Exabeam erweitert die Cloud-Funktionen von Exabeam Security Log Management um zusätzliche Funktionen für Bedrohung, Erkennung, Untersuchung und Reaktion (TDIR). Exabeam SIEM umfasst Alert- und Case-Management, über 100 vordefinierte Korrelationen, integrierte Bedrohungsdaten und leistungsstarke Dashboard-Funktionen. Die Lösung bietet Analysten eine neue Geschwindigkeit mit einer nachhaltigen Verarbeitung von mehr als 1 Mio. Ereignissen pro Sekunde (EPS) und einer mehrjährigen Suchfunktion für Abfrageantworten über PB von heißen, warmen oder kalten Daten in Sekunden.
Exabeam SIEM bietet Ihnen Cloud-Skalierung, um Petabytes an Daten aufzunehmen, zu analysieren, zu speichern, zu durchsuchen und Berichte zu erstellen - von überall. Exabeam SIEM ist bereits mit Integrationen von 549 Sicherheitsprodukten ausgestattet und kann neue Protokollquellen innerhalb von Minuten einbinden. Damit bietet Exabeam SIEM Analysten eine neue Geschwindigkeit, die Verarbeitung von mehr als einer Million EPS pro Sekunde und eine höhere Effizienz. Exabeam SIEM enthält alles, was Exabeam Security Log Management bietet, Hunderte von benutzerdefinierten Korrelationsregeln, einen Korrelationsregel-Ersteller sowie Alarm- und Fallmanagement. Integrierte Bedrohungsdaten verbessern die Zuverlässigkeit der Erkennungen, geben den Regeln einen tieferen Kontext und fördern ein genaueres und effizienteres Bedrohungsmanagement.
Hauptvorteile
- Umfassende Protokollerfassung
- Cloud-basierte Verwaltung von Sicherheitsprotokollen
- Sichtbarkeit im Cloud-Maßstab
- Erweiterte Korrelationsfunktionen
Produkteigenschaften
- Umfassende Protokollerfassung
Erfassen Sie Daten aus lokalen oder Cloud-Datenquellen sicher und in großem Umfang über eine einzige Schnittstelle. Analysieren Sie jedes Rohprotokoll in ein Sicherheitsereignis, identifizieren Sie benannte Felder und normalisieren Sie es mithilfe eines Standardformats, um die Analyse zu beschleunigen und den Sicherheitskontext zu erweitern. Ein Assistent ermöglicht die Erstellung von benutzerdefinierten Parsern aus neuen oder vorgefertigten Protokollquellen, was die Entwicklung, Bereitstellung und Verwaltung von fehlerfreien Parsern erleichtert. Verarbeiten Sie Ereignisse mit über 1 Million pro Sekunde (EPS) nachhaltig. - Cloud-basierte Verwaltung von Sicherheitsprotokollen
Die Verwaltung von Sicherheitsprotokollen nutzt eine Cloud-Scale-Architektur, um Daten blitzschnell aufzunehmen, zu analysieren, zu speichern und zu durchsuchen. Eine wesentliche Fähigkeit von Exabeam SIEM ist die Suche - eine einzige Schnittstelle, die es Analysten ermöglicht, heiße, warme, kalte und eingefrorene Daten mit derselben Geschwindigkeit zu durchsuchen. Es ist nicht notwendig, historische Daten zu importieren oder darauf zu warten, dass sie wiederhergestellt und verarbeitet werden. Und es gibt keine Lernkurve; Analysten müssen keine proprietäre Abfragesprache erlernen. Erstellen Sie schnell leistungsstarke Visualisierungen aus Ihren geparsten Protokolldaten. Erstellen Sie in einer Minute ein Dashboard aus 14 verschiedenen vordefinierten Diagrammtypen. - Transparenz auf Cloud-Ebene
Erzielen Sie die gewünschten Sicherheitsergebnisse und schließen Sie kritische Lücken, indem Sie die Abdeckung und Konfiguration Ihrer Datenquellen verstehen. Erfahren Sie genau, was zu tun ist, um Ihre Sicherheitslage zu verbessern, indem Sie die empfohlenen Informationen, Ereignisströme und Parsing-Konfigurationen einsehen. Endlich gibt es eine leistungsstarke und erschwingliche Lösung für die Protokollverwaltung, die speziell für die Sicherheit entwickelt wurde und die Ihre Teams ohne großen Lernaufwand nutzen können. - Erweiterte Korrelationsfunktionen
Verwandeln Sie Ihre Suchvorgänge mit nur einem Klick in leistungsstarke Regeln zur Bedrohungsjagd. Richtig konzipierte Korrelationsregeln ermöglichen es Ihnen, eine breite Palette von Verhaltensweisen und Ereignissen zu erfassen. Sie können Hunderte von benutzerdefinierten Korrelationsregeln schreiben, testen, veröffentlichen und überwachen, einschließlich der Definition einer höheren Kritikalität für diejenigen, die mit Aktivitäten korrespondieren, die von Threat Intelligence Service stammen.
Hauptspezifikationen
| Anzahl Lizenzen |
Up to 50 GB ingested per day |
| Installationstyp |
Gehostet - SaaS |
| Kategorie |
Online- & Appliance-basierte Services - Fernüberwachung & -verwaltung |
| Produktbeschreibung |
Exabeam Siem - Abonnement-Lizenz (1 Jahr) + Standard Success Plan - up to 50 GB ingested per day |
| Produkttyp |
Abonnement-Lizenz - 1 Jahr |
Weitere Informationen
| Allgemein / Art des gehosteten Service |
SaaS |
| Allgemein / Cloud-Software |
Ja |
| Allgemein / Installationstyp |
Gehostet |
| Allgemein / Kategorie |
Online- & Appliance-basierte Services |
| Allgemein / Unterkategorie |
Online- & Appliance-basierte Services - Fernüberwachung & -verwaltung |
| Header / Hersteller |
Exabeam |
| Header / Marke |
Exabeam |
| Header / Packungsmenge |
1 |
| Header / Produktlinie |
Exabeam Siem |
| Software / Anzahl Lizenzen |
Up to 50 GB ingested per day |
| Software / Lizenz-Gültigkeitsdauer |
1 Jahr |
| Software / Lizenzkategorie |
Abonnement-Lizenz |
| Software / Lizenztyp |
Abonnement-Lizenz |