User name and job title Score: 672 Event: First access to an internet IP address in this country China for the organization Event: First execution of process barbarian.jar Event: Security alert Trojan.Gernic on asset lt-fweber-888 during a VPN session Event: Suspicious NTLM logon from unrecognized asset eow8age4vljuk6f2. Possible pass-the-hash-attack. Event: Credential switch to a privileged or executive account jdonaldson-admin. Example of Exabeam Dashboard
Timeline

Intelligenteres SIEM
= Intelligenteres SOC

  • Verhaltenserkennung. Statt regelbasierter Erkennung.
  • Problembestimmung und Reaktion in Minuten. Statt Tagen.
  • SIEM-Erweiterung oder -Migration. Kein Stress.
DEMO ANFORDERN
HUNDERTE VON KUNDEN VERTRAUEN AUF UNS
Timeline
ERFASSUNG

Jedes einzelne Sicherheitsereignis speichern

Exabeam Data Lake ist so konzipiert, dass die Skalierung und der Preis auf der Anzahl der Benutzer und nicht auf dem Datenvolumen basieren. Es gibt daher keinen Grund, nicht alles aufzubewahren. Eine Big-Data-Plattform in Verbindung mit einer für Sicherheitsanalysten konzipierten Benutzeroberfläche macht die Wartung zum Kinderspiel.

Wir erfassen acht bis zwölf Milliarden Ereignisse pro Tag. Mit Exabeam haben wir fast über Nacht eine gewaltige betriebliche Effizienz erreicht.

V.Jay LaRosa
VP FÜR GLOBALE SICHERHEITSARCHITEKTUR、ADP
Timeline
ERKENNUNG

Finden Sie das Unauffindbare

Exabeam Advanced Analytics verwendet Sitzungsdatenmodelle und maschinelles Lernen. Dadurch werden riskante Verhaltensweisen in Echtzeit auffindbar und Ihr Sicherheitsteam wird schnellst­mög­lich alarmiert. Intuitive Zeitachsen machen es leicht, verdächtige Benutzer oder Geräte zu erkennen.

Als wir uns das Angebot an SIEM-Produkten auf dem Markt genauer ansahen, waren wir auf der Suche nach einer zugrunde liegenden Technologie und Architektur, die geeignet sein sollten, die Anforderungen eines agileren Sicherheitsteams zu erfüllen.

Colin Anderson
CISO、LEVI STRAUSS & CO.
Timeline
REAKTION

Immer die richtigen Maßnahmen ergreifen

Exabeam Incident Responder nutzt vordefinierte Playbooks, um die Reaktion Ihres SOC-Teams auf Sicherheitsvorfälle zu automatisieren. Der Umgang mit Fällen von Phishing, Malware oder Insider-Threat Vorfällen wird erleichtert und liefert wichtige Beweise für den zuständigen Prüfer.

Exabeam gibt einen intensiven Einblick in sämtliche Aktivitäten, die bei der Bank of Hope täglich protokolliert werden, alles gesammelt an einem zentralisierten Ort.

STEVE CHARLSTON
BANK OF HOPE

Erfahren Sie mehr über die moderne Erkennung von Cyber-Bedrohungen

Produktübersicht

Lassen Sie sich von uns zeigen, was ein intelligenteres SIEM leisten kann.

Demo Anfordern