                                                                                 Unternehmen, die IaaS nutzen, müssen daher

Revolution                                  rapide. In der Folge werden Daten, Anwendungen       proaktiv ihr Betriebssystem absichern, die        Durch fehlerhafte Konfigurationen von
                                            und Workloads in zunehmendem Umfang in die           Netzkonfiguration verwalten und vor allem die     Cloudumgebungen sind 2019 mehr als eine
                                            Cloud verlagert. Während immer mehr Beschäftigte                                                       Milliarde Datensätze abhandengekommen.3

gewinnt an
                                                                                                 in den Systemen befindlichen Daten schützen.
                                            von zuhause arbeiten und die Interaktionen
                                            verstärkt online statt persönlich ablaufen, dürfte   Zur sicheren Aufbewahrung von kritischen

Dynamik                                     die Cloudnutzung auf neue Rekordwerte steigen.1      Geschäftsinformationen brauchen
                                                                                                 Sicherheitsanalysten lückenlosen Einblick in
                                            Laut Schätzungen von Gartner wird die Public-        die gesamte IT-Infrastruktur – Netze,

                                                                                                                                                   > 50.000 USD
                                            Cloud-Servicebranche bis 2022 ein                    Anwendungen und Aktivitäten, die lokal und in
                                            exponentielles Wachstum aufweisen. Das am            der Cloud ausgeführt werden. Sie müssen
                                            schnellsten wachsende Cloud-Marktsegment             imstande sein, Sicherheitsbedrohungen in
                                            wird Infrastructure as a Service (IaaS) sein, dem
                                            Gartner bis 2022 einen Anstieg auf 76,6 Mrd.
                                                                                                 Echtzeit zu erkennen, die Verwendung von
                                                                                                 nicht autorisierten Cloud-Services zu ermitteln
                                                                                                                                                   Verlust in weniger
                                            USD prognostiziert.2                                 und zu überprüfen, ob ihre Cloudkonten und
                                                                                                 -ressourcen ordnungsgemäß konfiguriert sind,
                                                                                                                                                   als einer Stunde
                                                                                                 um Sicherheit zu gewährleisten.                   Cloudsicherheitsverletzungen in
                                                                                                                                                   Unternehmen können in weniger als einer
                                                                                                                                                   Stunde Kosten von 50.000 USD verursachen.3

Die Multicloud-      Die Stärken der        Integration der QRadar-    Integration der           Integration der QRadar-    Einblicke in           Die richtigen           Warum

                                                                                                                                                                                           ‹›
Revolution gewinnt   IBM Security QRadar-   Lösung in Amazon Web       QRadar-Lösung in          Lösung in die Google       SaaS                   Tools für Ihre          IBM Security-
an Dynamik           Lösungen nutzen        Services (AWS)             Microsoft Azure           Cloud Platform                                    Sicherheitsteams        Lösungen?
02                                          Gewinnen Sie übergreifende                            Darüber hinaus stellt die Lösung eine einheitliche
                                                                                                  Oberfläche bereit, auf der Sicherheitsanalysten
                                            Einblicke in alle Cloud-Services                      kritische Bedrohungen sehen, die chronologische
Die Stärken der                             IBM Security QRadar ist eine moderne Security
                                                                                                  Ereigniskette zu jedem Alert überprüfen und
                                                                                                  einen unmittelbaren Überblick über potenzielle

IBM Security                                Information and Event Management-Lösung
                                            (SIEM), die sich nahtlos in zahlreiche Cloud-
                                                                                                  Angriffe gewinnen können. Leistungsstarke,
                                                                                                  sofort einsatzfähige Funktionen sorgen für eine
                                            Services integrieren lässt, z. B. Amazon Web
QRadar-
                                                                                                  schnelle Bereitstellung und flexible Skalierbarkeit
                                            Services (AWS), Microsoft Azure, Google Cloud         in praktisch jeder unterstützten Umgebung.
                                            Platform, Salesforce.com, Microsoft Office 365,

Lösungen nutzen                             IBM Cloud und andere.                                 Wie Sie mit der QRadar-Lösung auch Ihre
                                                                                                  Cloudumgebung schützen können
                                            QRadar sammelt und normalisiert Sicherheits-
                                            informationen aus cloudbasierten und lokalen          Bedrohungen                                  Bedrohungen                                                   Endpunkt
                                                                                                  durch Insider
                                            Umgebungen und wendet erweiterte Analyse-                                                          von außen
                                            verfahren an, um automatisch Millionen von
                                            Ereignissen zu überprüfen. Die Lösung identifiziert                                                                                                              Netz
                                            kritische Sicherheitsrisiken und gibt bei
                                            potenziellen Vorfällen priorisierte aussagekräftige
                                            Alerts aus, um Hybrid-Multicloud- und
                                                                                                                                                              Automatische                                   Apps
                                            On-Premises-Umgebungen zu schützen.                                                                               Erkennung und
                                                                                                                                                              Priorisierung von                              Daten und
                                                                                                                                                                                                             Assets
                                                                                                                                                              Bedrohungen
                                                                                                                                                                                                             Cloud

