Exabeam Security Investigation ermöglicht es Unternehmen, ihr SIEM oder Log-Management zu erweitern, um fortschrittliche Bedrohungserkennung und ergebnisorientiertes TDIR zu ermöglichen. Exabeam Security Investigation bietet präskriptive Bedrohungsuntersuchungen durch vorgefertigte Integrationen mit Hunderten von Sicherheitstools von Drittanbietern sowie Automatisierung und Verhaltensanalysen, die schwache Signale von mehreren Produkten kombinieren, um komplexe Bedrohungen, die von anderen Tools nicht erkannt wurden, zu erkennen, zu untersuchen und darauf zu reagieren.
Exabeam Security Investigation bietet vorgefertigte Erkennungsinhalte neben Anwendungsfällen wie kompromittierten Insidern, böswilligen Insidern und externen Bedrohungen. Es enthält vorgeschriebene Workflows für kompromittierte Anmeldeinformationen, privilegierten Zugang und Phishing, einschließlich Checklisten mit Anleitungen für die Reaktion auf bestimmte Bedrohungsarten, um erfolgreiche TDIR-Ergebnisse zu erzielen. Analysten können Workflows von einer einzigen Steuerebene aus ausführen, die manuelle Aufgaben wie die Triage von Alarmen, die Untersuchung von Vorfällen und die Reaktion auf Vorfälle automatisiert, einschließlich Sicherheitsorchestrierung, Automatisierung und Reaktion.
Exabeam Security Investigation basiert auf UEBA, das eine Basislinie normaler Aktivitäten für alle Benutzer und Entitäten erstellt und alle bemerkenswerten Ereignisse in kontextualisierten, automatisierten Bedrohungszeitleisten visualisiert. Analysten können kontextbezogene Benutzer- und Entitätsdaten sehen, um bösartiges Verhalten zu identifizieren und die Verweildauer von Angreifern in einer Umgebung zu reduzieren. Die SOC-Automatisierung sorgt für konsistente, wiederholbare Ergebnisse, skaliert den Betrieb und beschleunigt die Untersuchungen bei gleichzeitiger Verkürzung der Reaktionszeiten.
Das Herzstück der Exabeam Security Investigation-Lösung ist Threat Center. Threat Center vereinfacht die Arbeitsabläufe von Sicherheitsanalysten durch die Zentralisierung von Bedrohungsmanagement, Untersuchungstools und Automatisierung in einer einzigen Workbench. Threat Center mindert die Ermüdung von Sicherheitsanalysten durch Priorisierung, automatische Beweissammlung und Erstellung von Zeitleisten und bietet jedem Analysten eine einheitliche Sicht auf die Bedrohungen. Durch die Verknüpfung verschiedener Warnungen können Unternehmen eine gesamte Bedrohung auf einmal entschärfen, nicht nur einen Teil davon.
Threat Center enthält auch Exabeam Copilot, die generative KI-Erfahrung innerhalb der Exabeam Security Operations Platform. Exabeam Copilot ist ein KI-Assistent, der bei Bedarf Hilfestellungen gibt, einschließlich Erklärungen zu Bedrohungen mit Vorschlägen für die nächsten Schritte. Ein vereinfachter TDIR-Workflow in Kombination mit KI-Einsichten und Automatisierung machen Threat Center zu einem unschätzbaren Wert für eine schnellere und genauere Untersuchung und Reaktion.
Hauptvorteile
- Bringen Sie Ihr eigenes SIEM oder Protokollmanagement mit
- Verwalten neuer Sicherheitsprotokolleingänge
- Durchsuchen von Sicherheitsereignisprotokollen und Kontext
- Bedrohungen erkennen und Risiken verstehen
- Automatisieren Sie Triage und Untersuchung
- Reaktion orchestrieren
- Sicherheitslücken schließen
- Visualisieren Sie den Zustand Ihrer Dienste und den Datenverbrauch
Produkteigenschaften
- Bringen Sie Ihr eigenes SIEM oder Protokollmanagement mit
Unabhängig davon, für welches SIEM- oder Sicherheitsprotokollspeicher-Repository Sie sich entschieden haben, Exabeam setzt UEBA darauf auf, um eine genauere Erkennung von Bedrohungen, eine optimierte Suche und zusammengefasste Ereignisse zu bieten. - Verwalten Sie neue Sicherheitsprotokolleingänge
Eine Anwendung zum schnellen Sammeln und Parsen von Protokollquellen unter Verwendung eines gemeinsamen Informationsmodells. - Durchsuchen von Sicherheitsereignisprotokollen und Kontext
Verschaffen Sie sich mit einer schnellen Suche und Korrelation einen Überblick über Ihr gesamtes Ökosystem, ohne dass Sie fortgeschrittene Abfragekenntnisse benötigen. - Bedrohungen erkennen und Risiken verstehen
Threat Timelines und Smart Timelines bieten einen klaren Überblick über alle damit verbundenen Ereignisse mit entsprechenden Risikobewertungen und Erklärungen. - Automatisieren Sie Triage und Untersuchung
Beschleunigen Sie Triage- und Untersuchungsaktivitäten mit dynamischer Alarmpriorisierung und Ereignisuntersuchung. - Reaktion orchestrieren
Automatisieren Sie die Arbeitsabläufe von Analysten mit vorkonfigurierten Playbooks, Checklisten für Vorfälle und integrierten Reaktionen. - Schließen Sie Sicherheitslücken
Ordnen Sie Ihre Datenquellen den häufigsten Sicherheitsanwendungen zu und verbessern Sie die Abdeckung mit empfohlenen Quellen und Konfigurationsänderungen für das Parsing. - Visualisieren Sie den Zustand Ihrer Dienste und den Datenverbrauch
Überwachen Sie die Betriebszeit und den Zustand aller Protokollparser, Anwendungen, Datenflüsse und Verbindungen sowie den gesamten Lizenzverbrauch.
Hauptspezifikationen
| Anzahl Lizenzen |
Up to 50 GB ingested per day |
| Kategorie |
Sicherheitsanwendungen - fortschrittliche Bedrohungserkennung |
| Produktbeschreibung |
Exabeam Security Investigation - Abonnement-Lizenz (1 Jahr) + Standard Success Plan - up to 50 GB ingested per day |
| Produkttyp |
Abonnement-Lizenz - 1 Jahr |
Weitere Informationen
| Allgemein / Installationstyp |
Lokal installiert |
| Allgemein / Kategorie |
Sicherheitsanwendungen |
| Allgemein / Unterkategorie |
Sicherheit - fortschrittliche Bedrohungserkennung |
| Header / Hersteller |
Exabeam |
| Header / Marke |
Exabeam |
| Header / Packungsmenge |
1 |
| Header / Produktlinie |
Exabeam Security Investigation |
| Software / Anzahl Lizenzen |
Up to 50 GB ingested per day |
| Software / Lizenz-Gültigkeitsdauer |
1 Jahr |
| Software / Lizenzkategorie |
Abonnement-Lizenz |
| Software / Lizenztyp |
Abonnement-Lizenz |