Description
Exabeam New-Scale SIEM est une plateforme d'opérations de sécurité native du cloud conçue pour améliorer les capacités de détection, d'investigation et de réponse aux menaces (TDIR). Construite sur Google Cloud, elle offre une ingestion rapide des données et des performances de requête hyper-rapides, en faisant un outil puissant pour les équipes de sécurité. La plateforme utilise des analyses pilotées par l'IA pour apprendre le comportement normal, corréler les alertes, évaluer les risques et prioriser dynamiquement les menaces à examiner. Cette approche comble les lacunes laissées par les outils SIEM traditionnels et les solutions ponctuelles.
La plateforme comprend des fonctionnalités telles que la gestion des journaux à l'échelle du cloud, un espace de travail centralisé pour l'efficacité TDIR, et le traitement du langage naturel (NLP) qui permet aux utilisateurs de rechercher en utilisant un langage courant. Cela facilite la tâche des analystes pour exécuter des recherches et établir des rapports sans avoir besoin d'écrire des requêtes complexes. Exabeam Nova, un cadre d'agent intelligent, automatise les tâches de sécurité routinières, génère des résumés de cas et fournit des informations cohérentes, réduisant ainsi l'effort manuel et accélérant la prise de décision.
Exabeam New-Scale SIEM prend en charge la norme OpenAPI, permettant une intégration transparente avec des outils tels que Jira, CrowdStrike et ServiceNow. Cela élimine les obstacles à l'intégration et permet aux équipes de se concentrer sur la détection et la réponse. La plateforme comprend également un Modèle d'Information Commun (CIM) qui normalise les données lors de l'ingestion, simplifiant ainsi l'analyse, le stockage et l'analyse.
La plateforme est conçue pour améliorer la couverture des menaces en cartographiant les données à des cas d'utilisation préemballés et au contenu MITRE ATT&CK®. Elle fournit des recommandations pour améliorer la posture de sécurité et atteindre des résultats stratégiques. Exabeam New-Scale SIEM est adapté aux organisations cherchant à moderniser leurs opérations de sécurité avec des analyses avancées et de l'automatisation. Les prix varient en fonction des besoins des clients, et les parties intéressées sont encouragées à contacter Exabeam pour un devis personnalisé.
Fonctionnalités principales de Exabeam New-Scale SIEM
Architecture native du cloud sur Google Cloud
Détection et réponse aux menaces pilotées par l'IA
Traitement du langage naturel pour les requêtes
Support de la norme OpenAPI pour les intégrations
Modèle d'Information Commun pour la normalisation des données
Chronologies des menaces automatisées avec Exabeam Nova
Espace de travail TDIR centralisé
Processus guidé pour l'amélioration de la couverture des menaces
Surveillance de la santé de la plateforme en temps réel
Analyseurs de journaux préconstruits pour la collecte de données
Comment utiliser Exabeam New-Scale SIEM ?
Configurer : Mettre en place une architecture native du cloud
Utiliser : Tirer parti des analyses pilotées par l'IA pour la détection des menaces
Intégrer : Connecter avec des outils existants en utilisant OpenAPI
Optimiser : Utiliser le NLP pour des recherches et des rapports efficaces
Cas d'utilisation de Exabeam New-Scale SIEM
- Détection des menaces
- Investigation et réponse
- Normalisation des données
- Intégration
- Conformité