                                                                                                  Kritische                     Cloud-         Schwachstellenrisiken
                                                                                                  Daten                         risiken                                                                      Benutzer

                                                                                                  Die IBM Security QRadar SIEM-Lösung sammelt, analysiert und korreliert Daten aus den
                                                                                                  unterschiedlichsten Quellen zur Erkennung und Priorisierung von kritischen Sicherheitsbedrohungen,
                                                                                                  die eine Untersuchung erfordern.

Die Multicloud-      Die Stärken der        Integration der QRadar-    Integration der            Integration der QRadar-         Einblicke in                     Die richtigen                   Warum

                                                                                                                                                                                                                    ‹›
Revolution gewinnt   IBM Security QRadar-   Lösung in Amazon Web       QRadar-Lösung in           Lösung in die Google            SaaS                             Tools für Ihre                  IBM Security-
an Dynamik           Lösungen nutzen        Services (AWS)             Microsoft Azure            Cloud Platform                                                   Sicherheitsteams                Lösungen?
03                                          Erhalten Sie Einblicke in AWS für                  Erkennung von Bedrohungen bei
                                                                                               Clouddaten und Workloads
                                                                                                                                                  Die QRadar-Lösung erfasst
                                            ein höheres Sicherheitsniveau                      Je mehr vertrauliche Daten und                     Ereignisse aus Ihren
Integration der                             Etwa 76 % der Unternehmen nutzen AWS in
                                                                                               geschäftskritische Assets in die Cloud verlagert
                                                                                               werden, desto mehr wird AWS zum bevorzugten
                                                                                                                                                  Sicherheitsprodukten
QRadar-Lösung                               irgendeiner Weise.1 Aufgrund des
                                            fortschreitenden Übergangs vom traditionellen
                                                                                               Ziel für Angreifer. Wenn die Integrität von
                                                                                               AWS-Konten verletzt wird, sei es direkt durch
                                                                                                                                                  mithilfe einer Plug-in-Datei,
                                                                                                                                                  einem sogenannten Device
                                            On-Premises-Computing zum cloudbasierten
in Amazon Web
                                                                                               Spear-Phishing oder infolge einer lateralen
                                            Computing benötigen die Sicherheitsteams
                                            Einblick in ihre cloudbasierten Infrastrukturen,
                                                                                               Ausbreitung, geraten AWS-Daten und
                                                                                               -Workloads womöglich unter die Kontrolle eines
                                                                                                                                                  Support Module.
Services (AWS)                              Anwendungen und Daten – wie es in einer
                                            On-Premises-Umgebung auch der Fall ist.
                                                                                               Angreifers. Zur Verhinderung großer Schäden
                                                                                               ist es wichtig, einheitliche, frühzeitige
                                                                                               Warnungen vor Bedrohungen zu erhalten. Mit
                                            Aufdeckung von Risiken bei der                     QRadar werden AWS-Sicherheitsdaten, z. B.
                                            Vertraulichkeit von Daten                          von AWS CloudTrail, AWS CloudWatch und AWS
                                            Einige der umfangreichsten Integritäts-            Virtual Private Cloud (VPC) Flow-Protokollen, in
                                            verletzungen in den letzten Jahren wurden          einer zentralisierten Sicherheitsanalyselösung
                                            nicht von böswilligen Angreifern verursacht.       zusammengeführt, mit der die Security-
                                            Vielmehr waren sie die Folge von versehentlichen   Operations-Teams Bedrohungen von innen und
                                            Fehlkonfigurationen in Amazon S3-Buckets           außen in einer zentralen Managementkonsole
                                            (Amazon Simple Storage Service), durch die         überwachen und verfolgen können.
                                            vertrauliche Daten ungeschützt öffentlich
                                            zugänglich waren.

                                            Mit der QRadar-Lösung können Sicherheitsteams
                                            ihre AWS-Umgebungen proaktiv scannen,
                                            entweder auf Ad-hoc-Basis oder im Rahmen eines
                                            regelmäßigen Scanprogramms, und somit aktiv
                                            nach fehlerhaften Konfigurationen suchen und bei
                                            Fehlern die Analysten alarmieren. Anhand dieser
                                            Alerts können die Sicherheitsteams dann schnell
                                            darauf reagieren, um Sicherheitslücken zu
                                            schließen und ihre Daten zu schützen.

