Beschreibung
Exabeam New-Scale SIEM ist eine cloud-native Sicherheitsoperationsplattform, die entwickelt wurde, um die Fähigkeiten zur Bedrohungserkennung, -untersuchung und -reaktion (TDIR) zu verbessern. Auf Google Cloud aufgebaut, bietet es eine schnelle Datenaufnahme und hyper-schnelle Abfrageleistung, was es zu einem leistungsstarken Werkzeug für Sicherheitsteams macht. Die Plattform verwendet KI-gesteuerte Analytik, um normales Verhalten zu lernen, Alarme zu korrelieren, Risiken zu bewerten und Bedrohungen dynamisch für die Überprüfung zu priorisieren. Dieser Ansatz schließt die Lücken, die von traditionellen SIEM-Tools und Punktlösungen hinterlassen werden.
Die Plattform umfasst Funktionen wie cloud-skalierbares Log-Management, eine zentrale Arbeitsumgebung für TDIR-Effizienz und natürliche Sprachverarbeitung (NLP), die es Benutzern ermöglicht, mit alltäglicher Sprache zu suchen. Dies erleichtert es Analysten, Suchen durchzuführen und Berichte zu erstellen, ohne komplexe Abfragen schreiben zu müssen. Exabeam Nova, ein intelligentes Agentenframework, automatisiert routinemäßige Sicherheitsaufgaben, erstellt Fallzusammenfassungen und liefert konsistente Einblicke, wodurch der manuelle Aufwand reduziert und die Entscheidungsfindung beschleunigt wird.
Exabeam New-Scale SIEM unterstützt den OpenAPI-Standard, der eine nahtlose Integration mit Tools wie Jira, CrowdStrike und ServiceNow ermöglicht. Dies beseitigt Integrationshindernisse und ermöglicht es den Teams, sich auf Erkennung und Reaktion zu konzentrieren. Die Plattform umfasst auch ein Common Information Model (CIM), das Daten bei der Aufnahme normalisiert und das Parsen, die Speicherung und die Analyse vereinfacht.
Die Plattform ist darauf ausgelegt, die Bedrohungsabdeckung zu verbessern, indem Daten auf vorverpackte Anwendungsfälle und MITRE ATT&CK®-Inhalte abgebildet werden. Sie bietet Empfehlungen zur Verbesserung der Sicherheitslage und zur Erreichung strategischer Ziele. Exabeam New-Scale SIEM eignet sich für Organisationen, die ihre Sicherheitsoperationen mit fortschrittlicher Analytik und Automatisierung modernisieren möchten. Die Preise variieren je nach Kundenbedarf, und interessierte Parteien werden ermutigt, Exabeam für ein individuelles Angebot zu kontaktieren.
Exabeam New-Scale SIEM's Kernfunktionen
Cloud-native Architektur auf Google Cloud
KI-gesteuerte Bedrohungserkennung und -reaktion
Natürliche Sprachverarbeitung für Abfragen
Unterstützung des OpenAPI-Standards für Integrationen
Common Information Model zur Datennormalisierung
Automatisierte Bedrohungszeitlinien mit Exabeam Nova
Zentrale TDIR-Arbeitsumgebung
Geführter Prozess zur Verbesserung der Bedrohungsabdeckung
Echtzeit-Plattformgesundheitsüberwachung
Fertige Log-Parser für die Datensammlung
Wie verwendet man Exabeam New-Scale SIEM?
Konfigurieren: Cloud-native Architektur einrichten
Verwenden: KI-gesteuerte Analytik zur Bedrohungserkennung nutzen
Integrieren: Mit bestehenden Tools über OpenAPI verbinden
Optimieren: NLP für effiziente Suchen und Berichte nutzen
Exabeam New-Scale SIEM's Anwendungsfälle
- Bedrohungserkennung
- Untersuchung und Reaktion
- Datennormalisierung
- Integration
- Compliance

