تحديثات يوليو 2025
تفتخر Exabeam بمشاركة سلسلة من الميزات الجديدة القوية عبر منصاتنا السحابية ومنصاتنا المستضافة ذاتيًا.
في أبريل، قدمنا Exabeam Nova، أول وكيل ذكاء اصطناعي مخصص للأمن في الصناعة، مصمم بشكل خاص لإدارة وتسريع التحقيقات بشكل استباقي مع دفع التحسين المستمر.
إصدارنا في يوليو 2025 يوسع من قدرات Exabeam Nova مع وكيل Exabeam Nova Advisor الجديد في Outcomes Navigator - مساعد التخطيط الاستراتيجي المدمج الذي يساعد القادة الأمنيين في تقييم التغطية، وتحديد الفجوات، والتواصل بوضوح حول الوضع الأمني. يمكن للقادة طرح أسئلة مباشرة حول نشرهم والحصول على رؤى قابلة للتنفيذ في المقابل.
استكشف ما هو جديد في Exabeam Nova، بالإضافة إلى تحسينات إضافية عبر منصات New-Scale و LogRhythm SIEM، أدناه.
أمن ذكي مدفوع بالنتائج
الاستراتيجية الأولى للأمن السيبراني لوكلاء قيادة مركز العمليات الأمنية (SOC)
نظام Exabeam Nova هو الأول والوحيد في الصناعة الذي يحتوي على نظام ذكاء اصطناعي مع وكيل مصمم خصيصًا لمدير أمن المعلومات (CISO). مضمن في Outcomes Navigator، يساعد وكيل Exabeam Nova Advisor في تحويل مركز العمليات الأمنية (SOC) من معالجة التنبيهات بشكل تفاعلي إلى تحسين البرامج بشكل استباقي. يقدم ملخصات جاهزة للاجتماعات تبرز الفرص لتقليل المخاطر، وإظهار قيمة مشاريع واستثمارات الأمن، وإظهار التقدم القابل للقياس في تعزيز وضعك الأمني.
ستة وكلاء ذكاء اصطناعي متخصصين
تتضمن Exabeam Nova ستة وكلاء ذكاء اصطناعي متخصصين، تم تدريبهم وتحسينهم لدعم الوظائف الحيوية لمركز العمليات الأمنية (SOC). على عكس البائعين الذين يضيفون الذكاء الاصطناعي كفكرة لاحقة، تم بناء Exabeam Nova في المنصة كنظام منسق - مصمم من الأساس لزيادة الإنتاجية والكفاءة عبر عمليات الأمان.
تقدم Exabeam Nova تأثيرًا قابلًا للقياس:
- تقليل أوقات التحقيق بأكثر من 50%
- زيادة إنتاجية المحللين بنسبة تصل إلى 80%
- توفير متوسط 3 ساعات لكل وردية عمل في تصنيف التنبيهات.
وكيل المستشار
يُقدّم المستشار الوكيل، الذي يُعدّ بمثابة إطار استراتيجي للقيادة، تقارير يومية حول وضع الأمن، وتغطية إطار MITRE للهجوم والتكتيكات والتقنيات المشتركة (ATT&CK) ®، ومواءمة النتائج. يُسلّط الضوء على نقاط القوة، ويكشف عن الثغرات، ويوصي بتحسينات مُستهدفة، مُحوّلاً بذلك رؤى الوضع إلى أفعال.
وكيل البحث
يتيح هذا البرنامج للمحللين الاستعلام عن بيانات الأمان باستخدام لغة طبيعية، بعدة لغات - دون الحاجة إلى الكتابة Exabeam Query Language (EQL). بفضل دمجه مباشرةً في مركز تهديدات، يُسهّل هذا البرنامج عمليات البحث المعقدة ويجعلها سهلة وبديهية.
تحول الاستفسارات بلغة طبيعية إلى مخططات ولوحات معلومات. من القياسات الأساسية إلى اتجاهات الكشف التفصيلية، يساعد هذا الوكيل الفرق على تصور الأنماط وأداء النظام ونشاط التهديدات بوضوح وسرعة.
وكيل تقييم التهديدات
تحدد الأحداث الأكثر صلة باستخدام تقييم سلوكي تكيفي. تقوم بتحليل الأنماط والسياق بشكل مستمر لتسليط الضوء على الإشارات ذات الأولوية العالية لمزيد من التحقيق، مما يقلل من الضوضاء ويزيد من تركيز المحلل.
عميل تحقيق
تقوم الأداة تلقائيًا بتوليد عناوين القضايا، وملخصات تفصيلية، وتحليلات عميقة للتهديدات. تصنف التهديدات، وتحدد المتجهات الرئيسية، وتبرز أفضل الاكتشافات، وتوصي بالخطوات التالية. مع ملخصات الكيانات المدفوعة بالذكاء الاصطناعي والسياق من رؤى سطح الهجوم، تقدم رؤية شاملة من البداية إلى النهاية تساعد المحللين على التحقيق بشكل أسرع والاستجابة بشكل أكثر فعالية.
وكيل مساعد محلل
رفيق دردشة ذكي يعمل في الوقت الحقيقي ويدرك السياق، يفهم الأسئلة المحددة والأسئلة العامة. يقدم رؤى فورية وذات صلة، مما يساعد المحللين على العمل بشكل أسرع دون الحاجة للبحث في البيانات أو الوثائق.

