El nuevo sistema de gestión de amenazas SIEMTM permite gestionar las amenazas de forma integral con una velocidad, una seguridad y unas ventajas de costes sin precedentes.
Ventajas
Gestión de registros de seguridad a escala de Cloud
La plataforma de operaciones de seguridad Exa Beam, creada desde cero en Google Cloud, permite a los equipos de seguridad ingerir, analizar, almacenar y buscar datos de seguridad a escala desde cualquier ubicación.
Sólidas analíticas de comportamiento para detectar anomalías
Detecta, investiga y responde rápidamente a las actividades anómalas. Exa Beam Fusion combina señales de proveedores de TI y seguridad, incluido Google Cloud, para asignar puntuaciones de riesgo y agilizar la investigación y la respuesta.
Flujo de trabajo de TDIR automatizado
Reduce las rutinas manuales y recupera tiempo de análisis gracias a la automatización de los flujos de trabajo de detección, investigación y respuesta de amenazas.
Características principales
La plataforma de operaciones de seguridad Exabeam nativa de la nube ofrece detección, investigación y respuesta automáticas de amenazas en todo el ecosistema de seguridad.
Ingiere, analiza, almacena y busca datos de seguridad desde un mismo lugar mediante una experiencia de búsqueda y paneles de control ultrarrápida. Integra más de 500 productos de seguridad y TI con más de 9000 analizadores predefinidos para fuentes de datos on‐premise y en la nube. Gestiona los registros a escala sin necesidad de conocimientos avanzados de programación, conocimientos sobre la creación de consultas ni largos ciclos de despliegue.
Crea eventos siguiendo un modelo de información común (CIM) en tu pila de proveedores de seguridad con enriquecimiento automático de contexto mediante la inteligencia frente a amenazas, la información de grupos y la recogida de huella digital de entidades. Obtén información valiosa y productividad con la visualización de paneles de control y más de 100 correlaciones predefinidas. Procesa más de un millón de eventos por segundo (EPS) por cada cliente en una plataforma que se escala a petabytes.
Detecta los ataques basados en credenciales y los movimientos laterales, incluso cuando uses un SIEM de terceros o un data lake. Exa Beam ayuda a los analistas de seguridad a ingerir, analizar y normalizar datos rápidamente con un método de CIM para analizar eventos y determinar el comportamiento normal de referencia de cada usuario y dispositivo. De esta forma, se identifican las anomalías y se asigna una puntuación de riesgo a cada evento notable.
Exa Beam proporciona flujos de trabajo prescritos para ransomware, phishing (suplantación de identidad) y software malicioso, insiders vulnerados e insiders malintencionados, y contenido compilado previamente que se centra en técnicas de ataque y tipos de amenazas específicos. para obtener más información. Gracias a la función de enriquecimiento automático de casos de asistencia, que proporciona contexto relevante, se pueden ver alertas y actuar en consecuencia, y se siguen las acciones de respuesta programadas o las API.
Búscanos en Google Cloud Marketplace.
Usa estas fuentes web para obtener más información sobre cómo colaboran Exa Beam y Google Cloud.
Clientes
Las organizaciones de todos los sectores pueden utilizar las funciones de seguridad complementarias avanzadas que ofrecen dos líderes del sector. Descubre cómo.
Documentación
Aquí tienes una selección de documentación detallada disponible con la que puedes empezar a utilizar Exa Beam y conocer las prácticas recomendadas para implementarla.
La gestión de registros de seguridad permite ingerir, analizar, almacenar y buscar datos a escala con un lago de datos nativo de la nube, un rendimiento rápido y paneles de datos plurianuales.
SIEM nativo de la nube a hiperescala con funciones de búsqueda modernas y rápidas, así como una potente correlación, generación de informes, creación de paneles de control y gestión de casos.
SIEM a escala nueva, con gestión de registros de seguridad moderna y escalable, analíticas de comportamiento y detección, investigación y respuesta automáticas de amenazas (TDIR).
Detección automática de amenazas con la tecnología de las analíticas de usuarios y entidades (UEBA) y su correlación gracias a su inteligencia de amenazas.
Exa Beam Security Investigation proporciona detección de amenazas, investigación y automatización de respuestas en varios eventos de varias pilas de seguridad y repositorios de datos.
Novedades
Ve un paso por delante con las novedades y la innovación.
Cuéntanos lo que buscas. Un experto de Google Cloud te ayudará a encontrar la mejor solución.