IBM QRadar unterstützt bei der Erkennung und der Priorisierung von Sicherheitsbedrohungen im gesamten Unternehmen. QRadar konsolidiert hierzu Daten von Geräten, Endpunkten und Anwendungen im gesamten Netzwerk, korreliert diese Daten und fasst zusammengehörige Ereignisse zusammen, um dadurch die Analyse und Behebung von Sicherheitsvorfällen zu beschleunigen.
In der aktuellen Version bietet QRadar eine komplett überarbeitete Benutzeroberfläche, die Sicherheitsteams eine deutlich vereinfachte Konfiguration ermöglicht und gleichzeitig eine verbesserte Übersicht über relevante Abläufe und Ereignisse liefert. Zusätzlich bieten neue Workflows die Möglichkeit, manuelle Überwachungsprozesse weiter zu automatisieren.
In seinem Vortrag bietet Günther Schöpf einen Überblick über diese neuen Möglichkeiten und zeigt auf wie diese genutzt werden können, um die Effizienz von QRadar weiter zu steigern.