Exabeam SIEM: управління журналами та кореляція подій безпеки

Хмарний SIEM у гіпермасштабуванніі зі швидким, сучасним пошуком та потужною кореляцією, звітністю, інформаційними панелями та управлінням кейсами. Ваша застаріла SIEM не повинна тримати вас у заручниках, звільніть себе з Exabeam SIEM, доступною, простою у використанні та розгортанні SIEM, яку захочуть використовувати ваші SOC команди.
Можливості Exabeam SIEM
7937 вбудованих парсерів журналів. Відкрита платформа підтримує аналіз 22 різних категорій продуктів, 292 різних постачальників та 549 різних продуктів.
1 000 000+ подій за секунду. Log Stream забезпечує швидку обробку приймання журналів зі швидкістю понад 1 млн подій за секунду з використанням нового CIM та синтаксичного аналізу при прийманні.
100+ попередньо побудованих правил кореляцій. Exabeam SIEM пропонує понад 100 попередньо створених правил кореляції, що відповідають деяким найпоширенішим випадкам використання шкідливих програм та скомпрометованих облікових даних.
- Collectors - Збирайте дані з понад 200 локальних продуктів, 34 хмарних продуктів безпеки, 11 програм SaaS для підвищення продуктивності та 21 продукту хмарної інфраструктури від трьох провідних постачальників хмарної інфраструктури.
- Log Stream - Забезпечує швидку обробку приймання журналів із постійною швидкістю понад 1 млн EPS. Центральна консоль дозволяє візуалізувати, створювати, розгортати та контролювати синтаксичні аналізатори в рамках єдиного конвеєра завантаження для всіх продуктів та функцій Exabeam. Нова загальна інформаційна модель у поєднанні з синтаксичним аналізом приймання негайно перетворює необроблені дані на події безпеки.
- Common Information Model (CIM) - Exabeam створив CIM для перетворення необроблених журналів у нормалізовані події безпеки, які швидше та простіше аналізувати, зберігати та складати звіти.
- Search - Спрощений пошук зі швидшим запитом і миттєвими результатами в петабайтних та/або рокових даних — шукайте гарячі та холодні дані з однаковою швидкістю.
- Reporting and Dashboards - Друкуйте, експортуйте та переглядайте дані панелі моніторингу за допомогою готових звітів про відповідність та налаштовуйте панелі моніторингу за допомогою 14 різних типів діаграм.
- Correlation Rules - Створюйте, тестуйте, публікуйте та відстежуйте правила кореляції, що настроюються, для найбільш важливих активів, включаючи визначення найвищій критичності для подій, що відповідають діям, що надходять від Threat Intelligence Service.
- Pre-built Correlation Rules - Більше ніж 100 попередньо створених правил кореляції для виявлення найбільш поширених типів загроз, таких як шкідливе програмне забезпечення та скомпрометовані облікові дані.
- Outcomes Navigator - зіставляє потоки, що надходять на платформу, з найпоширенішими випадками використання в галузі безпеки та пропонує способи покращення охоплення.
- Service Health and Consumption - Візуалізуйте працездатність кожної служби та програми Exabeam, а також споживання даних, відстежуючи з'єднання та джерела.
- Threat Intelligence Service - Служба аналізу загроз Exabeam, яка доступна безплатно та оновлюється кожні 24 години, отримує комерційні канали та канали з відкритим кодом, а потім агрегує, очищає та ранжує їх, використовуючи алгоритми машинного навчання для створення високоточного потоку IoC.
- Alert and Case Management - Централізуйте інциденти, отримані з Exabeam або сторонніх продуктів, для ручної перевірки аналітиком або для автоматизації робочого процесу сортування попереджень.
- Context Enrichment - значні переваги в кількох областях платформи з використанням трьох методів: аналіз загроз, геолокація та зіставлення IP-адрес користувачів та хостів.
- Покриття MITRE ATT&CK® - Exabeam Security Operations Platform використовує структуру ATT&CK як критичну лінзу, що охоплює всі 14 категорій, включаючи 101 метод і 180 підметодів у структурі ATT&CK.
- Понад 200 локальних продуктів
- Декілька методів транспортування: API, агент, системний журнал, озеро даних SIEM.
- 34 хмарні продукти для забезпечення безпеки
- 11 програм SaaS для підвищення продуктивності
- 21 продукт хмарної інфраструктури
- 7937 вбудованих парсерів журналів
Рішення та продукти Exabeam

Exabeam Security Log Management: збір, зберігання і пошук журналів

Exabeam Security Investigation: прискорене розслідування загроз

Exabeam Security Analytics: UEBA та виявлення аномалій

Exabeam: SIEM, UEBA і SOAR для виявлення загроз

Exabeam New-Scale SIEM: збір, кореляція та аналіз журналів безпеки

Exabeam New-Scale Analytics: виявлення загроз і реагування

Exabeam New-Scale Fusion: розширене виявлення та реагування на загрози

LogRhythm Intelligence™: поведінковий аналіз та виявлення загроз

NetMon від Exabeam: моніторинг мережі та виявлення аномалій

LogRhythm SIEM: управління журналами та аналіз подій безпеки
Статті та матеріали Exabeam

Exabeam: нові рішення для невидимих загроз

Exabeam Fusion SIEM та XDR: хмарні рішення для безпеки

Exabeam – від SIEM до SOC

Exabeam Investigation Timelines: пришвидшення розслідувань

Exabeam New-Scale SIEM: технічний огляд платформи нового покоління

New-Scale Fusion: Як Exabeam трансформує ваш SOC та захищає бізнес від кіберзагроз

Exabeam знову отримав 5 зірок у клієнтському огляді Gartner

Exabeam Fusion SIEM: 245% рентабельності інвестицій (Forrester)

Стратегія гібридної безпеки: LogRhythm і Exabeam для захисту хмари та on-premise

Оновлення Exabeam за січень 2024 року

Exabeam: Оновлення функціоналу, квітень 2024

Exabeam SIEM: яка перевага над QRadar та XSIAM