جديد على منصة السحابة الأصلية
New-Scale Platform
تحليلات عالية الأداء وأتمتة تقدم قدرات متقدمة لنظام إدارة معلومات الأمان (SIEM) ونتائج أمنية قابلة للقياس عبر السحابة.
تصنيف التنبيهات الأكثر ذكاءً
تسريع الاستجابة من خلال تبسيط سير العمل في مركز تهديدات. يمكن للمحللين الآن تجميع، وتنظيم، وتصفيف، وتعيين التنبيهات بشكل أسهل، مما يحافظ على توافق الفرق، ويقلل من التراكمات، ويقلل من الوقت اللازم لاتخاذ الإجراءات.
قواعد مخصصة جديدة مع New-Scale Analytics
تعامل مع التهديدات المعقدة المحددة للمنظمات باستخدام قواعد سلوكية مخصصة. قم ببناء واستيراد وتصدير القواعد بتنسيق JSON، ثم تحقق من صحتها من خلال إعادة المعالجة والتدريب لضمان دقة الكشف وتغطية أوسع لحالات الاستخدام.
رؤى سطح الهجوم: مخطط اتجاه مخاطر المستخدم
تظهر خطوط الاتجاه المرئية ارتفاع أو انخفاض درجات المخاطر بمرور الوقت، مما يساعد المحللين على اكتشاف السلوك غير المعتاد مبكرًا وتقليل وقت التحقيق. هذه الرؤى متاحة بسهولة من واجهة مركز تهديدات.
الكشف السلوكي لنظام New-Scale SIEM
تتوفر الآن اكتشافات سلوكية جديدة لنظام New-Scale SIEM، مما يوفر قدرات تحليل سلوكي أساسية للعملاء الذين لا يستخدمون بعد New-Scale Analytics. تتوافق هذه الاكتشافات مع تقنيات ATT&CK وتُقدم كمجموعة مسبقة التعبئة من قواعد الترابط، جاهزة للتشغيل في نظام SIEM الخاص بك.
تحسين قوائم المراقبة الخاصة بالمستخدمين والأجهزة
إنشاء قوائم مراقبة في الوقت الحقيقي باستخدام الأتمتة وتقييم التهديدات. تتبع بسهولة المستخدمين ذوي القيمة العالية، مثل التنفيذيين والمقاولين، والمضيفين الحرجين من خلال واجهة مستخدم قابلة للتكوين مدمجة في مركز تهديدات لمراقبة سريعة ومركزة.

جديد على المنصة المستضافة ذاتيًا
LogRhythm SIEM
نظام SIEM ذاتي الاستضافة قابل للتوسع، غني بالميزات، وسهل الاستخدام، يقدم رؤية غير مسبوقة، وحماية، واكتشاف التهديدات عبر جميع البيئات والأنظمة والأصول.
تهديدات حرجة على السطح مع 14 فلتر إنذار جديد
يقدم الإصدار 7.21 أربعة عشر حقل تنبيه قابل للتصفية، مما يضاعف العدد الإجمالي السابق. يمكن للمحللين الآن تحديد الأولويات بشكل أسرع من خلال تصفية التنبيهات حسب المستخدم، عنوان IP، اسم المضيف، الموقع، معرف الجهاز الافتراضي، والمزيد. وهذا يمكّن من الكشف الدقيق عن التهديدات والاستجابة السريعة والموجهة.
حالة الاستخدام: فرز الإنذارات حسب إجراءات إطار MITRE للهجوم والتكتيكات والتقنيات المشتركة (ATT&CK) ® TTPs
تسمح تصفية الإنذارات الموسعة الآن للمحللين بفرز الإنذارات حسب تكتيكات وتقنيات وإجراءات ATT&CK. مع قواعد محرك الذكاء الاصطناعي المرتبطة بالأحداث الشائعة، يمكن للفرق على الفور تحديد أولويات الإنذارات بناءً على سلوكيات الخصوم المعروفة - مما يسرع من سير العمل في الكشف والتحقيق.
بيانات السجل الفورية في لوحات معلومات فهرس البيانات
يقدم LogRhythm SIEM الآن خيار "عرض السجلات" مباشرة ضمن لوحات معلومات Data Indexer، مما يلغي الحاجة لتغيير السياقات. يمكن للمحللين الانتقال بسلاسة من المقاييس العامة إلى السجلات الخام بنقرة واحدة، مما يسرع من عملية البحث عن التهديدات والتحليل الجنائي.

شاهد Exabeam في العمل
اطلب المزيد من المعلومات أو اطلب عرضًا توضيحيًا لأقوى المنصات في الصناعة للكشف عن التهديدات والتحقيق فيها والاستجابة لها (TDIR).
تعلم المزيد:
- إذا كان نظام إدارة معلومات الأمان (SIEM) المستضاف ذاتيًا أو القائم على السحابة هو الخيار المناسب لك
- كيفية استيعاب ومراقبة البيانات على نطاق واسع في السحابة
- لماذا تعتبر رؤية سلوك المستخدمين والأجهزة غير الطبيعي أمراً حيوياً
- كيفية تقييم وتصنيف نشاط المستخدم بشكل تلقائي
- شاهد الصورة الكاملة باستخدام جداول زمنية للحوادث.
- لماذا تساعد أدلة العمل في اتخاذ القرار الصحيح التالي
- دعم الالتزامات المتعلقة بالامتثال
قادة حائزون على جوائز في مجال الأمن