Exa Beam fusión

El nuevo sistema de gestión de amenazas SIEMTM permite gestionar las amenazas de forma integral con una velocidad, una seguridad y unas ventajas de costes sin precedentes.

Ventajas

SIEM de nueva escala a escala de Cloud

Gestión de registros de seguridad a escala de Cloud

La plataforma de operaciones de seguridad Exa Beam, creada desde cero en Google Cloud, permite a los equipos de seguridad ingerir, analizar, almacenar y buscar datos de seguridad a escala desde cualquier ubicación.

Sólidas analíticas de comportamiento para detectar anomalías

Detecta, investiga y responde rápidamente a las actividades anómalas. Exa Beam Fusion combina señales de proveedores de TI y seguridad, incluido Google Cloud, para asignar puntuaciones de riesgo y agilizar la investigación y la respuesta.

Flujo de trabajo de TDIR automatizado

Reduce las rutinas manuales y recupera tiempo de análisis gracias a la automatización de los flujos de trabajo de detección, investigación y respuesta de amenazas.

Características principales

Añade seguridad a tu inversión en Google Cloud

La plataforma de operaciones de seguridad Exabeam nativa de la nube ofrece detección, investigación y respuesta automáticas de amenazas en todo el ecosistema de seguridad.

Protege tus casos prácticos de seguridad con una solución nativa de la nube

Ingiere, analiza, almacena y busca datos de seguridad desde un mismo lugar mediante una experiencia de búsqueda y paneles de control ultrarrápida. Integra más de 500 productos de seguridad y TI con más de 9000 analizadores predefinidos para fuentes de datos on‐premise y en la nube. Gestiona los registros a escala sin necesidad de conocimientos avanzados de programación, conocimientos sobre la creación de consultas ni largos ciclos de despliegue.

Solución nativa de la nube de Exa Beam

Orquesta la investigación de amenazas con la gestión de alertas y de casos.

Crea eventos siguiendo un modelo de información común (CIM) en tu pila de proveedores de seguridad con enriquecimiento automático de contexto mediante la inteligencia frente a amenazas, la información de grupos y la recogida de huella digital de entidades. Obtén información valiosa y productividad con la visualización de paneles de control y más de 100 correlaciones predefinidas. Procesa más de un millón de eventos por segundo (EPS) por cada cliente en una plataforma que se escala a petabytes.

Orquestación de la investigación de amenazas

Mejora tus defensas y detecta ataques sofisticados

Detecta los ataques basados en credenciales y los movimientos laterales, incluso cuando uses un SIEM de terceros o un data lake. Exa Beam ayuda a los analistas de seguridad a ingerir, analizar y normalizar datos rápidamente con un método de CIM para analizar eventos y determinar el comportamiento normal de referencia de cada usuario y dispositivo. De esta forma, se identifican las anomalías y se asigna una puntuación de riesgo a cada evento notable.

Mejora tus defensas

Aprovecha las funciones de TDIR centradas en los resultados

Exa Beam proporciona flujos de trabajo prescritos para ransomware, phishing (suplantación de identidad) y software malicioso, insiders vulnerados e insiders malintencionados, y contenido compilado previamente que se centra en técnicas de ataque y tipos de amenazas específicos. para obtener más información. Gracias a la función de enriquecimiento automático de casos de asistencia, que proporciona contexto relevante, se pueden ver alertas y actuar en consecuencia, y se siguen las acciones de respuesta programadas o las API.

Aprovecha las funciones de TDIR centradas en los resultados

Búscanos en Google Cloud Marketplace.

Más información sobre Exabeam y Google Cloud

Usa estas fuentes web para obtener más información sobre cómo colaboran Exa Beam y Google Cloud.

Documentación

Documentación: profundiza

Aquí tienes una selección de documentación detallada disponible con la que puedes empezar a utilizar Exa Beam y conocer las prácticas recomendadas para implementarla.

Tutorial

Gestión de registros de seguridad de Exa Beam

La gestión de registros de seguridad permite ingerir, analizar, almacenar y buscar datos a escala con un lago de datos nativo de la nube, un rendimiento rápido y paneles de datos plurianuales.

Architecture

SIEM de Exa Beam

SIEM nativo de la nube a hiperescala con funciones de búsqueda modernas y rápidas, así como una potente correlación, generación de informes, creación de paneles de control y gestión de casos.

Architecture

Exa Beam fusión

SIEM a escala nueva, con gestión de registros de seguridad moderna y escalable, analíticas de comportamiento y detección, investigación y respuesta automáticas de amenazas (TDIR).

Google Cloud Basics

Analíticas de seguridad de Exa Beam

Detección automática de amenazas con la tecnología de las analíticas de usuarios y entidades (UEBA) y su correlación gracias a su inteligencia de amenazas.

Architecture

Investigación sobre la seguridad de Exa Beam

Exa Beam Security Investigation proporciona detección de amenazas, investigación y automatización de respuestas en varios eventos de varias pilas de seguridad y repositorios de datos.

¿No encuentras lo que buscas?

Ve un paso más allá

Cuéntanos lo que buscas. Un experto de Google Cloud te ayudará a encontrar la mejor solución.

Google Cloud