Cloud Expo Europe
28.11.17 - 29.11.17
In Frankfurt

Data Centre World
28.11.17 - 29.11.17
In Frankfurt

IT-Tage 2017
11.12.17 - 14.12.17
In Frankfurt, Messe Kap Europa

Net.Law.S 2018
20.02.18 - 21.02.18
In Nürnberg, Messezentrum

CESIS 2018
20.02.18 - 21.02.18
In München

Cyber SecurityMehr Cybersicherheit für alle: Für dieses Ziel, das sich nur mit vereinten Kräften erreichen lässt, öffnet IBM die IT-Sicherheitslösung QRadar für Entwickler.

  • IBM präsentiert offene APIs (Application Programming Interfaces) für QRadar-IT-Sicherheitslösung
  • neuer Marktplatz für Apps mit QRadar-Technologie
  • Plattform bekommt Update und zusätzliche Funktionen

Über offene APIs (Application Programming Interfaces) lässt sich erstmals das von Gartner vielfach ausgezeichnete IBM QRadar-Sicherheitsinformations- und Ereignismanagement (SIEM) in Anwendungen Dritter integrieren. Zudem will IBM mit einem neuen Online-Marktplatz für Security-Apps die Verbreitung von QRadar vorantreiben: Auf IBM Security App Exchange finden sich bereits zum Start über ein Dutzend Anwendungen mit QRadar- Technologie. Zu guter Letzt dürfen sich Kunden, die die Security-Lösung schon nutzen, über ein Update freuen.

„Informationen in schnellem Takt auf Facebook, Twitter und Co. zu teilen, gehört schon längst zum Alltag“, sagt Gerd Rademann, Business Unit Executive, IBM Security Systems DACH. „Geht es aber um das Thema Cybersicherheit, tun sich Unternehmen und IT-Experten oft noch schwer bei der nahtlosen Zusammenarbeit. Deshalb öffnet IBM jetzt die QRadar-Lösung für Entwickler und bringt mit einem Online-Marktplatz für Security-Apps neuen Schwung in die branchenübergreifende Community.“

APIs für alle

Bereits Anfang des Jahres 2015 hatte die IBM die X-Force-Exchange-Datenbank geöffnet und frei zugänglich gemacht – unglaubliche 700-Terabyte mit Informationen zu Cybergefahren. Jetzt folgt der nächste Schritt im gemeinsamen Kampf für mehr Cybersicherheit: Dank der neuen offenen APIs (Application Programming Interfaces) können Entwickler erstmals die Technologie hinter dem IBM QRadar-Sicherheitsinformations- und Ereignismanagement (SIEM) in ihre eigenen Anwendungen integrieren. QRadar ist bei tausenden Unternehmen rund um den Globus im täglichen Einsatz und belegt in Gartners Magic Quadrant for SIEM seit sieben Jahren in Folge Spitzenpositionen.

Mehr Apps, mehr Möglichkeiten

Bereits zum Start von IBM Security App Exchange finden sich über ein Dutzend Apps mit QRadar-Technologie auf dem neuen Online-Marktplatz. Diese stammen von Firmen wie Exabeam, Bit9 + Carbon Black und Resilient Systems sowie von Stealthbits, Brightpoint oder iSight. Ihre Apps stehen ab sofort zum Download bereit und bieten Nutzern nahtlose Integration von QRadar, automatische Analysen und mehr Übersicht beim Kampf gegen Cybergefahren und heimtückische Hacker.

Zu den neuen Apps zählt etwa die Exabeam User-Behavior-Analytics-App. Sie integriert Behavioral-Analytics auf User-Level und Risk-Profiling direkt ins QRadar-Dashboard. Eine weitere, von IBM entwickelte App kann Threat-Intelligence-Daten direkt in QRadar einspeisen und zwar über die offenen Standards STIX (Structured-Threat-Information-eXpression) und TAXII (Trusted-Automated-eXchange-of-Indicator-Information). Diese Daten lassen sich dann mittels Regeln automatisch korrelieren, durchsuchen oder für Reports nutzen. Bit9 + Carbon Black liefert eine App, die mittels QRadar vor Gefahren auf den Endpoints – PCs, Laptops oder Servern – warnt. Mit der IBM Security-Incident-Overview-App wiederum können Nutzer Attacken auf ihre Infrastruktur und deren Schwere grafisch darstellen. So behalten sie die Übersicht, können Vorfälle intuitiv priorisieren und gezielt reagieren.

All diese Programme basieren auf dem neuen QRadar-Application-Framework. Mit Developer-Kits und dank der neuen offenen APIs kann die Sicherheits-Community jetzt schnell und einfach neue QRadar-Apps erstellen. IBM Security prüft dann jede Anwendung sorgfältig, bevor sie auf IBM Security App Exchange zum Download bereitsteht.

Sicherheit stärker automatisiert: Update für QRadar

Mit der Eröffnung von IBM Security App Exchange veröffentlicht IBM auch eine neue Version von IBM Security QRadar SIEM. Das Update bringt vor allem mehr Automatisierung: Einmal eingestellt, kann QRadar jetzt ohne menschliches Zutun auf Cybergefahren reagieren, zum Beispiel selbstständig IP-Adressen blockieren oder den Zugriff von Nutzern basierend auf deren Risikoprofil gezielt erlauben oder verweigern. Diese Features lassen sich auch in mit dem QRadar-Application-Framework entwickelten Apps nutzen. Schließlich liefert die neue Version eine bessere Integration mit IBM BigFix Endpoint Security Management.

www.ibm.com/security

www.ibm.com/de

 
GRID LIST
Dr. Chris Brennan

IT-Sicherheit: Schwachstelle ist nicht gleich Schwachstelle

Nicht jede Schwachstelle hat das gleiche Bedrohungspotential – Kontextbezug ist…
DNS

DNS wird zur ersten Verteidigungslinie gegen Cyber-Attacken

F-Secure und die Global Cyber Alliance bekämpfen künftig gemeinsam bösartige URLs mit…
Fisch aus Wasser

Gezielte Cyberangriffe von „MuddyWater“

Unit 42, das Forschungsteam von Palo Alto Networks, hat Cyberangriffe beobachtet, die sie…
Malware

Was Sie jetzt über Malware wissen müssen

Neue Viren, Ransomware und Co erfordern aktuelle Anti-Malware-Programme: Häufig ist die…
DDoS

Mehr komplexe DDoS-Attacken: Gaming-Industrie im Visier

In verschiedenen Ländern sind Ressourcen ins Visier der Angreifer geraten, ebenso wie wir…
Thomas Ehrlich

„Ordinypt“ entpuppt sich als gefährlicher Wiper

Die vermeintliche Ransomware „Ordinypt“ erweist sich als gefährlicher Wiper. Ein…
Frische IT-News gefällig?
IT Newsletter Hier bestellen:

Newsletter IT-Management
Strategien verfeinert mit profunden Beiträgen und frischen Analysen

Newsletter IT-Security
Pikante Fachartikel gewürzt mit Shortnews in Whitepaper-Bouquet