Exabeam Security Investigation: прискорене розслідування загроз

Exabeam Security Investigation забезпечує автоматичне виявлення загроз, дослідження та реагування на події, що походять з кількох стеків безпеки та репозиторіїв даних.
Можливості Exabeam Security Investigation
576 дій у відповідь
Доступні напівавтоматичні або повністю автоматизовані робочі процеси, тому аналітики можуть використовувати поширені сценарії для скорочення часу відгуку та підвищення ефективності.
14 продуктових інтеграцій
Оркеструйте та автоматизуйте повторювані робочі процеси за допомогою API для 65 різних постачальників та 100 продуктів.
14 категорій MITRE ATT&CK®
Покриття для всіх категорій MITRE ATT&CK, включаючи 101 техніку та 180 підтехнік.
- Collectors - Платформа надає набір із більш ніж 200 локальних продуктів, понад 30 хмарних продуктів для забезпечення безпеки, більше ніж 10 програм для підвищення продуктивності SaaS та понад 20 продуктів для хмарної інфраструктури. Для збагачення контексту платформа підтримує збір каналів аналітики загроз, даних геолокації, відомостей про користувачів та активи.
- Log Stream - Швидке приймання журналів, обробка понад 1 млн подій за секунду з використанням нового CIM та синтаксичний аналіз при прийманні. Центральна консоль дозволяє візуалізувати, створювати, розгортати та відстежувати синтаксичні аналізатори в рамках єдиного конвеєра завантаження для всіх функцій Exabeam.
- Common Information Model (CIM) - Exabeam створив CIM для перетворення необроблених журналів у нормалізовані події безпеки, які швидше та простіше аналізувати, зберігати та складати звіти.
- Anomaly Search - Спрощений пошук зі швидшим запитом та миттєвими результатами. Єдиний інтерфейс дозволяє аналітикам шукати події, ініційовані Exabeam у своєму сховищі даних.
- Reporting and Dashboards - Друкуйте, експортуйте або переглядайте дані панелі моніторингу за допомогою готових звітів про відповідність, налаштованих звітів та панелей моніторингу з 14 різними типами діаграм.
- Correlation Rule Builder - Напишіть, протестуйте, опублікуйте і відстежуйте сотні правил кореляції, що настроюються, для ваших найбільш важливих бізнес-об'єктів і активів, включаючи визначення більш високої критичності за допомогою дій, що надходять від Threat Intelligence Service.
- Pre-built Correlation Rules - Понад 100 попередньо створених правил кореляції для виявлення найпоширеніших типів загроз, таких як зловмисне програмне забезпечення та скомпрометовані облікові дані.
- Outcomes Navigator - зіставляє потоки, що надходять на платформу, з найпоширенішими випадками використання в галузі безпеки та пропонує способи покращення охоплення.
- Service Health and Consumption - Візуалізуйте стан свого сервісу для кожної служби та програми Exabeam, а також споживання даних, відстежуючи підключення та джерела.
- Threat Intelligence Service - Служба аналізу загроз Exabeam, яка доступна безплатно та оновлюється кожні 24 години, отримує комерційні канали та канали з відкритим кодом, а потім агрегує, очищає та ранжує їх, використовуючи алгоритми машинного навчання для створення високоточного потоку IoC.
- Advanced Analytics - UEBA з більш ніж 1800 правилами, включаючи правила безпеки хмарної інфраструктури, та більш ніж 750 поведінковими моделями для автоматичного визначення нормальної поведінки користувачів та пристроїв за допомогою гістограм для виявлення, визначення пріоритетів та реагування на аномалії залежно від ризику.
- Alert and Case Management - Централізуйте інциденти, отримані з Exabeam або сторонніх продуктів, для ручної перевірки аналітиком або для автоматизації робочого процесу сортування попереджень.
- Turnkey Playbooks - Автоматизуйте повторювані робочі процеси для розслідування кількох типів загроз, таких як скомпрометовані облікові дані, шкідливі програми, програми-здирники та зловмисники за допомогою покрокових контрольних списків для усунення.
- Incident Responder - Доступно як додаткова функція для організації та автоматизації повторюваних робочих процесів у 65 сторонніх продуктах з 576 діями у відповідь, від напівавтоматичних до повністю автоматизованих дій.
- Dynamic Alert Prioritization - Застосовуйте машинне навчання для автоматизації пріоритету сторонніх попереджень. Класифікуйте оповіщення, щоб дозволити аналітикам зосередити увагу на можливостях із найвищим ризиком.
- Понад 200 локальних конекторів
- Понад 60 конекторів хмарних продуктів для забезпечення безпеки
- 10+ конекторів продуктів SaaS для підвищення продуктивності
- 20+ конекторів продуктів хмарної інфраструктури
- 7937 вбудованих парсерів
- 65 SOAR-інтеграцій
- 576 SOAR-дій у відповідь
Рішення та продукти Exabeam

Exabeam Security Analytics: UEBA та виявлення аномалій

Exabeam SIEM: управління журналами та кореляція подій безпеки

Exabeam: SIEM, UEBA і SOAR для виявлення загроз

Exabeam New-Scale SIEM: збір, кореляція та аналіз журналів безпеки

Exabeam New-Scale Fusion: розширене виявлення та реагування на загрози

Exabeam New-Scale Analytics: виявлення загроз і реагування

LogRhythm Intelligence™: поведінковий аналіз та виявлення загроз

Exabeam Security Log Management: збір, зберігання і пошук журналів

NetMon від Exabeam: моніторинг мережі та виявлення аномалій

LogRhythm SIEM: управління журналами та аналіз подій безпеки
Статті та матеріали Exabeam

Exabeam на Spotlight23: AI+GenAl+ML рішення

Exabeam – від SIEM до SOC

Exabeam Fusion SIEM та XDR: хмарні рішення для безпеки

Нові функції Exabeam усувають обмеження застарілих SIEM

Exabeam: нові рішення для невидимих загроз

Exabeam Investigation Timelines: пришвидшення розслідувань

Exabeam: Threat Center та Copilot для аналітиків безпеки

Exabeam Outcomes Navigator: виявлення загроз у всіх можливих умовах

Exabeam та Wiz об’єднуються для посилення виявлення загроз

New-Scale SIEM в дії: Сценарії автоматизованого реагування (SOAR) з Exabeam

Exabeam New-Scale SIEM: технічний огляд платформи нового покоління

Exabeam та IDC: командам безпеки бракує видимості