Die Multicloud-      Die Stärken der        Integration der QRadar-    Integration der         Integration der QRadar-    Einblicke in            Die richtigen      Warum

                                                                                                                                                                                     ‹›
Revolution gewinnt   IBM Security QRadar-   Lösung in Amazon Web       QRadar-Lösung in        Lösung in die Google       SaaS                    Tools für Ihre     IBM Security-
an Dynamik           Lösungen nutzen        Services (AWS)             Microsoft Azure         Cloud Platform                                     Sicherheitsteams   Lösungen?
Über unterstützte Protokolle und Device                Amazon VPC-Flow-Protokolle. Mithilfe dieser     Welche Vorteile bietet die Überwachung
                                            Support Modules (DSMs) lässt sich QRadar für           Integration können Kunden Netzflussprotokolle   der AWS-Umgebung mit QRadar?
                                            erweiterte Sicherheitsanalysen mit folgenden           sammeln, speichern und analysieren. Sie
                                            AWS-Komponenten verknüpfen:                            ermöglicht die Überwachung und Behebung von     – Zentralisierte Übersicht über Risiken und
                                                                                                   Konnektivitäts- und Sicherheitsproblemen, um      Bedrohungen in allen Cloudbereitstellungen
                                            AWS CloudTrail. Die QRadar-Integration bietet          die ordnungsgemäße Funktion der                 – Proaktive Suchoptionen für
                                            einen Überblick über die Benutzeraktivitäten durch     Netzzugriffsregeln sicherzustellen.               Sicherheitsanalysten für die Suche nach
                                            Aufzeichnung der Aktionen auf Ihrem Konto. Sie                                                           fehlerhaften Konfigurationen, die eine
                                            unterstützt Prüfereignisse, die aus Amazon             Amazon AWS Content Extension. Diese               Intervention erfordern
                                            S3-Buckets sowie einer Protokollgruppe in den          Inhaltserweiterung bietet neue Funktionen für   – Vollständiger Überblick über die
                                            AWS CloudWatch-Protokollen erfasst werden.             das Ereignisdaten-Parsing in Ergänzung zu         durchgängige Ereigniskette bei einem
                                                                                                   den in QRadar integrierten AWS-Funktionen         Vorfall durch Beseitigung von Silos
                                            AWS Security Hub. Ein integriertes System von          und beschleunigt das Parsing von kritischen     – Schnellere Identifizierung von Risiko-
                                            Analysen und Abwehrmaßnahmen in Echtzeit               Ereignisdaten. Anhand sofort verfügbarer          benutzern und Erkennung von Insider-
                                            bietet den Sicherheitsteams erweiterten Einblick       Daten wie Instanz-ID, Dateiname,                  Bedrohungen durch maschinelles Lernen
                                            in priorisierte Sicherheitsalerts und automatisierte   Rollenname, Speichername usw. können
                                            Compliance-Prüfungen in einem zentralen                die Benutzer Änderungen überwachen und
                                            Security Operation Center-Dashboard (SOC).             Berichte zur relativen Sicherheit ihrer         Weitere Informationen zur IBM Security
                                            Durch die Verknüpfung mit dem AWS Security Hub         Cloudumgebungen erstellen.                      QRadar Amazon AWS Content Extension
                                            Amazon Findings Format (AFF) kann die QRadar-
                                            Lösung die Aggregation von Ereignissen aus             IBM Security QRadar Cloud Visibility-App.
                                            verschiedenen AWS-Sicherheitsfunktionen,               Diese App stellt spezielle AWS-Dashboards
                                            Instanzen sowie Sicherheitslösungen aus dem            und Erweiterungen wie die folgenden bereit:
                                            AWS Partner Network (APN) für tiefergehende
                                            Sicherheitsanalysen optimieren.                        – Vereinfachte Protokollquellenverwaltung
                                                                                                   – Identity and Access Management (IAM) für
                                            Amazon GuardDuty. Diese Integration                      Konten, Benutzer und IAM-Rollen
                                            ermöglicht den Benutzern die Analyse von               – Automatisches Füllen der QRadar-
                                            kontinuierlich generierten Metadatenströmen              Netzhierarchie
                                            aus ihrem Konto sowie von Netzaktivitäten, die         – Amazon VPC Flow-Protokoll-Visualisierung
                                            in AWS CloudTrail-Ereignissen, Amazon VPC              – Integration in AWS Security Hub und
                                            Flow-Protokollen und Domain Name Server-                 Amazon Detective
                                            Protokollen (DNS) aufgezeichnet sind.

