IBM QRadar ReaQta 是一個功能強大且易於使用的端點檢測和回應 (EDR) 解決方案,能幫助企業保護其端點免受零日威脅與APT攻擊。 它使用智慧自動化、人工智慧檢測引擎和機器學習,以即時檢測異常行為並對威脅採取補救措施。以識別新的攻擊方式,異常活動和橫向移動,以保護終端免受不斷發展的網路威脅。
IBM QRadar EDR 透過使用者友好的介面,為安全分析人員提供整個端點生態系統的深度視覺化管理,包括每次攻擊形成的視覺故事線。高級行為分析和可定制的檢測策略能解決從應對未知威脅到滿足企業特定需求的一切事項。 IBM QRadar EDR還包括 Cyber Assistant,能從分析人員的決策中學習並自主處理警報,從而減少誤報,並將分析人員的工作負載減到最低。AI自動分析惡意程式的活動,繪出關聯事件圖,提供完整的檢測和關聯警報資訊,包括攻擊的根本原因、風險評估和 MITRE ATT&CK 框架計畫。
IBM QRadar EDR 在 MITRE ROUND 4 – 2022 MITRE ATT&CK® Evaluations 技術評測結果:
●無需設定變更,即可偵測
●無延遲偵測,在第一時間就發現