Exabeam Security Analytics: UEBA та виявлення аномалій

Автоматизоване виявлення загроз на основі аналітики поведінки користувачів і об’єктів (UEBA) із кореляцією та аналізом загроз.
Можливості Exabeam Security Analytics
750+ поведінкових моделей
Автоматично визначайте нормальну поведінку користувачів та пристроїв для виявлення, визначення пріоритетів та реагування на аномалії залежно від ризику.
1800+ правил
Включно з безпекою хмарної інфраструктури для виявлення, визначення пріоритетів та реагування на аномалії залежно від ризику.
14 категорій MITRE ATT&CK®
Покриття для всіх категорій MITRE ATT&CK, включаючи 101 техніку та 180 підтехнік.
- Collectors - Збирайте дані з понад 200 локальних продуктів, 34 хмарних продуктів безпеки, 11 програм SaaS для підвищення продуктивності та 21 продукту хмарної інфраструктури від трьох провідних постачальників хмарної інфраструктури.
- Log Stream - Забезпечує швидку обробку прийняття журналів із постійною швидкістю понад 1 млн EPS. Центральна консоль дозволяє візуалізувати, створювати, розгортати та контролювати синтаксичні аналізатори в рамках єдиного конвеєра завантаження для всіх продуктів та функцій Exabeam. Нова загальна інформаційна модель у поєднанні з синтаксичним аналізом приймання негайно перетворює необроблені дані на події безпеки.
- Common Information Model (CIM) - Exabeam створив CIM для перетворення необроблених журналів у нормалізовані події безпеки, які швидше та простіше аналізувати, зберігати та складати звіти.
- Anomaly Search - Спрощений пошук зі швидшим запитом та миттєвими результатами. Єдиний інтерфейс дозволяє аналітикам шукати події, ініційовані Exabeam у своєму сховищі даних.
- Reporting and Dashboards - Друкуйте, експортуйте та переглядайте дані панелі моніторингу за допомогою готових звітів про відповідність та налаштовуйте панелі моніторингу за допомогою 14 різних типів діаграм.
- Correlation Rules - Створюйте, тестуйте, публікуйте та відстежуйте правила кореляції, що настроюються, для найбільш важливих активів, включаючи визначення більш високої критичності для подій, що відповідають діям, що надходять від Threat Intelligence Service.
- Pre-built Correlation Rules - Понад 100 попередньо створених правил кореляції для виявлення найбільш поширених типів загроз, таких як шкідливе програмне забезпечення та скомпрометовані облікові дані.
- Outcomes Navigator - зіставляє потоки, що надходять на платформу, з найпоширенішими випадками використання в галузі безпеки та пропонує способи покращення охоплення.
- Service Health and Consumption - Візуалізуйте працездатність кожної служби та програми Exabeam, а також споживання даних, відстежуючи з'єднання та джерела.
- Threat Intelligence Service - Служба аналізу загроз Exabeam, яка доступна безплатно та оновлюється кожні 24 години, отримує комерційні канали та канали з відкритим кодом, а потім агрегує, очищає та ранжує їх, використовуючи алгоритми машинного навчання для створення високоточного потоку IoC.
- Advanced Analytics - UEBA з більш ніж 1800 правилами, включаючи правила безпеки хмарної інфраструктури, та більш ніж 750 поведінковими моделями для автоматичного визначення нормальної поведінки користувачів та пристроїв за допомогою гістограм для виявлення, визначення пріоритетів та реагування на аномалії залежно від ризику.
- Alert and Case Management - Централізуйте інциденти, отримані з Exabeam або сторонніх продуктів, для ручної перевірки аналітиком або для автоматизації робочого процесу сортування попереджень.
- Понад 200 локальних конекторів
- Понад 60 конекторів хмарних продуктів для забезпечення безпеки
- 10+ конекторів продуктів SaaS для підвищення продуктивності
- 20+ з'єднувачів продуктів хмарної інфраструктури
- 7937 вбудованих парсерів
- 65 SOAR-інтеграцій
- 576 SOAR-дій у відповідь
Рішення та продукти Exabeam

Exabeam Security Investigation: прискорене розслідування загроз

Exabeam SIEM: управління журналами та кореляція подій безпеки

Exabeam: SIEM, UEBA і SOAR для виявлення загроз

Exabeam New-Scale Analytics: виявлення загроз і реагування

Exabeam New-Scale SIEM: збір, кореляція та аналіз журналів безпеки

LogRhythm Intelligence™: поведінковий аналіз та виявлення загроз

Exabeam Security Log Management: збір, зберігання і пошук журналів

NetMon від Exabeam: моніторинг мережі та виявлення аномалій

Exabeam New-Scale Fusion: розширене виявлення та реагування на загрози

LogRhythm SIEM: управління журналами та аналіз подій безпеки
Статті та матеріали Exabeam

Exabeam: чому UEBA — найкращий захист від ШІ-атак

Exabeam – від SIEM до SOC

Exabeam New-Scale SIEM: технічний огляд платформи нового покоління

New-Scale Analytics: Захист від інсайдерських загроз

Exabeam: нові рішення для невидимих загроз

Exabeam Outcomes Navigator: виявлення загроз у всіх можливих умовах

Exabeam Fusion SIEM та XDR: хмарні рішення для безпеки

New-Scale Fusion: Як Exabeam трансформує ваш SOC та захищає бізнес від кіберзагроз

New-Scale Analytics: Як ШІ виявляє приховані загрози?

Exabeam Fusion SIEM: 245% рентабельності інвестицій (Forrester)

Exabeam на Spotlight23: AI+GenAl+ML рішення

Exabeam: кібербезпека злиття та поглинання