Die Multicloud-      Die Stärken der        Integration der QRadar-     Integration der            Integration der QRadar-   Einblicke in          Die richtigen            Warum

                                                                                                                                                                                            ‹›
Revolution gewinnt   IBM Security QRadar-   Lösung in Amazon Web        QRadar-Lösung in           Lösung in die Google      SaaS                  Tools für Ihre           IBM Security-
an Dynamik           Lösungen nutzen        Services (AWS)              Microsoft Azure            Cloud Platform                                  Sicherheitsteams         Lösungen?
04                                          Verbessern Sie die Transparenz                    Azure Active Directory. Die Integration von
                                                                                              QRadar in Azure Active Directory bietet
                                                                                                                                                IBM Security QRadar Content Extension for
                                                                                                                                                Azure. Die QRadar Content Extension for Azure
                                            und verarbeiten Sie Ereignisse                    Sicherheitsteams die Möglichkeit, Identitäts-,    erweitert die bestehenden QRadar-Funktionen
Integration der                             von Millionen Geräten                             Zugriffsmanagement- und Sicherheitsereignisse
                                                                                              von externen Ressourcen wie Microsoft Office
                                                                                                                                                für das Ereignisdaten-Parsing um neue Regeln,
                                                                                                                                                Berichte und gespeicherte Suchen für

QRadar-Lösung                               Die Nutzung von Microsoft Azure hat in den
                                            letzten Jahren stetig zugenommen. Inzwischen
                                                                                              365 und Microsoft Azure zu überwachen.            Azure-Bereitstellungen.

                                                                                              Microsoft Graph-Sicherheits-API. Über das         Diese Inhaltserweiterung ist speziell für das
in Microsoft                                geben 61 % der Unternehmen an, dass sie
                                            diesen Service verwenden.1 Wenn immer mehr
                                                                                              QRadar Microsoft Graph-Sicherheits-API-
                                                                                              Protokoll können Unternehmen Alerts von der
                                                                                                                                                Netzsicherheitsmanagement, die Änderung
                                                                                                                                                von Sicherheitsregeln und das virtuelle

Azure
                                            Daten und Workloads auf Azure verlagert
                                                                                              Microsoft Graph-Sicherheits-API erfassen. Dies    Netzmanagement konzipiert.
                                            werden, müssen auch die Sicherheitsverfahren
                                                                                              hilft Sicherheitsanalysten, Angriffe schnell zu
                                            angepasst werden, um die Assets in dieser neuen
                                                                                              untersuchen.
                                            Umgebung zu schützen. Die QRadar-Lösung
                                            bietet leistungsstarke, sofort einsatzfähige                                                        Welche Vorteile bietet die Sicherung und
                                                                                              QRadar Cloud Visibility-App. Die QRadar-Lösung
                                            Funktionen zum Übertragen der Azure-                                                                Überwachung der Azure-Umgebung mit
                                                                                              kann potenzielle Probleme in Azure-Umgebungen
                                            Sicherheitsdaten in ein unternehmensweites                                                          QRadar?
                                                                                              erkennen und vielfältige Sicherheitsanwendungs-
                                            Sicherheitsanalyseprogramm.                       fälle bewältigen. Werden Verstöße festgestellt,   – Erkennung abnormaler Verhaltensmuster
                                                                                              hilft die QRadar Cloud Visibility-App den           in der gesamten IT-Infrastruktur mithilfe
                                            Über unterstützte Protokolle und DSMs lässt
                                                                                              Benutzern, auf diese Verstöße im Azure Offense      von Sicherheitsregeln
                                            sich QRadar für erweiterte Sicherheitsanalysen
                                                                                              Overview Dashboard zu reagieren.                  – Überwachung und Diagnose des Netzverkehrs
                                            mit folgenden Azure-Komponenten verknüpfen:
                                                                                                                                                  durch Azure-Netzsicherheitsgruppen
                                                                                              In diesem Dashboard werden Daten zu aktiven       – Effizienteres Management von virtuellen
                                            Azure-Aktivitätsprotokolle. Dieser native
                                                                                              Verstößen in folgenden Diagrammen angezeigt:        Netzen
                                            Azure-Ereignisaufzeichnungsservice erfasst
                                            große Mengen von Telemetriedaten and                                                                – Erfassen von Ereignisprotokoll- und
                                                                                              –   All users by magnitude
                                            Ereignissen. Diese Daten können problemlos                                                            Netzfluss-Sicherheitsdaten in lokalen
                                                                                              –   All users by related rule
                                            an die QRadar-Lösung gesendet werden, um                                                              Netzgateways
                                                                                              –   Most severe offenses
                                            den Sicherheitsteams aussagekräftigere                                                              – Überwachung der Leistung und Nutzung
                                                                                              –   Al users by number of offenses
                                            Informationen über potenzielle Risiken und                                                            von Webanwendungen auf Azure.
                                                                                              –   Magnitude level indicator
                                            Bedrohungen in Azure-Umgebungen
                                            bereitzustellen.
                                                                                                                                                Weitere Informationen zur QRadar
                                                                                                                                                Content Extension for Azure

