Nuestro equipo de servicios profesionales destaca que los clientes que conocen la ubicación de sus datos, son expertos en la gestión de datos y cuentan con procesos claros de comunicación interna y control de cambios tienden a ser los que adoptan más rápidamente una nueva plataforma TDIR.
Es hora de un nuevo enfoque.
La arquitectura de la plataforma de operaciones de seguridad de Exabeam le permite comenzar con la oferta completa o probar las funcionalidades básicas y añadir más con el tiempo. La plataforma ofrece funcionalidades compartidas entre todos los productos. Estas se entregan como aplicaciones que funcionan con cualquier licencia: recolectores (locales, en la nube, contextuales), búsqueda, flujo de registros, informes y paneles, creador de reglas de correlación, navegador de resultados, supervisión de servicio y estado, y nuestro servicio de inteligencia de amenazas. Estas funcionalidades compartidas están disponibles para todos los usuarios de Exabeam. Funcionalidades adicionales como UEBA, automatización, cronogramas y triaje avanzado se pueden aprovisionar y licenciar fácilmente para cualquier plataforma nativa en la nube existente o para nuevos usuarios.
DISEÑO DE PLATAFORMA MODULAR
Todas las funcionalidades se ofrecen como derechos de licencia o aplicaciones de plataforma.
La arquitectura de la plataforma ofrece funcionalidades compartidas y aplicaciones que funcionan con cualquier tipo de licencia. Puedes empezar con una configuración básica e ir ampliando sus capacidades según tus necesidades.
GESTIÓN DE REGISTROS DE SEGURIDAD A ESCALA DE LA NUBE
Gestión de registros diseñada para casos de uso de seguridad
La gestión moderna de registros constituye la base y está diseñada para dar soporte a casos de uso de seguridad. Permite la ingesta, el análisis, el almacenamiento y la búsqueda de datos de registro de forma eficiente y a gran escala, con una ingesta rápida y un alto rendimiento en las consultas.
- Diseñado específicamente para la seguridad.
- Adaptable para satisfacer cualquier requisito de datos.
- Retención inteligente de datos para gestionar los costes.
RECOPILACIÓN DE DATOS AMPLIA
Admite una estrategia de múltiples proveedores con las mejores soluciones de su clase.
Una plataforma abierta compatible con más de 200 productos locales, 34 productos de seguridad en la nube y 21 productos de infraestructura en la nube. Además, se integra con 11 aplicaciones de productividad SaaS y los tres principales proveedores de infraestructura en la nube.
- Evite la dependencia de un proveedor
- Incorporación rápida de nuevas fuentes de datos
- Experiencia de usuario simplificada
INGESTIÓN Y ANÁLISIS RÁPIDOS DE DATOS
Consola centralizada para la gestión del analizador sintáctico
La plataforma ofrece un procesamiento rápido de ingesta de registros, soportando más de 2 millones de eventos por segundo (EPS). Utilice la consola central de la aplicación Log Stream para visualizar, crear, implementar y supervisar analizadores dentro de una canalización de ingesta unificada para todos los productos y funciones de Exabeam.
- Acceda a más de 9500 analizadores de registros predefinidos.
- Enriquezca los datos con contexto a partir de fuentes de inteligencia sobre amenazas, ubicación y mapeo de usuario-host-IP.
- Obtenga autoservicio y monitoreo del rendimiento en tiempo real con las capacidades de Live Tail.
MODELO DE INFORMACIÓN COMÚN DE SEGURIDAD-SPECIFIC
Transformar registros sin procesar en eventos significativos.
En el núcleo de la ingesta de datos de la plataforma se encuentra un Modelo de Información Común (CIM) específico para la seguridad, que proporciona registros normalizados y procesables para un análisis, almacenamiento, gestión y búsqueda más rápidos y sencillos.
- Normaliza los registros de cualquier proveedor para obtener resultados de seguridad.
- Prepara los datos para la detección inmediata de amenazas.
