Zum Inhalt springen

MAIRE entscheidet sich für Exabeam, um die globale Cyberabwehr zu stärken und SOC-Analysten effizienter zu machen -Mehr lesen

Google Cloud: Die Grundlage für die Exabeam New-Scale Security Operations Platform

Exabeam hat sich für Google Cloud als Grundlage für die New-Scale Security Operations Platform entschieden, die Hyperscale-Speicher und -Rechenleistung bietet, um den heutigen Sicherheitsherausforderungen gerecht zu werden. Exabeam basiert auf Google Cloud und hilft Ihnen, die richtigen Daten zu erfassen, Alarme zu reduzieren und steigende Speicherkosten zu kontrollieren.

Als geschätzter Technology Alliance Partner integriert Exabeam Google Cloud und Google Workspace, um die Erkennung, Untersuchung und Reaktion auf Bedrohungen (TDIR) zu beschleunigen. Sie können Erkennungen in Google und Ihrer gesamten Umgebung anzeigen und korrelieren, um das volle Ausmaß eines Vorfalls zu verstehen. Mit kontextbezogener Risikobewertung zeigt Exabeam die dringendsten Warnungen und Fälle an, sodass Ihre IT- und Sicherheitsteams schnell reagieren und Risiken für Nutzer und Geräte minimieren können.

Was wir mit Google Cloud machen

Exabeam sammelt Daten über eine zentrale Schnittstelle, die Google Cloud, Google Workspace und Protokolldaten von über 290 IT- und Sicherheitsanbietern vereint. Dadurch erhält Ihr Sicherheitsteam umfassende Einblicke und Risikobewertungen, um Bedrohungen schneller zu erkennen und effektiver zu reagieren.

Sicherung von KI-Agenten mit Google Agentspace und Model Armor

KI-Agenten werden für den Geschäftsbetrieb immer wichtiger, stellen aber auch eine neue Bedrohung für Insider dar. Ohne Einblick in ihre Aktionen besteht die Gefahr, dass Missbrauch, Abweichungen oder unerkannte Kompromittierungen auftreten.

Exabeam ist in Google Agentspace und Model Armor integriert, um Ihnen diese Transparenz zu bieten. Agentspace orchestriert KI-Workflows in Unternehmen, während Model Armor detaillierte Aktivitätsdaten zur Nutzung großer Sprachmodelle (LLM) liefert. Durch die Einbindung dieser Daten in die New-Scale Platform können Sie das Verhalten von Benutzern und Agenten analysieren, Anomalien in Echtzeit erkennen und schnell reagieren, wenn etwas verdächtig erscheint.

Exabeam Nova operationalisiert diese Informationen, indem es Risiken bewertet, erklärt und priorisiert, damit Ihr Team sich vor der nächsten Generation von Insider-Bedrohungen schützen kann.

Integrationsvorteile

  • Erhalten Sie einen einheitlichen Einblick in die Aktivitäten von Benutzern und Agenten.
  • Erkennen und priorisieren Sie anomales Agentenverhalten mit Exabeam Nova.
  • Beschleunigen Sie die Untersuchung und Reaktion mit automatisierten Zeitleisten und erweitertem Kontext.

Integrationen

Google Workspace

EndpunktPrüfquelle: APIEingeschlossene VeranstaltungenZusätzliche Quelle: API
LoginBerichte-APIAnmelde-Audit-AktivitätStackdriver/Admin-Aktivitäten
AdministratorAdministratoraktivität
FahrenLaufwerksauditaktivität
ZeichenToken-Aktivität
MobileMobile Audit-Aktivität
KalenderKalender-Audit-Aktivität
GruppenGruppen-Auditaktivität
GPlusGoogle+ Audit-Aktivität
RegelnRegelprüfungsaktivität
SAMLSAML-Audit-Aktivität
Gmail-ProtokolleGmail-Protokolle in BigQueryNachrichtenablaufverfolgung

Google Cloud Platform

Abgedeckter Service oder ModulVeranstaltung inklusive
App EngineEreignisse im Zusammenhang mit Administratoraktivitäten im App Engine PaaS-Dienst
BigQueryEreignisse im Zusammenhang mit Administratoraktivitäten im BigQuery-Dienst
Cloud-DatenflussEreignisse im Zusammenhang mit Administratoraktivitäten im Cloud Dataflow-Dienst
Cloud DataprocEreignisse im Zusammenhang mit Administratoraktivitäten im Cloud Dataproc-Dienst
Cloud-DNSEreignisse im Zusammenhang mit Administratoraktivitäten im Cloud-DNS-Dienst
Cloud-Identitäts- und Zugriffsverwaltung (IAM)Ereignisse im Zusammenhang mit Administratoraktivitäten im Cloud IAM-Dienst
Cloud-Schlüsselverwaltungssystem (KMS)Ereignisse im Zusammenhang mit Administratoraktivitäten im Cloud KMS-Dienst
Cloud-RessourcenmanagerEreignisse im Zusammenhang mit Administratoraktivitäten im Cloud Resource Manager-Dienst
Cloud SQLEreignisse im Zusammenhang mit Administratoraktivitäten im Cloud SQL-Dienst
Cloud-SpeicherEreignisse im Zusammenhang mit Administratoraktivitäten im Cloud Storage-Dienst
Google Compute Engine (GCE)Ereignisse im Zusammenhang mit Administratoraktivitäten im GCE-Dienst
Zugriff auf den seriellen Port der Compute EngineEreignisse im Zusammenhang mit Administratoraktivitäten im Compute Engine Serial Port Access-Dienst
Google Service ManagementEreignisse im Zusammenhang mit Administratoraktivitäten im Google Service Management-Dienst
BigQueryEreignisse im Zusammenhang mit dem Datenzugriff im BigQuery-Dienst
Cloud DataprocEreignisse im Zusammenhang mit dem Datenzugriff im Cloud Dataproc-Dienst
Cloud-DNSEreignisse im Zusammenhang mit dem Datenzugriff im Cloud-DNS-Dienst
Cloud-Identitäts- und Zugriffsverwaltung (IAM)Ereignisse im Zusammenhang mit Administratoraktivitäten im Cloud IAM-Dienst
Cloud-Schlüsselverwaltungssystem (KMS)Ereignisse im Zusammenhang mit Administratoraktivitäten im Cloud KMS-Dienst
Cloud SQLEreignisse im Zusammenhang mit Administratoraktivitäten im Cloud SQL-Dienst
Cloud-SpeicherEreignisse im Zusammenhang mit Administratoraktivitäten im Cloud Storage-Dienst
Google Compute Engine (GCE)Ereignisse im Zusammenhang mit Administratoraktivitäten im GCE-Dienst
Google Service ManagementEreignisse im Zusammenhang mit Administratoraktivitäten im Google Service Management-Dienst
Google AgentspaceEreignisse im Zusammenhang mit KI-Agent-Workflows und Orchestrierung
Google Model ArmorEreignisse im Zusammenhang mit LLM-Aktivitäten, Eingabeaufforderungen und Antworten