Die Multicloud-      Die Stärken der        Integration der QRadar-   Integration der         Integration der QRadar-   Einblicke in            Die richtigen              Warum

                                                                                                                                                                                           ‹›
Revolution gewinnt   IBM Security QRadar-   Lösung in Amazon Web      QRadar-Lösung in        Lösung in die Google      SaaS                    Tools für Ihre             IBM Security-
an Dynamik           Lösungen nutzen        Services (AWS)            Microsoft Azure         Cloud Platform                                    Sicherheitsteams           Lösungen?
05                                          Erkennen Sie Anomalien und
                                            Bedrohungen in Echtzeit
                                                                                                 Über unterstützte Protokolle und DSMs lässt
                                                                                                 sich QRadar für erweiterte Sicherheitsanalysen
                                                                                                                                                        Google Cloud Pub/Sub-Protokoll. Mit dem
                                                                                                                                                        QRadar-Protokoll für Google Cloud Pub/Sub
                                                                                                 mit folgenden Google Cloud Platform-Services           erhalten die Benutzer bessere Einblicke in
Integration der                             Die Google Cloud Platform ist eine der führenden
                                                                                                 verknüpfen:                                            alle Prozesse, die eine Senke in Pub/Sub
                                                                                                                                                        erstellen. Sicherheitsteams können somit

QRadar-Lösung
                                            Cloudlösungen mit einer wachsenden                   Google G Suite-Aktivitätenberichte. Die QRadar-        reaktionsschneller handeln.
                                            Benutzerbasis von derzeit 35 %.1 Die Lösung stellt   Lösung bietet Einblick in Prüfaktivitätenereignisse,
                                            eine Suite von Cloud-Services auf Basis der          die innerhalb der Google G Suite-Plattform
in die Google                               Google-Infrastruktur bereit. Die IBM Security
                                            QRadar-Lösung umfasst eine erweiterte,
                                                                                                 generiert werden, z. B. Anmeldung,
                                                                                                 Benutzerkonto, Google Drive und Google Admin.

Cloud Platform                              integrative Verknüpfung mit der Google Cloud
                                            Platform. Sie schafft einen zentralen Überblick,     Damit kann Ihr Sicherheitsteam Erkenntnisse
                                            indem sie umgebungsübergreifend Hunderte             zu folgenden Anwendungsfällen gewinnen:
                                            Daten von Workloads sammelt, durchsucht und
                                            analysiert. Dadurch können Ihre Sicherheitsteams     – Konto inaktiviert aufgrund verdächtiger
                                            Bedrohungen besser erkennen und beantworten,           Aktivitäten
                                            unabhängig davon, wo sie auftreten.                  – Benutzerdaten heruntergeladen als CSV-
                                                                                                   Datei (durch Kommas getrennte Werte)
                                                                                                 – Administratorberechtigung vom Benutzer
                                                                                                   widerrufen
                                                                                                 – Akteur hat geheime Frage oder Antwort zur
                                                                                                   Kontowiederherstellung geändert
                                                                                                 – Akteur hat gemeinsame Nutzungs-
                                                                                                   berechtigungen eines Benutzers geändert
                                                                                                 – Akteur hat ein Element vom Quellenordner
                                                                                                   zum Zielordner verschoben
                                                                                                 – Benutzer wurde vorläufig gesperrt

Die Multicloud-      Die Stärken der        Integration der QRadar-     Integration der          Integration der QRadar-      Einblicke in              Die richtigen            Warum

                                                                                                                                                                                                 ‹›
Revolution gewinnt   IBM Security QRadar-   Lösung in Amazon Web        QRadar-Lösung in         Lösung in die Google         SaaS                      Tools für Ihre           IBM Security-
an Dynamik           Lösungen nutzen        Services (AWS)              Microsoft Azure          Cloud Platform                                         Sicherheitsteams         Lösungen?
06                                          Überwachen Sie Daten aus                        QRadar unterstützt Ihr Team effektiv bei der
                                                                                            Überwachung von Daten aus Ihren SaaS-
                                                                                                                                                QRadar unterstützt mithilfe von DSMs die
                                                                                                                                                Integration in die meisten gängigen
                                            Ihren SaaS-Anwendungen                          Anwendungen einschließlich Salesforce.com,          SaaS- und IaaS-Services.
Einblicke in                                mithilfe von QRadar DSMs                        Office 365, Box und anderen. Die Daten können
                                                                                            in Ihr Sicherheitsanalyseprogramm übernommen        Amazon CloudTrail        Skyhigh Networks

