IllumioとIBM QRadarによるセキュリティ運用の合理化
セキュリティを管理するチームには、やるべきことがたくさんあります。脅威を阻止し、セキュリティインシデントを解決し、アクセスポリシーを管理し、全体的なリスクを軽減しながら、ビジネスを減速させることはありません。
これを厄介なのは、10、15、さらには30のベンダーを通じてセキュリティを管理しなければならないことです。これは、特に、非常に多くのコンソールに散らばっている圧倒的な量のセキュリティ データに相当するアラートを作成するため、効果的に把握するには多すぎることがよくあります。
このため、SOCチームは、セキュリティイベントの相関と分析を自動化するワークフローを作成し、時間を節約し、効率を高め、すべてのセキュリティ投資を確実に活用できるようにします。
多くの場合、数十の製品からセキュリティにパッチを当てようとする代わりに、QRadar などの SIEM などのセキュリティ管理ツールをハブまたは単一画面として使用してワークフローを一元化します。
QRadar用のIllumioアプリを作成し、チームはQRadarに固定されたセキュリティワークフローに必要な重要なデータセンターとクラウドの可視性を得ることができます。これを導入することで、攻撃を迅速に切り分け、潜在的な侵害を確認できます。IllumioとQRadarを組み合わせることで、チームはデータセンターとクラウドを簡単に保護できます。
以下のビデオで統合の強力さを確認するか、 QRadar サイトからアプリをダウンロードしてください。