Exabeam Fusion ist ein leistungsstarkes und fortschrittliches Cloud-natives SIEM und führt ein New-Scale SIEM ein. Es vereint die kombinierten Fähigkeiten aller Exabeam-Produkte: Cloud-native Datenspeicherung, schnelle Datenaufnahme, hyperschnelle Abfrageleistung, leistungsstarke Verhaltensanalysen und Automatisierung, die die Arbeitsweise von Analysten verändert.
Exabeam Fusion ermöglicht es Analysten, ihre End-to-End-TDIR-Workflows von einer einzigen Steuerungsebene aus auszuführen, die die Automatisierung hochgradig manueller Aufgaben übernimmt.
Hauptvorteile
- Cloud-native Architektur
- Verstehen des normalen Verhaltens
- Erkennen und Priorisieren von Anomalien
- Automatisierte Untersuchung und Reaktion
Produkteigenschaften
- Cloud-native Architektur
Vom Endpunkt bis zur Cloud und allem, was dazwischen liegt - Ihre Daten sind überall. Exabeam Fusion bietet eine hoch skalierbare, zentralisierte Speicherung und intelligente Suchfunktionen für vollständige Transparenz über alle Angriffsflächen. Exabeam Fusion bietet die Integration von Open-Source- und kommerziellen Threat-Intelligence-Feeds und reichert die Daten mit Kontext an. Wenn mehr Protokollspeicher, eine längere Speicherzeit oder zusätzliche Verarbeitungsleistung benötigt werden, bietet Exabeam Fusion Cloud-native, Skalierbarkeit und eine offene Architektur, um Ihre Anforderungen zu erfüllen. Durch schnelle, modernisierte Suche und Visualisierung können Sicherheitsanalysten aller Ebenen schnell Antworten ableiten. - Verstehen von normalem Verhalten
Um normales Verhalten zu verstehen und Anomalien zu erkennen, auch wenn sich das normale Verhalten ständig ändert, werden alle Benutzer- und Geräteaktivitäten in einer Datenbank erfasst und mit einer Risikobewertung versehen. Mehr als 1.800 Erkennungsregeln, einschließlich der Sicherheit von Cloud-Infrastrukturen, und über 750 Verhaltensmodell-Histogramme ermöglichen es, mit Hilfe von Smart Timelines den gesamten Verlauf eines Vorfalls darzustellen, wobei vollständige Ereignisflüsse, wie z. B. seitliche Bewegungen und die Verwendung von Anmeldeinformationen, angezeigt werden und der mit jedem Ereignis verbundene Risikowert visualisiert wird. Das Ergebnis: Finden und stoppen Sie die Bedrohungen, die andere Tools übersehen, und erhöhen Sie die Geschwindigkeit und Leistung Ihres Sicherheitsteams, um Ihren Gegnern einen Schritt voraus zu sein. - Erkennen und Priorisieren von Anomalien
Die UEBA-Funktionen von Exabeam umfassen mehr als 1.800 Regeln und mehr als 750 Verhaltensmodell-Histogramme, um fortschrittliche Bedrohungen zu finden, einschließlich auf Anmeldeinformationen basierende Angriffe, Insider-Bedrohungen und Ransomware-Aktivitäten, die von anderen Tools übersehen werden. Intelligente Zeitleisten visualisieren den gesamten Verlauf eines Vorfalls und heben das mit jedem Ereignis verbundene Risiko hervor. Die Anomalie-Suche in Exabeam Fusion bietet ein vereinfachtes Sucherlebnis mit schnellen Abfrageergebnissen. Über eine einzige Schnittstelle können Analysten in ihrem gesamten Datenbestand nach von Exabeam ausgelösten Ereignissen suchen und die verhaltensbasierte TTP-Erkennung mit bekannten IoCs kombinieren, um die Fähigkeiten eines Analysten zur Bedrohungssuche zu verbessern. - Automatisierte Untersuchung und Reaktion
Exabeam Fusion automatisiert die manuellen, zeitaufwändigen Schritte der Erkennung, Triage und Untersuchung und führt den Analysten durch die Reaktion. Auf maschinellem Lernen basierende Smart Timelines sammeln automatisch Beweise, wenden Risikobewertungen an und fügen sie zu einer zusammenhängenden Geschichte zusammen, die zur Durchführung einer ersten Untersuchung verwendet werden kann. Schlüsselfertige Playbooks verwenden fallzentrierte Workflow-Aktionen, um Untersuchungen mit maßgeschneiderten Checklisten zu leiten, die Schritte zur Lösung vorgeben. Aktions- und Reaktions-Playbooks führen automatisierte Phishing-, Malware- und IoC-Suchen durch und lassen sich mit führenden Sicherheits- und IT-Produkten integrieren und bieten fast 600 Reaktionsaktionen, um die Lösung dieser Schritte zu automatisieren.
Hauptspezifikationen
| Anzahl Lizenzen |
Up to 50 GB ingested per day |
| Installationstyp |
Gehostet - SaaS |
| Kategorie |
Online- & Appliance-basierte Services - Fernüberwachung & -verwaltung |
| Lizenzpreise |
Nicht zum Wiederverkauf |
| Produktbeschreibung |
Exabeam Fusion - Abonnement-Lizenz (1 Jahr) + Standard Success Plan - up to 50 GB ingested per day |
| Produkttyp |
Abonnement-Lizenz - 1 Jahr |
Weitere Informationen
| Allgemein / Art des gehosteten Service |
SaaS |
| Allgemein / Cloud-Software |
Ja |
| Allgemein / Installationstyp |
Gehostet |
| Allgemein / Kategorie |
Online- & Appliance-basierte Services |
| Allgemein / Unterkategorie |
Online- & Appliance-basierte Services - Fernüberwachung & -verwaltung |
| Header / Hersteller |
Exabeam |
| Header / Marke |
Exabeam |
| Header / Packungsmenge |
1 |
| Header / Produktlinie |
Exabeam Fusion |
| Lizenzierung / Lizenzpreise |
Nicht zum Wiederverkauf |
| Software / Anzahl Lizenzen |
Up to 50 GB ingested per day |
| Software / Lizenz-Gültigkeitsdauer |
1 Jahr |
| Software / Lizenzkategorie |
Abonnement-Lizenz |
| Software / Lizenztyp |
Abonnement-Lizenz |