Categories: Cybersicherheit

IBM bringt Cloud-natives SIEM auf den Markt

Laut Big Blue skalieren Hybrid Clouds  mit exponentieller Geschwindigkeit, wodurch eine größere und komplexere Angriffsfläche entsteht, die Unternehmen schützen müssen. Die stetig wachsende IT-Umgebung macht es für Sicherheitsteams schwieriger, ernsthafte Bedrohungen unter der Vielzahl an Meldungen zu finden. Isolierte Technologien, manuelle Suchvorgänge und eine Flut von Warnmeldungen ohne klaren Kontext oder verständliche Visualisierungen erschweren die Lage zusätzlich.

Das neue Cloud-native IBM QRadar SIEM will mit einer neu gestalteten Architektur für Abhilfe sorgen. Deren Kernaufgabe liegt  laut Anbieter darin, eine hocheffiziente Datenaufnahme, eine schnelle Suche und eine Analyse im großen Maßstab zu gewährleisten. Hierzu stützt sich die Security-Lösung auf eine offene Grundlage, die maximale Integrationsmöglichkeiten bieten soll (s.u.).

Das SIEM ist Teil von IBMs QRadar Suite, die  der Erkennung und der Abwehr von Sicherheitsbedrohungen dienen soll. Darin integriert ist eine KI, die Analysten dabei helfen soll, sich wiederholende Aufgaben einfacher zu bewältigen, um hoch priorisierte Bedrohungen effektiver zu finden und darauf zu reagieren.

Offenheit als oberste Design-Prämisse

Basierend auf Red Hat OpenShift ist QRadar SIEM so konzipiert, dass es auf grundlegender Ebene offen ist und damit eine tiefere Interoperabilität mit Tools und Clouds verschiedener Anbieter ermöglicht. Es nutzt Open-Source und offene Standards für Kernfunktionen wie Erkennungsregeln und Suchsprache. So sollen Unternehmen das SIEM über ihren umfassenderen Sicherheits- und Technologiestacks hinweg einsetzen können.

QRadar SIEM soll als SaaS bis Jahresende verfügbar sein. Für das kommende Jahr ist geplant, entsprechende Software-Lösungen für die On-Premises- und Multi-Cloud-Implementierung  anzubieten.

Manuel

Recent Posts

Galeria will Einkaufserlebnis in der Filiale und Online steigern

Warenhauskette setzt auf die KI-gesteuerten Fähigkeiten zur Bedarfsplanung und Nachversorgung von Blue Yonder.

1 Tag ago

Cyber Gangsta’s Paradise: Musikvideo macht auf den Cyber Resilience Act aufmerksam

Technische Hochschule Augsburg (THA) will Hersteller auf die neue EU-Verordnung hinweisen, die Cybersicherheit für vernetzte…

1 Tag ago

IT-Chaos sicher reduzieren

Mit der steigenden Anzahl von Endpunkten, wächst die Komplexität, die mit dem Unternehmensnetzwerken verbundenen Geräte…

1 Tag ago

Sandboxing: Von der Prävention zur forensischen Analyse

Die Kombination aus Blockieren und fundierter Analyse bietet eine resiliente Sicherheitsarchitektur, sagt Andrea Napoli von…

4 Tagen ago

Telemedizinische Beratung für Pflegekräfte

Projekt: Per Tablet ärztliche Expertise hinzuzuziehen, wenn sich der Gesundheitszustand von Pflegepersonen plötzlich verschlechtert.

4 Tagen ago

Malware-Ranking April: FakeUpdates bleibt die dominante Malware in Deutschland

Sicherheitsforscher von Check Point enthüllen mehrstufige Malware-Kampagnen, die legitime Prozesse zur Tarnung nutzen.

5 Tagen ago