Exabeam Fusion

New-Scale SIEMTM potencia la administración de amenazas de extremo a extremo con velocidad, seguridad y ventaja de costos sin precedentes.

Beneficios

New-Scale SIEM a escala de nube

Administración de registros de seguridad a escala de nube

Exabeam Security Operations Platform, creada desde cero en Google Cloud, permite a los equipos de seguridad transferir, analizar, almacenar y buscar datos de seguridad a gran escala desde cualquier ubicación.

Estadísticas de comportamiento sólidas para detectar anomalías

Detecta, investiga y responde con rapidez a la actividad anómala. Exabeam Fusion combina indicadores de proveedores de TI y seguridad, incluido Google Cloud, para asignar puntuaciones de riesgo para investigación y respuesta rápidas.

Flujo de trabajo del TDIR automático

Reduce las rutinas manuales y vuelve a captar el tiempo de los analistas mediante la automatización en los flujos de trabajo de detección, investigación y respuesta de amenazas (TDIR).

Características clave

Agrega seguridad a tu inversión en Google Cloud

Exabeam Security Operations Platform nativa de la nube ofrece detección, investigación y respuesta automáticas de amenazas en todo tu ecosistema de seguridad.

Respalda tus casos de uso de seguridad con una solución nativa de la nube

Transfiere, analiza, almacena y busca datos de seguridad en un solo lugar mediante una experiencia de panel y búsqueda moderna y rápida. Integra más de 500 productos de TI y seguridad que admiten más de 9,000 analizadores compilados previamente para fuentes de datos locales y en la nube. Administra registros a gran escala sin necesidad de una programación avanzada, habilidades de creación de consultas ni largos ciclos de implementación.

Solución nativa de la nube de Exabeam

Organiza la investigación de amenazas con la administración de alertas y casos

Crea eventos junto con un modelo de información común (CIM) en la pila de tu proveedor de seguridad con enriquecimiento automático del contexto mediante inteligencia para amenazas, información de grupos y creación de huellas digitales de entidades. Obtén estadísticas y productividad con la visualización del panel y más de 100 correlaciones precompiladas. Procesa más de un millón de eventos por segundo (EPS) de cada usuario en una plataforma que escala a petabytes.

Organiza la investigación de amenazas

Mejora tus defensas y detecta ataques sofisticados

Detecta ataques de movimientos laterales y basados en credenciales, incluso cuando se usa SIEM o un data lake de terceros. Exabeam ayuda a los analistas de seguridad a transferir, analizar y normalizar datos con rapidez mediante un CIM a fin de analizar eventos y un comportamiento normal de referencia para cada usuario y dispositivo a fin de destacar anomalías y asignar una puntuación de riesgo a cada evento notable.

Mejora tus defensas

Aprovecha las capacidades de TDIR centradas en los resultados

Exabeam proporciona flujos de trabajo prescritos para ransomware, suplantación de identidad (phishing), software malicioso, usuarios con información privilegiada vulnerados y usuarios con información privilegiada maliciosos con contenido precompilado que se enfoca en tipos de amenazas y técnicas de ataque específicos. Observa y actúa con rapidez con alertas significativas mediante el enriquecimiento de casos automatizado que proporciona un contexto relevante, seguido de acciones de respuesta o APIs con secuencias de comandos.

Aprovecha las capacidades de TDIR centradas en los resultados

Encuéntranos en Google Cloud Marketplace.

Obtén más información sobre Exabeam y Google Cloud

Usa estas fuentes web para obtener más información sobre las formas en que Exabeam y Google Cloud funcionan juntos.

Documentación

Documentación: Ahonda en el tema

Aquí encontrarás una selección de documentación detallada que te ayudará a comenzar a usar Exabeam y conocer las prácticas recomendadas para implementarlo.

Tutorial

Administración de registros de seguridad de Exabeam

La administración de registros de seguridad puede transferir, analizar, almacenar y buscar datos a gran escala con un data lake nativo de la nube, rendimiento rápido y paneles de datos de varios años.

Architecture

Exabeam SIEM

SIEM nativo de la nube a hiperescala con búsquedas rápidas y modernas, y correlaciones, informes, paneles y administración de casos potentes.

Architecture

Exabeam Fusion

New-Scale SIEM, con la tecnología de la administración de registros de seguridad moderna y escalable, el análisis de comportamiento y la automatización de la detección, la investigación y la respuesta ante amenazas (TDIR).

Google Cloud Basics

Exabeam Security Analytics

Detección automática de amenazas con la tecnología de las estadísticas de comportamiento de usuarios y entidades (UEBA) con correlación e inteligencia de amenazas.

Architecture

Exabeam Security Investigation

Exabeam Security Investigation proporciona detección de amenazas, investigación y automatización de respuestas en eventos de varias pilas de seguridad y repositorios de datos.

¿No encuentras lo que buscas?

Da el siguiente paso

Dinos en qué estás trabajando. Un experto de Google Cloud te ayudará a encontrar la mejor solución.

Google Cloud