SaaS
                                                                                                                                                Amazon CloudWatch
                                                                                            werden, sodass Ihr Team einen breiten Überblick     Amazon VPC Flows
                                            Viele Unternehmen nutzen bereits Software-as-                                                                                OpenStack
                                                                                            über mögliche Sicherheitsbedrohungen erhält
                                            a-Service-Anwendungen (SaaS), um agiler zu                                                          Microsoft Azure          Cisco Cloud Web Security
                                                                                            und potenzielle Vorfälle im Zusammenhang mit
                                            werden, Arbeitsabläufe zu beschleunigen und                                                         Event Hubs
                                                                                            Daten in diesen Lösungen erkennen kann.                                      VMware
                                            umsatzgenerierende Projekte zu unterstützen
                                                                                            Dadurch können Ihre Sicherheitsanalysten            Microsoft Office 365
                                            – und es werden ständig mehr. Nach Prognosen                                                                                 Salesforce
                                                                                            böswillige Insiderangriffe frühzeitiger entdecken
                                            von Gartner werden diese servicebasierten                                                           Box.com
                                                                                            und Integritätsverletzungen an schutzwürdigen                                Okta
                                            Cloudlösungen bis 2022 einen Marktwert von                                                          Netskope Active
                                                                                            Daten verhindern, die in diesen Anwendungen
                                            143,7 Milliarden USD erreichen.2                                                                                             Google Cloud Platform
                                                                                            und Services gespeichert sind.                      Cloudera Navigator
                                                                                                                                                                         Red Hat® Ansible®
                                            Die QRadar-Lösung hilft Unternehmen, einen                                                          CloudPassage Halo        Platform
                                                                                            Erfahren Sie mehr über DSMs, die von der
                                            Überblick über die SaaS-Anwendungsnutzung
                                                                                            QRadar-Lösung unterstützt werden
                                            zu gewinnen, und versetzt Sicherheitsteams
                                            in die Lage, Bedrohungen effektiver zu
                                            erkennen und zu blockieren. Vordefinierte
                                            DSMs ermöglichen eine nahtlose Integration
                                            in andere Lösungen in Ihrer Umgebung. Alle
                                            DSMs werden vor der Implementierung vom
                                            IBM Security-Team getestet und validiert.

Die Multicloud-      Die Stärken der        Integration der QRadar-   Integration der       Integration der QRadar-     Einblicke in            Die richtigen            Warum

                                                                                                                                                                                            ‹›
Revolution gewinnt   IBM Security QRadar-   Lösung in Amazon Web      QRadar-Lösung in      Lösung in die Google        SaaS                    Tools für Ihre           IBM Security-
an Dynamik           Lösungen nutzen        Services (AWS)            Microsoft Azure       Cloud Platform                                      Sicherheitsteams         Lösungen?
07                                          Entdecken Sie die QRadar-                             In Kombination liefern diese Funktionalitäten
                                                                                                  ein umfassendes Bild der System-, Netz- und
                                                                                                                                                    IBM wurde im neuesten
                                            Produktfamilie                                        Benutzeraktivitäten in Ihrem Unternehmen          Gartner Magic Quadrant für
Die richtigen                               Zusammenfassend lässt sich sagen, dass
                                                                                                  und stellen intelligente Erkenntnisse zur
                                                                                                  proaktiven Bekämpfung von Risiken und
                                                                                                                                                    Security Information and
Tools für Ihre                              IBM Security QRadar-Lösungen Ihnen den
                                            Überblick verschaffen, den Sie für Ihre wachsenden
                                                                                                  Bedrohungen bereit.                               Event Management (SIEM)
                                                                                                                                                    zum 11. Mal in Folge als
                                            Cloudumgebungen benötigen. Mit dieser                 Die QRadar-Lösung sammelt und analysiert
Sicherheitsteams                            Lösungsfamilie lassen sich isolierte Datensilos auf
                                            einer zentralen Plattform zusammenführen, um
                                                                                                  zentral Datenfeeds und Bedrohungs-
                                                                                                  erkenntnisse aus Quellen in verschiedenen
                                                                                                                                                    „Leader“ geführt.
                                            einen umfassenden Überblick zu erhalten,              Umgebungen, z. B. AWS, Azure, IBM Cloud,
                                            durchgängige Sicherheitsanalysen zu ermöglichen       SaaS-Anwendungen, Private Clouds und              Bericht lesen
                                            und eine lückenlose Bedrohungserkennung zu            herkömmliche On-Premises-Infrastrukturen.
                                            implementieren. Durch Erkennung von                   Sie haben die Wahl, ob Sie Hardware oder
                                            Unregelmäßigkeiten können Sie sich gegen innere       Software vor Ort einsetzen, virtuelle Maschinen
                                            und äußere Sicherheitsbedrohungen schützen,           in IaaS-Umgebungen bereitstellen oder
                                            Sicherheitslücken identifizieren, die den Schutz      QRadar als Cloud-Service von IBM nutzen.
                                            vertraulicher Daten gefährden, und die Nutzung von
                                            nicht autorisierten Cloud-Services aufdecken.         Auf Ihrem weiteren Weg in die Multicloud-
                                                                                                  können Sie dieselben Funktionalitäten für
                                                                                                  Sicherheit, Überwachung und Analysen im
                                                                                                  gesamten Unternehmen verwenden.

