La nouvelle solution SIEMTM offre une gestion des menaces de bout en bout avec une rapidité, une sécurité et un coût sans précédent.
Avantages
Gestion des journaux de sécurité à l'échelle du cloud
Conçue dès le départ sur Google Cloud, la plate-forme d'opérations de sécurité Exabeam permet aux équipes de sécurité d'ingérer, d'analyser, de stocker et de rechercher des données de sécurité à grande échelle, depuis n'importe quel emplacement.
Des analyses comportementales fiables pour détecter les anomalies
Détectez, analysez et gérez rapidement les activités anormales. Exabeam Fusion combine des signaux émis par des fournisseurs de services informatiques et de sécurité, y compris Google Cloud, afin d'attribuer des scores de risques et accélérer les délais d'analyse et de réponse.
Workflow TDIR automatisé
Réduisez les routines manuelles et accélérez la productivité des analystes grâce à l'automatisation des workflows de détection, d'analyse et de gestion des menaces (TDIR).
Principales fonctionnalités
La plate-forme d'opérations de sécurité Exabeam cloud native offre une automatisation des processus de détection, d'analyse et de gestion des menaces sur l'ensemble de votre écosystème de sécurité.
Ingérez, analysez, stockez et recherchez des données de sécurité en un seul endroit grâce à une expérience moderne et ultra-rapide de recherche et de tableaux de bord. Intégrez plus de 500 produits informatiques et de sécurité compatibles avec plus de 9 000 analyseurs prédéfinis pour les sources de données sur site et dans le cloud. Gérez la journalisation à grande échelle sans nécessiter de compétences avancées en programmation ou en création de requêtes, ni de longs cycles de déploiement.
Créez des événements selon un modèle d'information commun (CIM) sur l'ensemble de votre pile de fournisseurs de sécurité grâce à l'enrichissement automatique du contexte via les renseignements sur les menaces, les informations de groupe et le fingerprinting d'entités. Dégagez des insights et améliorez votre productivité avec la visualisation de tableaux de bord et plus de 100 corrélations prédéfinies. Traitez plus d'un million d'événements par seconde (EPS) pour chaque locataire sur une plate-forme évolutive à l'échelle du pétaoctet.
Détectez les attaques basées sur des identifiants et les mouvements latéraux, même lorsque vous utilisez une solution SIEM ou un lac de données tiers. Exabeam aide les analystes de sécurité à ingérer, analyser et normaliser rapidement les données à l'aide d'un outil CIM afin d'analyser les événements et de définir un comportement normal de référence pour chaque utilisateur et appareil. Vous pouvez ainsi détecter les anomalies et attribuer un score de risque à chaque élément notable.
Exabeam fournit des workflows prescrits pour les rançongiciels, le hameçonnage, les logiciels malveillants, les menaces internes et code compromis avec un contenu prédéfini axé sur des types de menaces et des techniques d'attaque spécifiques. Visualisez des alertes pertinentes et agissez rapidement grâce à l'enrichissement automatique des demandes fournissant un contexte pertinent, suivi d'actions de réponse scriptées ou d'API.
Retrouvez-nous sur Google Cloud Marketplace.
Utilisez ces sources Web pour en savoir plus sur les interactions entre Exabeam et Google Cloud.
Clients
Les entreprises de tous les secteurs peuvent bénéficier de fonctionnalités de sécurité complémentaires avancées proposées par deux leaders du secteur. Découvrez comment
Documentation
Voici une sélection de documentations détaillées qui vous aideront à démarrer avec Exabeam et vous indiqueront les bonnes pratiques pour sa mise en œuvre.
La gestion des journaux de sécurité vous permet d'ingérer, d'analyser, de stocker et de rechercher des données à grande échelle grâce à un lac de données cloud natif, des performances rapides et des tableaux de bord de données pluriannuels.
Solution SIEM cloud native à très grande échelle dotée de capacités de recherche modernes et de fonctionnalités puissantes de corrélation, de reporting, de tableau de bord et de gestion des demandes.
New-Scale SIEM : solution de gestion moderne et évolutive des journaux de sécurité, d'analyse comportementale, de détection automatisée des menaces, d'enquête et de réponse (TDIR).
Détection automatique des menaces grâce à l'analyse du comportement des utilisateurs et des entités (UEBA) avec corrélation les renseignements sur les menaces.
Exabeam Security Investigation fournit des capacités de détection, d'enquête et d'automatisation des gestion des menaces pour les événements provenant de plusieurs piles de sécurité et dépôts de données.
Nouveautés
Restez à la pointe en suivant nos dernières actualités et innovations
Présentez-nous votre objectif. Un de nos experts Google Cloud vous aidera à trouver la solution la plus adaptée.