In der New-Scale Platform werden maschinell lernende UEBA-Ereignisse und Korrelationsregel-Trigger kombiniert, um über die Zeitleisten Threat Center Warnungen und Fälle zu generieren. Threat Center zentralisiert Bedrohungsmanagement, Bedrohungserkennung und Automatisierung für eine effiziente Bedrohungsuntersuchung und -reaktion. Darüber hinaus stehen APIs zur Verfügung, um Falldaten in andere Systeme zu integrieren.
Für Benutzer der selbst gehosteten LogRhythm SIEM Plattform bietet LogRhythm Intelligence eine hybride UEBA-Lösung, die einen Feed mit risikobewerteten Ereignissen von der New-Scale Platform erhält. Unternehmen, die UEBA-Funktionen benötigen und ihre Exabeam SIEM nicht ersetzen möchten, bietet New-Scale Analytics leistungsstarke Erweiterungsmöglichkeiten.
Event-Builder
risikoorientierte Anwendungsfälle
Protokollparser
Bedrohungsquellen sind IoCs
ERFOLGREICHE SICHERHEITSERGEBNISSE
Automatisierte Bedrohungskartierung
Richten Sie Ihre Daten auf Ergebnisse aus: Validieren Sie Anwendungsfälle und MITRE ATT&CK ®-Abdeckung durch Visualisierungen, die die Datenaufnahme strategischen Anwendungsfällen zuordnen und Lücken für verbesserte Sicherheit identifizieren.

VORKONFIGURIERT
Persona-gesteuerte Benutzererfahrung
Beschleunigen Sie die Wertschöpfung für wichtige Anwendungsfälle mit vorgefertigten und benutzerfreundlichen Inhalten. Eine intuitive, personenorientierte Benutzererfahrung ermöglicht eine einfache Anpassung ohne umfangreiche Schulung und ist auf Sicherheitsvorgänge zugeschnitten.

CLOUD-SCALE-INGESTION
Schnelles Daten-Onboarding
Das Open-Source Exabeam Common Information Model (CIM) wandelt Rohprotokolle in normalisierte Sicherheitsereignisse um, die schneller und einfacher zu analysieren, zu speichern und zu berichten sind. Mit dem Exabeam CIM werden Daten bei der Aufnahme kategorisiert, was die Ereigniserstellung und die Bedrohungssuche beschleunigt.

PRIORISIEREN SIE BEDROHUNGEN AUF BASIS DES RISIKOS
Kontextbezogene Risikobewertung
KI-gesteuerte Erkennungen schließen die Lücken von Punktlösungen – sie legen Basiswerte für normales Verhalten fest, korrelieren Warnungen und Ereignisse, wenden eine mehrschichtige Risikobewertung an und lernen kontinuierlich, um Bedrohungen für die Überprüfung durch Analysten dynamisch zu priorisieren.

Wie können wir helfen? Sprechen Sie mit einem Experten.
Kontaktieren Sie unsHäufig gestellte Fragen
Ist die UEBA-Funktion vom Workflow zur Bedrohungserkennung getrennt?
Welche Arten von Bedrohungen können SOC-Teams mithilfe Exabeam erkennen?
Exabeam hilft bei der Identifizierung einer Vielzahl schwer zu erkennender Bedrohungen, darunter Missbrauch von Anmeldeinformationen, böswillige oder kompromittierte Insider, KI-generierte Bedrohungen und mehr. Durch automatisierte Erkennung korreliert es Ereignisse und Warnungen und nutzt UEBA, um neue, auf maschinellem Lernen basierende Erkennungen zu erstellen und die Bedrohungen aufzudecken, die das größte Risiko für Ihr Unternehmen darstellen.
„Seit wir Exabeam an Bord haben, haben wir dank der Sichtbarkeit, der Erkennung und des umfangreichen Funktionsumfangs eine andere Sichtweise mit einem enormen Kontext zu einem Vorfall erhalten, was unsere Entscheidungsfindung beeinflusst und zu schnelleren Reaktionszeiten geführt hat.“
Sehen Sie Exabeam in Aktion
Fordern Sie weitere Informationen an oder fordern Sie eine Demo der leistungsstärksten Plattformen der Branche zur Bedrohungserkennung, -untersuchung und -reaktion (TDIR) an.
Mehr erfahren:
- Ob selbstgehostetes oder Cloud-natives SIEM das Richtige für Sie ist
- So erfassen und überwachen Sie Daten im Cloud-Maßstab
- Warum es wichtig ist, ungewöhnliches Benutzer- und Geräteverhalten zu erkennen
- So bewerten und profilieren Sie die Benutzeraktivität automatisch
- Verschaffen Sie sich mithilfe der Vorfallzeitleisten einen vollständigen Überblick
- Warum Playbooks helfen, die nächste richtige Entscheidung zu treffen
- Unterstützen Sie Compliance-Vorgaben
Preisgekrönte Marktführer im Bereich Sicherheit