                                                                                                  Weitere Informationen

Die Multicloud-      Die Stärken der        Integration der QRadar-    Integration der            Integration der QRadar-    Einblicke in           Die richtigen      Warum

                                                                                                                                                                                       ‹›
Revolution gewinnt   IBM Security QRadar-   Lösung in Amazon Web       QRadar-Lösung in           Lösung in die Google       SaaS                   Tools für Ihre     IBM Security-
an Dynamik           Lösungen nutzen        Services (AWS)             Microsoft Azure            Cloud Platform                                    Sicherheitsteams   Lösungen?
08                                          IBM betreibt eine der weltweit                     Darüber hinaus bietet Ihnen IBM Global
                                                                                               Financing zahlreiche interessante
                                                                                                                                              IBM überwacht täglich
                                            größten Organisationen                             Zahlungsoptionen, damit Sie die Technologie    Milliarden von Sicherheits-
Warum                                       im Bereich der Forschung,                          anschaffen können, die Sie für weiteres
                                                                                               Wachstum in Ihrem Unternehmen brauchen.
                                                                                                                                              ereignissen in über
IBM Security-                               Entwicklung und Bereitstellung
                                            von Sicherheitslösungen
                                                                                               IBM erbringt für Sie außerdem das komplette
                                                                                               Lifecycle-Management für IT-Produkte und
                                                                                                                                              130 Ländern und hält mehr
                                                                                                                                              als 3000 Sicherheitspatente.
Lösungen?
                                                                                               Services, von der Beschaffung bis zur
                                                                                               Außerbetriebnahme. Weitere Informationen
                                            IBM Security-Lösungen sind ein innovatives,        finden Sie unter ibm.com/financing.
                                            hochgradig integriertes Portfolio von Produkten
                                            und Services rund um das Thema                     Weitere Informationen
                                            Unternehmenssicherheit. Unterstützt von der        Wenn Sie mehr über die QRadar-Sicherheits-
                                            weltweit anerkannten IBM X-Force-Forschungs-       informationslösung erfahren möchten,
                                            und Entwicklungsgruppe, liefert dieses Portfolio   wenden Sie sich an Ihren IBM Ansprechpartner
                                            sicherheitsrelevante Informationen, die            oder IBM Business Partner, oder besuchen
                                            Unternehmen helfen, ihre Infrastrukturen, Daten    Sie uns unter: ibm.com/security/security-
                                            und Anwendungen ganzheitlich zu schützen. Das      intelligence/qradar.
                                            Portfolio umfasst Lösungen für Identitäts- und
                                            Zugriffsmanagement, Datenbanksicherheit,
                                            Anwendungsentwicklung, Risikomanagement,
                                            Endpunktmanagement, Netzsicherheit und vieles
                                            mehr. Mit diesen Lösungen können Unternehmen
                                            ihr Risikomanagement wesentlich effektiver
                                            gestalten und integrierte Sicherheits-
                                            mechanismen für Mobile-, Cloud-, Social-Media-
                                            und sonstige Geschäftsarchitekturen
                                            implementieren.

