Exabeam Fusion

Die moderne SIEMTM-Lösung ermöglicht umfassendes Bedrohungsmanagement in beispielloser Geschwindigkeit mit Sicherheit und Kostenvorteilen.

Vorteile

SIEM im neuen Cloud-Maßstab

Sicherheitslogverwaltung im Cloud-Maßstab

Mit der von Grund auf für Google Cloud entwickelten Exabeam Security Operations Platform können Sicherheitsteams Sicherheitsdaten in großem Umfang von jedem Standort aus aufnehmen, parsen, speichern und suchen.

Zuverlässige Verhaltensanalyse zur Erkennung von Anomalien

Anomale Aktivitäten schnell erkennen, untersuchen und darauf reagieren. Exabeam Fusion kombiniert Signale von IT- und Sicherheitsanbietern wie Google Cloud, um Risikobewertungen für eine schnelle Prüfung und Reaktion zuzuweisen.

Automatisierter TDIR-Workflow

Reduzieren Sie manuelle Abläufe und nutzen Sie die Analystenzeit, indem Sie Automatisierungslösungen für Bedrohungserkennung, Prüfung und Reaktion (TDIR) nutzen.

Wichtige Features

Sicherheit Ihrer Google Cloud-Investition erhöhen

Die cloudnative Exabeam Security Operations Platform bietet automatisierte Erkennung, Untersuchung und Bekämpfung von Bedrohungen in Ihrem Sicherheitssystem.

Unterstützung für Ihre Sicherheitsanwendungsfälle mit einer cloudnativen Lösung

Sie können Sicherheitsdaten mithilfe einer blitzschnellen, modernen Suche und Dashboard-Umgebung an einem Ort aufnehmen, parsen, speichern und durchsuchen. Binden Sie über 500 IT- und Sicherheitsprodukte ein, die mehr als 9.000 vordefinierte Parser für lokale und Cloud-Datenquellen unterstützen. Verwalten Sie Logging im großen Maßstab ohne erweiterte Programmierung, Kenntnisse der Abfrageerstellung oder lange Bereitstellungszyklen.

Cloudnative Lösung von Exabeam

Bedrohungsanalyse mit Benachrichtigungs- und Fallverwaltung orchestrieren

Erstellen Sie Ereignisse anhand eines Common Information Model (CIM) auf Ihrem Stack von Sicherheitsanbietern mit automatischer Kontextanreicherung durch Threat Intelligence, Gruppeninformationen und Fingerprinting. Die Dashboard-Visualisierung und mehr als 100 vorgefertigte Korrelationen liefern Ihnen Einblicke und Produktivität. Verarbeiten Sie pro Mandant mehr als eine Million Ereignisse pro Sekunde (EPS) auf einer Plattform, die auf Petabyte skaliert.

Bedrohungsuntersuchung orchestrieren

Abwehrmaßnahmen optimieren und ausgeklügelte Angriffe erkennen

Ermitteln Sie Anmeldedaten-basierte Angriffe und laterale Ausbreitung, auch wenn Sie einen SIEM oder Data Lake eines Drittanbieters verwenden. Exabeam unterstützt Sicherheitsanalysten dabei, Daten mithilfe eines CIM schnell aufzunehmen, zu parsen und zu normalisieren. So können Ereignisse und das grundlegende Normalverhalten für jeden Nutzer und jedes Gerät geparst werden, um Anomalien hervorzuheben und allen wichtigen Ereignissen einen Risikowert zuzuweisen.

Abwehrmaßnahmen optimieren

Ergebnisorientierte TDIR-Funktionen nutzen

Exabeam bietet voreingestellte Workflows für Ransomware (Erpressungstrojaner), Phishing, Malware, manipulierte Insider und böswillige Insider mit vordefinierten Inhalten zu bestimmten Bedrohungstypen und Angriffstechniken. Mithilfe der automatischen Fallanreicherung können Sie schnell relevante Informationen erhalten und auf sie reagieren. Nach dem Erhalt des relevanten Kontexts erfolgen skriptbasierte Reaktionen oder von APIs.

Ergebnisorientierte TDIR-Funktionen nutzen

Weitere Informationen zu Exabeam und Google Cloud

Verwenden Sie diese Webquellen, um mehr über die Zusammenarbeit von Exabeam und Google Cloud zu erfahren.

Dokumentation

Dokumentation: Weitere Informationen

Nachfolgend finden Sie eine Auswahl detaillierter Dokumentationen, die Ihnen den Einstieg in Exabeam erleichtern und die Best Practices für die Implementierung aufführen.

Tutorial

Sicherheitslogverwaltung in Exabeam

Die Sicherheitslogverwaltung kann Daten in großem Umfang mit einem cloudnativen Data Lake, schneller Leistung und mehrjährigen Daten-Dashboards aufnehmen, parsen, speichern und suchen.

Architecture

Exabeam SIEM

Cloudnatives hyperskalierendes SIEM mit schneller, moderner Suche und leistungsstarker Korrelation, Berichterstellung, Dashboarding und Fallverwaltung.

Architecture

Exabeam Fusion

SIEM setzt neue Maßstäbe, unterstützt durch eine moderne, skalierbare Verwaltung von Sicherheitslogs, Verhaltensanalysen sowie die automatische Erkennung, Untersuchung und Bekämpfung von Bedrohungen (TDIR).

Google Cloud Basics

Sicherheitsanalysen in Exabeam

Automatisierte Bedrohungserkennung durch Nutzer- und Entitätsverhaltensanalysen (UEBA) mit Korrelation und Bedrohungserkennung.

Architecture

Sicherheitsprüfung in Exabeam

Exabeam Security Investigation bietet Bedrohungserkennung, -untersuchung und -reaktionsautomatisierung für Ereignisse aus mehreren Sicherheits-Stacks und Daten-Repositories.

Suchen Sie nach etwas anderem?

Gleich loslegen

Welche Herausforderung wollen Sie meistern? Ein Google Cloud-Experte unterstützt Sie gern dabei, die beste Lösung zu finden.

Google Cloud