説明
Exabeam New-Scale SIEMは、脅威の検出、調査、対応(TDIR)機能を強化するために設計されたクラウドネイティブなセキュリティオペレーションプラットフォームです。Google Cloud上に構築されており、迅速なデータ取り込みと超高速クエリパフォーマンスを提供し、セキュリティチームにとって強力なツールとなります。このプラットフォームは、AI駆動の分析を使用して通常の行動を学習し、アラートを相関させ、リスクをスコアリングし、レビューのために脅威を動的に優先順位付けします。このアプローチは、従来のSIEMツールやポイントソリューションが残したギャップを埋めます。
このプラットフォームには、クラウドスケールのログ管理、TDIR効率のための集中型ワークベンチ、日常的な言語を使用して検索できる自然言語処理(NLP)などの機能が含まれています。これにより、アナリストは複雑なクエリを書くことなく、検索を実行し、レポートを作成することが容易になります。Exabeam Novaというインテリジェントエージェントフレームワークは、ルーチンのセキュリティタスクを自動化し、ケースの要約を生成し、一貫した洞察を提供することで、手動の労力を削減し、意思決定を迅速化します。
Exabeam New-Scale SIEMは、OpenAPI標準をサポートしており、Jira、CrowdStrike、ServiceNowなどのツールとのシームレスな統合を可能にします。これにより、統合の障害が排除され、チームは検出と対応に集中できます。このプラットフォームには、取り込み時にデータを正規化する共通情報モデル(CIM)も含まれており、パース、ストレージ、分析を簡素化します。
このプラットフォームは、データを事前パッケージ化されたユースケースやMITRE ATT&CK®コンテンツにマッピングすることで、脅威カバレッジを改善するように設計されています。セキュリティ姿勢を強化し、戦略的な成果を達成するための推奨事項を提供します。Exabeam New-Scale SIEMは、高度な分析と自動化を用いてセキュリティオペレーションを近代化しようとする組織に適しています。価格は顧客のニーズに基づいて異なり、興味のある方はExabeamにカスタム見積もりを依頼することをお勧めします。
Exabeam New-Scale SIEMの主要機能
Google Cloud上のクラウドネイティブアーキテクチャ
AI駆動の脅威検出と対応
クエリ用の自然言語処理
統合のためのOpenAPI標準サポート
データ正規化のための共通情報モデル
Exabeam Novaによる自動化された脅威タイムライン
集中型TDIRワークベンチ
脅威カバレッジ改善のためのガイドプロセス
リアルタイムプラットフォーム健康監視
データ収集のための事前構築されたログパーサー
Exabeam New-Scale SIEMの使い方は?
設定: クラウドネイティブアーキテクチャをセットアップする
使用: AI駆動の分析を活用して脅威を検出する
統合: OpenAPIを使用して既存のツールと接続する
最適化: 効率的な検索とレポートのためにNLPを利用する
Exabeam New-Scale SIEMの使用例
- 脅威検出
- 調査と対応
- データ正規化
- 統合
- コンプライアンス

