米国 IBM は、重要データを保護するセキュリティフォレンジックス新製品「IBM Security QRadar Incident Forensics」を発表した。「IBM QRadar Security Intelligence Platform」のモジュールとして提供し、提供時期は2014年第2四半期を予定している。

IBM Security QRadar Incident Forensics は、ネットワーク上の活動を記録するため、疑わしい操作があった場合、順を追ってたどることができる。そのため、より効率的な調査や影響の正確な判断につながるという。また、アラート出力やフォレンジックス検索機能にも対応する。

さらに、インターネット上の脅威に関するインテリジェンス情報をもとに、既知の攻撃パターンに合致する条件をテストできる。これにより、ネットワークトラフィックの検索時間を大幅に短縮できるという。