LogRhythm-Intelligenz
Datenblatt
Verhaltensanalyse zur identitätsbasierten Bedrohungserkennung
Was ist LogRhythm Intelligence?
LogRhythm Intelligence unterstützt Sie dabei, risikoreiches Verhalten frühzeitig zu erkennen, indem es Verhaltensanalysen und maschinelles Lernen auf die bereits in LogRhythm SIEM erfassten Daten anwendet. Es verbessert die identitätsbasierte Erkennung, sodass Ihr Team Missbrauch von Zugangsdaten, Insideraktivitäten und administrativen Missbrauch aufdecken kann, ohne bestehende Arbeitsabläufe zu ändern.
So funktioniert LogRhythm Intelligence
Als Cloud-natives Add-on erstellt LogRhythm Intelligence Baselines für Benutzer und Geräte, weist Ereignissen dynamische Risikobewertungen zu und klassifiziert Entitäten wie Workstations, Server, Servicekonten und menschliche Benutzer.
Um Aktivitäten zu identifizieren, die einer Untersuchung bedürfen, geht es wie folgt vor:
- Erfasst Protokolle, Warnmeldungen und Telemetriedaten.
- Reichert Daten um Identität, Standort und Hostkontext an
- Wendet Verhaltenserkennungsmethoden an, um aussagekräftige Abweichungen aufzudecken.
Was Sicherheitsteams gewinnen
Die risikobasierte Priorisierung reduziert Störungen und hilft Analysten, im LogRhythm SIEM Workflow effizienter zu priorisieren und zu reagieren.
Laden Sie das Datenblatt herunter, um zu erfahren, wie LogRhythm Intelligence Ihr Team dabei unterstützt, risikoreiche Aktivitäten frühzeitig zu erkennen.