Kundenvorteile:

  • Skalierbare Protokollaufnahme und -speicherung: Exabeam-Produkte nutzen Google Cloud Run und Dataflow für skalierbare Aufnahme, Analyse, Speicherung und intelligente Suche. Sie können Petabyte an Protokolldaten verarbeiten und die mittlere Zeit bis zur Problemlösung (MTTR) erheblich reduzieren.
  • Erkennen Sie ungewöhnliche Aktivitäten schneller: Erkennen, untersuchen und reagieren Sie auf ungewöhnliche Aktivitäten, die oft unentdeckt bleiben. Durch die Nutzung von Google BigQuery und Looker verbessert Exabeam Sicherheitsanalysen und Dashboards für tiefere Einblicke.
  • Unterstützt durch Google KI-Technologie: Nutzen Sie die natürliche Sprachsuche von Google und Exabeam Nova, um Ereignisse schnell zu finden, Bedrohungen zu verstehen und die richtige Reaktion zu bestimmen. Eingebettete Google Gemini-Funktionen in den Erklärungen Exabeam Threat Center unterstützen Ihr Team bei der klaren Kommunikation im gesamten Unternehmen.
  • Verfügbar auf Google Cloud Marketplace: Beschaffen Sie sich Exabeam ganz einfach über den Google Cloud Marketplace mit Ihren Google Cloud-Guthaben.
  • Stärken Sie die Abwehr durch die Überwachung von Benutzern und Agenten: Erhöhen Sie den Wert der Partnerschaft mit neuen Integrationen für Google Agentspace und Model Armor, die es Ihnen ermöglichen, die Aktivität von KI-Agenten neben dem Benutzerverhalten zu ermitteln und zu überwachen, um Missbrauch oder Gefährdung zu verhindern.

Über Google Cloud

Google Cloud beschleunigt die digitale Transformation von Unternehmen mit der besten Infrastruktur, Plattform, Branchenlösungen und Expertise. Wir liefern Enterprise-Lösungen auf Basis modernster Google-Technologie – und das alles in der saubersten Cloud der Branche. Kunden in über 200 Ländern und Regionen vertrauen auf Google Cloud als zuverlässigen Partner, um Wachstum zu ermöglichen und ihre wichtigsten Geschäftsprobleme zu lösen.

Mehr über Exabeam erfahren

Vertiefen Sie Ihr Wissen mit Webinaren, Leitfäden und Analystenberichten.

  • Datenblatt

    New-Scale Analytics

  • Podcast

    Sie fangen gerade erst im Bereich IT-Sicherheit an? Hier ist, was Sie für Ihren Erfolg benötigen.

  • Der Blog

    Legacy-SIEM vs. Cloud-native SIEM: Eine Abwägung der Vor- und Nachteile

  • Der Blog

    Sechs fortgeschrittene Cloud-native SIEM-Anwendungsfälle

Exabeam in Aktion sehen

Fordern Sie weitere Informationen oder eine Live-Demo der führenden Plattformen für Bedrohungserkennung, Untersuchung und Reaktion (TDIR) an.

Mehr erfahren:

  • Welches SIEM passt zu Ihnen: selbst gehostet oder Cloud-native?
  • Daten im Cloud-Maßstab erfassen und überwachen
  • Warum die Erkennung ungewöhnlichen Verhaltens von Benutzern und Geräten entscheidend ist
  • Benutzeraktivitäten automatisch bewerten und analysieren
  • Mit Incident-Timelines das Gesamtbild erkennen
  • Wie Playbooks bei der richtigen nächsten Entscheidung unterstützen
  • Compliance-Vorgaben unterstützen

Preisgekrönte Marktführer im Bereich Sicherheit

  • Cyber Security Excellence Awards 2025 - Winner
  • CRN Security 100 | 2025
  • Inc. 5000 | 2022
  • InfoSec Innovator Awards 2024
  • The Cyber Influencer of the Year | 2024
  • Google Cloud Partner of the Year 2024 Award