Exabeam Fusion

New-Scale SIEMTM 为端到端威胁管理提供支持,具有可观的速度、安全性和费用优势。

优势

云规模的 New-Scale SIEM

云规模的安全日志管理

Exabeam 安全运维平台在 Google Cloud 上从零开始构建,它可让安全团队从任何位置大规模注入、解析、存储和搜索安全数据。

通过强大的行为分析检测异常

快速检测、调查并应对异常活动。Exabeam Fusion 结合来自 IT 和安全供应商(包括 Google Cloud)的信号,指定风险评分,以快速调查和响应。

自动化的 TDIR 工作流

通过在威胁检测、调查和响应 (TDIR) 工作流中实现自动化,减少手动日常事务并腾出分析人员的时间。

主要特性

为您的 Google Cloud 投资提供安全保障

云原生的 Exabeam 安全运维平台可在整个安全生态系统中提供自动化的威胁检测、调查和响应。

利用云原生解决方案支持您的安全用例

利用快速的现代化搜索和信息中心体验,在一个集中的位置注入、解析、存储和搜索安全数据。集成 500 多种 IT 和安全产品,支持超过 9,000 种适用于本地和云数据源的预构建解析器。大规模管理日志记录,无需高级编程、查询构建技能或漫长的部署周期。

Exabeam 云原生解决方案

通过警报和案例管理编排威胁调查

借助通过威胁情报、群组信息和实体指纹自动扩充上下文的功能,在您的整个安全供应商堆栈中围绕通用信息模型 (CIM) 构建事件。利用信息中心可视化功能和 100 多项预构建的关联,获取数据洞见并提高工作效率。在可扩容至 PB 级数据的平台上,为每个租户每秒处理超过 100 万个事件 (EPS)。

编排威胁调查

升级防御系统,检测高级攻击

检测基于凭据的攻击和横向移动,即使使用第三方 SIEM 或数据湖也不例外。Exabeam 可帮助安全分析师使用 CIM 快速注入、解析和标准化数据,为每位用户和每台设备解析事件和基准正常行为,从而突出显示异常情况并为每个值得注意的事件分配风险得分。

升级防御系统

利用以成果为中心的 TDIR 功能

Exabeam 提供可防范勒索软件、钓鱼式攻击、恶意软件、信息遭破解的内部人员和恶意内部人员的规定工作流,其中包含针对特定威胁类型和攻击方法的预制内容。在可提供相关上下文的自动化案例扩充功能的帮助下,快速查看有意义的提醒并采取行动,然后执行脚本化响应操作或 API。

利用以成果为中心的 TDIR 功能

在 Google Cloud Marketplace 上找到我们

详细了解 Exabeam 和 Google Cloud

使用以下 Web 来源,详细了解 Exabeam 与 Google Cloud 的协作方式。

文档

文档:深入了解

以下是一系列详细的文档,可帮助您开始使用 Exabeam,并了解实施它的最佳实践。

Tutorial

Exabeam 安全日志管理

安全日志管理平台具有云原生数据湖、高速性能和多年来的数据信息中心,可以大规模注入、解析、存储和搜索数据。

Architecture

Exabeam SIEM

超大规模的云原生 SIEM 提供快速、现代化的搜索以及强大的关联、报告、信息中心和案例管理功能。

Architecture

Exabeam Fusion

新规模的 SIEM,由现代化、可扩缩的安全日志管理、行为分析以及自动威胁检测、调查和响应 (TDIR) 提供支持。

Google Cloud Basics

Exabeam 安全分析

自动化威胁检测,由用户和实体行为分析 (UEBA) 以及关联和威胁情报提供支持。

Architecture

Exabeam 安全调查

Exabeam 安全调查可针对来自多个安全堆栈和数据仓库的事件,自动进行威胁检测、调查和响应。

没有看到您需要的内容?

更进一步

告诉我们您需要解决什么问题。Google Cloud 专家会帮助您找到最合适的解决方案。