New-Scale SIEMTM potencia la administración de amenazas de extremo a extremo con velocidad, seguridad y ventaja de costos sin precedentes.
Beneficios
Administración de registros de seguridad a escala de nube
Exabeam Security Operations Platform, creada desde cero en Google Cloud, permite a los equipos de seguridad transferir, analizar, almacenar y buscar datos de seguridad a gran escala desde cualquier ubicación.
Estadísticas de comportamiento sólidas para detectar anomalías
Detecta, investiga y responde con rapidez a la actividad anómala. Exabeam Fusion combina indicadores de proveedores de TI y seguridad, incluido Google Cloud, para asignar puntuaciones de riesgo para investigación y respuesta rápidas.
Flujo de trabajo del TDIR automático
Reduce las rutinas manuales y vuelve a captar el tiempo de los analistas mediante la automatización en los flujos de trabajo de detección, investigación y respuesta de amenazas (TDIR).
Características clave
Exabeam Security Operations Platform nativa de la nube ofrece detección, investigación y respuesta automáticas de amenazas en todo tu ecosistema de seguridad.
Transfiere, analiza, almacena y busca datos de seguridad en un solo lugar mediante una experiencia de panel y búsqueda moderna y rápida. Integra más de 500 productos de TI y seguridad que admiten más de 9,000 analizadores compilados previamente para fuentes de datos locales y en la nube. Administra registros a gran escala sin necesidad de una programación avanzada, habilidades de creación de consultas ni largos ciclos de implementación.
Crea eventos junto con un modelo de información común (CIM) en la pila de tu proveedor de seguridad con enriquecimiento automático del contexto mediante inteligencia para amenazas, información de grupos y creación de huellas digitales de entidades. Obtén estadísticas y productividad con la visualización del panel y más de 100 correlaciones precompiladas. Procesa más de un millón de eventos por segundo (EPS) de cada usuario en una plataforma que escala a petabytes.
Detecta ataques de movimientos laterales y basados en credenciales, incluso cuando se usa SIEM o un data lake de terceros. Exabeam ayuda a los analistas de seguridad a transferir, analizar y normalizar datos con rapidez mediante un CIM a fin de analizar eventos y un comportamiento normal de referencia para cada usuario y dispositivo a fin de destacar anomalías y asignar una puntuación de riesgo a cada evento notable.
Exabeam proporciona flujos de trabajo prescritos para ransomware, suplantación de identidad (phishing), software malicioso, usuarios con información privilegiada vulnerados y usuarios con información privilegiada maliciosos con contenido precompilado que se enfoca en tipos de amenazas y técnicas de ataque específicos. Observa y actúa con rapidez con alertas significativas mediante el enriquecimiento de casos automatizado que proporciona un contexto relevante, seguido de acciones de respuesta o APIs con secuencias de comandos.
Encuéntranos en Google Cloud Marketplace.
Usa estas fuentes web para obtener más información sobre las formas en que Exabeam y Google Cloud funcionan juntos.
Clientes
Las organizaciones de todos los sectores pueden beneficiarse de las funciones avanzadas de seguridad complementarias que ofrecen dos líderes de la industria. Descubre cómo.
Documentación
Aquí encontrarás una selección de documentación detallada que te ayudará a comenzar a usar Exabeam y conocer las prácticas recomendadas para implementarlo.
La administración de registros de seguridad puede transferir, analizar, almacenar y buscar datos a gran escala con un data lake nativo de la nube, rendimiento rápido y paneles de datos de varios años.
SIEM nativo de la nube a hiperescala con búsquedas rápidas y modernas, y correlaciones, informes, paneles y administración de casos potentes.
New-Scale SIEM, con la tecnología de la administración de registros de seguridad moderna y escalable, el análisis de comportamiento y la automatización de la detección, la investigación y la respuesta ante amenazas (TDIR).
Detección automática de amenazas con la tecnología de las estadísticas de comportamiento de usuarios y entidades (UEBA) con correlación e inteligencia de amenazas.
Exabeam Security Investigation proporciona detección de amenazas, investigación y automatización de respuestas en eventos de varias pilas de seguridad y repositorios de datos.
Novedades
Mantente a la vanguardia con innovación y noticias
Dinos en qué estás trabajando. Un experto de Google Cloud te ayudará a encontrar la mejor solución.