Zum Inhalt springen

Exabeam Collaborates with Google Cloud to Give Security Teams Deeper Insider Threat Visibility — Lesen Sie die Nachrichten

LogRhythm-Intelligenz

Datenblatt

Verhaltensanalyse zur identitätsbasierten Bedrohungserkennung

Was ist LogRhythm Intelligence?

LogRhythm Intelligence unterstützt Sie dabei, risikoreiches Verhalten frühzeitig zu erkennen, indem es Verhaltensanalysen und maschinelles Lernen auf die bereits in LogRhythm SIEM erfassten Daten anwendet. Es verbessert die identitätsbasierte Erkennung, sodass Ihr Team Missbrauch von Zugangsdaten, Insideraktivitäten und administrativen Missbrauch aufdecken kann, ohne bestehende Arbeitsabläufe zu ändern.

So funktioniert LogRhythm Intelligence

Als Cloud-natives Add-on erstellt LogRhythm Intelligence Baselines für Benutzer und Geräte, weist Ereignissen dynamische Risikobewertungen zu und klassifiziert Entitäten wie Workstations, Server, Servicekonten und menschliche Benutzer.

Um Aktivitäten zu identifizieren, die einer Untersuchung bedürfen, geht es wie folgt vor:

  • Erfasst Protokolle, Warnmeldungen und Telemetriedaten.
  • Reichert Daten um Identität, Standort und Hostkontext an
  • Wendet Verhaltenserkennungsmethoden an, um aussagekräftige Abweichungen aufzudecken.

Was Sicherheitsteams gewinnen

Die risikobasierte Priorisierung reduziert Störungen und hilft Analysten, im LogRhythm SIEM Workflow effizienter zu priorisieren und zu reagieren.

Laden Sie das Datenblatt herunter, um zu erfahren, wie LogRhythm Intelligence Ihr Team dabei unterstützt, risikoreiche Aktivitäten frühzeitig zu erkennen.