Mehr Cybersicherheit: Apps und APIs gegen vernetzte Hacker
IBM präsentiert offene APIs (Application Programming Interfaces) für QRadar-IT-Sicherheitslösung / neuer Marktplatz für Apps mit QRadar-Technologie / Plattform bekommt Update und zusätzliche Funktionen
Stuttgart-Ehningen – Mehr Cybersicherheit für alle: Für dieses Ziel, das sich nur mit vereinten Kräften erreichen lässt, öffnet IBM (NYSE: IBM) die IT-Sicherheitslösung QRadar für Entwickler. Über offene APIs (Application Programming Interfaces) lässt sich erstmals das von Gartner vielfach ausgezeichnete IBM QRadar-Sicherheitsinformations- und Ereignismanagement (SIEM) in Anwendungen Dritter integrieren. Zudem will IBM mit einem neuen Online-Marktplatz für Security-Apps die Verbreitung von QRadar vorantreiben: Auf IBM Security App Exchange finden sich bereits zum Start über ein Dutzend Anwendungen mit QRadar- Technologie. Zu guter Letzt dürfen sich Kunden, die die Security-Lösung schon nutzen, über ein Update freuen.
„Informationen in schnellem Takt auf Facebook, Twitter und Co. zu teilen, gehört schon längst zum Alltag“, sagt Gerd Rademann, Business Unit Executive, IBM Security Systems DACH. „Geht es aber um das Thema Cybersicherheit, tun sich Unternehmen und IT-Experten oft noch schwer bei der nahtlosen Zusammenarbeit. Deshalb öffnet IBM jetzt die QRadar-Lösung für Entwickler und bringt mit einem Online-Marktplatz für Security-Apps neuen Schwung in die branchenübergreifende Community.“
APIs für alle
Bereits Anfang des Jahres 2015 hatte die IBM die X-Force-Exchange-Datenbank geöffnet und frei zugänglich gemacht – unglaubliche 700-Terabyte mit Informationen zu Cybergefahren. Jetzt folgt der nächste Schritt im gemeinsamen Kampf für mehr Cybersicherheit: Dank der neuen offenen APIs (Application Programming Interfaces) können Entwickler erstmals die Technologie hinter dem IBM QRadar-Sicherheitsinformations- und Ereignismanagement (SIEM) in ihre eigenen Anwendungen integrieren. QRadar ist bei tausenden Unternehmen rund um den Globus im täglichen Einsatz und belegt in Gartners Magic Quadrant for SIEM seit sieben Jahren in Folge Spitzenpositionen.
Mehr Apps, mehr Möglichkeiten
Bereits zum Start von IBM Security App Exchange finden sich über ein Dutzend Apps mit QRadar-Technologie auf dem neuen Online-Marktplatz. Diese stammen von Firmen wie Exabeam, Bit9 + Carbon Black und Resilient Systems sowie von Stealthbits, Brightpoint oder iSight. Ihre Apps stehen ab sofort zum Download bereit und bieten Nutzern nahtlose Integration von QRadar, automatische Analysen und mehr Übersicht beim Kampf gegen Cybergefahren und heimtückische Hacker.
Zu den neuen Apps zählt etwa die Exabeam User-Behavior-Analytics-App. Sie integriert Behavioral-Analytics auf User-Level und Risk-Profiling direkt ins QRadar-Dashboard. Eine weitere, von IBM entwickelte App kann Threat-Intelligence-Daten direkt in QRadar einspeisen und zwar über die offenen Standards STIX (Structured-Threat-Information-eXpression) und TAXII (Trusted-Automated-eXchange-of-Indicator-Information). Diese Daten lassen sich dann mittels Regeln automatisch korrelieren, durchsuchen oder für Reports nutzen. Bit9 + Carbon Black liefert eine App, die mittels QRadar vor Gefahren auf den Endpoints – PCs, Laptops oder Servern – warnt. Mit der IBM Security-Incident-Overview-App wiederum können Nutzer Attacken auf ihre Infrastruktur und deren Schwere grafisch darstellen. So behalten sie die Übersicht, können Vorfälle intuitiv priorisieren und gezielt reagieren.
All diese Programme basieren auf dem neuen QRadar-Application-Framework. Mit Developer-Kits und dank der neuen offenen APIs kann die Sicherheits-Community jetzt schnell und einfach neue QRadar-Apps erstellen. IBM Security prüft dann jede Anwendung sorgfältig, bevor sie auf IBM Security App Exchange zum Download bereitsteht.
Sicherheit stärker automatisiert: Update für QRadar
Mit der Eröffnung von IBM Security App Exchange veröffentlicht IBM auch eine neue Version von IBM Security QRadar SIEM. Das Update bringt vor allem mehr Automatisierung: Einmal eingestellt, kann QRadar jetzt ohne menschliches Zutun auf Cybergefahren reagieren, zum Beispiel selbstständig IP-Adressen blockieren oder den Zugriff von Nutzern basierend auf deren Risikoprofil gezielt erlauben oder verweigern. Diese Features lassen sich auch in mit dem QRadar-Application-Framework entwickelten Apps nutzen. Schließlich liefert die neue Version eine bessere Integration mit IBM BigFix Endpoint Security Management.
Quelle: IBM Security