Die moderne SIEMTM-Lösung ermöglicht umfassendes Bedrohungsmanagement in beispielloser Geschwindigkeit mit Sicherheit und Kostenvorteilen.
Vorteile
Sicherheitslogverwaltung im Cloud-Maßstab
Mit der von Grund auf für Google Cloud entwickelten Exabeam Security Operations Platform können Sicherheitsteams Sicherheitsdaten in großem Umfang von jedem Standort aus aufnehmen, parsen, speichern und suchen.
Zuverlässige Verhaltensanalyse zur Erkennung von Anomalien
Anomale Aktivitäten schnell erkennen, untersuchen und darauf reagieren. Exabeam Fusion kombiniert Signale von IT- und Sicherheitsanbietern wie Google Cloud, um Risikobewertungen für eine schnelle Prüfung und Reaktion zuzuweisen.
Automatisierter TDIR-Workflow
Reduzieren Sie manuelle Abläufe und nutzen Sie die Analystenzeit, indem Sie Automatisierungslösungen für Bedrohungserkennung, Prüfung und Reaktion (TDIR) nutzen.
Wichtige Features
Die cloudnative Exabeam Security Operations Platform bietet automatisierte Erkennung, Untersuchung und Bekämpfung von Bedrohungen in Ihrem Sicherheitssystem.
Sie können Sicherheitsdaten mithilfe einer blitzschnellen, modernen Suche und Dashboard-Umgebung an einem Ort aufnehmen, parsen, speichern und durchsuchen. Binden Sie über 500 IT- und Sicherheitsprodukte ein, die mehr als 9.000 vordefinierte Parser für lokale und Cloud-Datenquellen unterstützen. Verwalten Sie Logging im großen Maßstab ohne erweiterte Programmierung, Kenntnisse der Abfrageerstellung oder lange Bereitstellungszyklen.
Erstellen Sie Ereignisse anhand eines Common Information Model (CIM) auf Ihrem Stack von Sicherheitsanbietern mit automatischer Kontextanreicherung durch Threat Intelligence, Gruppeninformationen und Fingerprinting. Die Dashboard-Visualisierung und mehr als 100 vorgefertigte Korrelationen liefern Ihnen Einblicke und Produktivität. Verarbeiten Sie pro Mandant mehr als eine Million Ereignisse pro Sekunde (EPS) auf einer Plattform, die auf Petabyte skaliert.
Ermitteln Sie Anmeldedaten-basierte Angriffe und laterale Ausbreitung, auch wenn Sie einen SIEM oder Data Lake eines Drittanbieters verwenden. Exabeam unterstützt Sicherheitsanalysten dabei, Daten mithilfe eines CIM schnell aufzunehmen, zu parsen und zu normalisieren. So können Ereignisse und das grundlegende Normalverhalten für jeden Nutzer und jedes Gerät geparst werden, um Anomalien hervorzuheben und allen wichtigen Ereignissen einen Risikowert zuzuweisen.
Exabeam bietet voreingestellte Workflows für Ransomware (Erpressungstrojaner), Phishing, Malware, manipulierte Insider und böswillige Insider mit vordefinierten Inhalten zu bestimmten Bedrohungstypen und Angriffstechniken. Mithilfe der automatischen Fallanreicherung können Sie schnell relevante Informationen erhalten und auf sie reagieren. Nach dem Erhalt des relevanten Kontexts erfolgen skriptbasierte Reaktionen oder von APIs.
Verwenden Sie diese Webquellen, um mehr über die Zusammenarbeit von Exabeam und Google Cloud zu erfahren.
Kunden
Organisationen aus jeder Branche können von den sich ergänzenden Sicherheitsfunktionen profitieren, die von zwei Branchenführern angeboten werden. Hier erfahren Sie wie.
Dokumentation
Nachfolgend finden Sie eine Auswahl detaillierter Dokumentationen, die Ihnen den Einstieg in Exabeam erleichtern und die Best Practices für die Implementierung aufführen.
Die Sicherheitslogverwaltung kann Daten in großem Umfang mit einem cloudnativen Data Lake, schneller Leistung und mehrjährigen Daten-Dashboards aufnehmen, parsen, speichern und suchen.
Cloudnatives hyperskalierendes SIEM mit schneller, moderner Suche und leistungsstarker Korrelation, Berichterstellung, Dashboarding und Fallverwaltung.
SIEM setzt neue Maßstäbe, unterstützt durch eine moderne, skalierbare Verwaltung von Sicherheitslogs, Verhaltensanalysen sowie die automatische Erkennung, Untersuchung und Bekämpfung von Bedrohungen (TDIR).
Automatisierte Bedrohungserkennung durch Nutzer- und Entitätsverhaltensanalysen (UEBA) mit Korrelation und Bedrohungserkennung.
Exabeam Security Investigation bietet Bedrohungserkennung, -untersuchung und -reaktionsautomatisierung für Ereignisse aus mehreren Sicherheits-Stacks und Daten-Repositories.
Das ist neu
Mit Neuigkeiten und Innovationen immer einen Schritt voraus sein.
Welche Herausforderung wollen Sie meistern? Ein Google Cloud-Experte unterstützt Sie gern dabei, die beste Lösung zu finden.