Die Multicloud-      Die Stärken der        Integration der QRadar-    Integration der         Integration der QRadar-   Einblicke in         Die richtigen      Warum

                                                                                                                                                                                 ‹›
Revolution gewinnt   IBM Security QRadar-   Lösung in Amazon Web       QRadar-Lösung in        Lösung in die Google      SaaS                 Tools für Ihre     IBM Security-
an Dynamik           Lösungen nutzen        Services (AWS)             Microsoft Azure         Cloud Platform                                 Sicherheitsteams   Lösungen?
IBM Deutschland GmbH                                               Red Hat und Ansible sind Marken oder eingetragene Marken von Red Hat,        beschädigt oder missbräuchlich verwendet werden, einschließlich zum
IBM-Allee 1                                                        Inc. oder deren Tochtergesellschaften in den USA oder anderen Ländern.       Zweck von Attacken. Kein IT-System oder Produkt kann umfassend als
71139 Ehningen                                                                                                                                  sicher betrachtet werden. Kein einzelnes Produkt, kein einzelner
ibm.com/de                                                         VMware ist eine Marke oder eingetragene Marke von VMware, Inc.               Service und keine einzelne Sicherheitsmaßnahme können eine
                                                                   oder deren Tochtergesellschaften in den USA oder anderen Ländern.            unbefugte Verwendung oder einen unbefugten Zugriff mit vollständiger
IBM Österreich                                                                                                                                  Wirksamkeit verhindern. IBM Systeme, Produkte und Services werden
Obere Donaustraße 95                                               Die in diesem Dokument enthaltenen Informationen sind zum Datum
                                                                                                                                                als Teil eines umfassenden Sicherheitskonzepts entwickelt, sodass die
1020 Wien                                                          der Erstveröffentlichung des Dokuments aktuell und können von IBM
                                                                                                                                                Einbeziehung zusätzlicher Betriebsprozesse erforderlich ist. Ferner
ibm.com/at                                                         jederzeit geändert werden. Nicht alle Angebote sind in allen Ländern
                                                                                                                                                wird vorausgesetzt, dass andere Systeme, Produkte oder Services so
                                                                   verfügbar, in denen IBM tätig ist.
                                                                                                                                                effektiv wie möglich sind. IBM übernimmt keine Gewähr dafür, dass
IBM Schweiz
                                                                   Die Verantwortung für die Auswertung und Prüfung des Betriebs von            Systeme, Produkte oder Services vollkommen vor böswilligem oder
Vulkanstrasse 106
                                                                   Produkten oder Programmen anderer Anbieter mit IBM Produkten und             rechtswidrigem Verhalten Dritter geschützt sind oder dass Systeme,
8010 Zürich
                                                                   Programmen liegt beim Benutzer. Die Informationen in diesem Dokument         Produkte oder Services Ihr Unternehmen vollkommen vor böswilligem
ibm.com/ch
                                                                   werden auf der Grundlage des gegenwärtigen Zustands (auf „as-is“-Basis)      oder rechtswidrigem Verhalten Dritter schützen.
                                                                   ohne jegliche ausdrückliche oder stillschweigende Gewährleistung zur
                                                                                                                                                © Copyright IBM Corporation 2020
Die IBM Homepage finden Sie unter:                                 Verfügung gestellt, einschließlich, aber nicht beschränkt auf die
ibm.com                                                            Gewährleistungen für die Handelsüblichkeit, die Verwendungsfähigkeit für
                                                                   einen bestimmten Zweck oder die Freiheit von Rechten Dritter. Für IBM      1 10 Key Takeaways from RightScale 2020 State Of The Cloud
IBM, das IBM Logo, IBM Cloud, IBM Security, QRadar und X-Force     Produkte gelten die Gewährleistungen, die in den Vereinbarungen              Report From Flexera, Forbes, 2. Mai 2020
sind eingetragene Marken der IBM Corporation in den USA und/oder   vorgesehen sind, unter denen sie erworben werden.
anderen Ländern. Weitere Produkt- und Servicenamen können                                                                                     2 Gartner Forecasts Worldwide Public Cloud Revenue to Grow 17.5
Marken von IBM oder anderen Unternehmen sein. Eine aktuelle        Erklärung zu geeigneten Sicherheitsvorkehrungen: Zur Sicherheit von          Percent in 2019, Gartner, 2. April 2019
Liste der IBM Marken finden Sie unter ibm.com/trademark.           IT-Systemen gehört der Schutz von Systemen und Informationen in
                                                                                                                                              3 Cloud Threat Landscape Report 2020, IBM Security X-Force®
                                                                   Form von Prävention, Erkennung und Reaktion auf unbefugten Zugriff
Microsoft ist eine Marke der Microsoft Corporation in den USA                                                                                   Incident Response and Intelligence Services, Mai 2020
                                                                   innerhalb des Unternehmens und von außen. Unbefugter Zugriff kann
und/oder anderen Ländern.                                          dazu führen, dass Informationen geändert, gelöscht, veruntreut oder
                                                                   missbräuchlich verwendet werden. Ebenso können Ihre Systeme
Sie können auch lesen