- Organiza los datos por 10 campos, 76 temas de seguridad y 395 actividades.
ALINEADO CON LOS RESULTADOS
Respalda fácilmente tus casos de uso más estratégicos.
Visualice automáticamente su caso de uso y la cobertura de MITRE ATT& CK® en función de los datos incorporados a la plataforma. Obtenga recomendaciones para mejorar la cobertura y genere informes fácilmente para las partes interesadas.
- Medir el valor de los datos ingeridos
- Detectar deficiencias y mejorar las configuraciones de análisis o la cobertura de la fuente de datos.
CREA NUEVAS CORRELACIONES FÁCILMENTE
Cree correlaciones personalizadas para requisitos únicos.
La plataforma ofrece una interfaz única para escribir, probar, publicar y supervisar reglas de correlación personalizadas para sus entidades y activos empresariales más críticos. Defina reglas de mayor criticidad para amenazas avanzadas obtenidas de nuestro Servicio de Inteligencia de Amenazas.
- Personalice las reglas de correlación para satisfacer los requisitos específicos de cada caso de uso.
- Identificar una amplia gama de comportamientos y eventos anormales.
- Utilice el contexto de nuestro Servicio de Inteligencia de Amenazas o de inteligencia de amenazas de terceros.
UEBA, líder del sector
Comprender el comportamiento normal del usuario y del dispositivo.
La plataforma ofrece potentes capacidades UEBA con más de 1800 reglas y más de 750 modelos de comportamiento. Aprende automáticamente el comportamiento normal de usuarios y dispositivos y establece parámetros de referencia, lo que permite la detección, priorización y respuesta a anomalías en función del riesgo.
CRONOGRAMAS AUTOMATIZADOS
Visualización del historial de incidentes
Una línea de tiempo automatizada organiza cronológicamente todas las anomalías y los eventos de seguridad relacionados, proporcionando un historial completo de incidentes. Cada evento recibe una puntuación de riesgo, lo que reduce la necesidad de que los analistas escriban cientos de consultas.
AUTOMATIZAR EL FLUJO DE TRABAJO DE TDIR
Optimizar las acciones de respuesta y las tareas complejas.
Automatice el flujo de trabajo de TDIR para obtener una visión integral de una amenaza, escalar eventos a casos rápidamente, reducir las rutinas manuales y simplificar las tareas complejas.
- Automatizar la clasificación de alertas
- Visualice una amenaza en una línea de tiempo.
- Clasifique los eventos en incidentes y casos.
- Crear tareas con opciones de asignación
- Elija entre acciones semiautomatizadas o totalmente automatizadas.
INFORMES Y PANELES DE CONTROL PRECONSTRUIDOS
Crea un panel de control en un minuto.
Los tipos de gráficos incluyen: gráfico de barras, gráfico de columnas, gráfico de líneas, gráfico de áreas, gráfico circular, gráfico de anillos, gráfico de burbujas, embudo, valor único, diagrama de Sankey, nube de palabras, mapa de calor, tabla y mapa de cobertura.
Fácil de empezar
La plataforma modular de operaciones de seguridad Exabeam, basada en IA, ofrece una gestión de registros potente y totalmente integrada, SIEM, UEBA, SOAR y capacidades de detección de amenazas internas, además de cumplimiento normativo. Exabeam, única por su capacidad para reemplazar un SIEM o complementarlo con UEBA y automatización, ayuda a organizaciones de cualquier tamaño y nivel de madurez a alcanzar la excelencia en sus operaciones de seguridad.
¿En qué podemos ayudarle? Hable con un experto.
ContáctanosPreguntas frecuentes
¿Cuáles son las consideraciones clave antes de iniciar un proyecto con Exabeam?
¿Puedo ver las fuentes de datos existentes configuradas?
¡Por supuesto! Aquí encontrará todas las fuentes de registro actuales con analizadores predefinidos, convenientemente organizadas por proveedor para facilitar su consulta.
¿Cómo puedo solicitar un recopilador de registros de servicios en la nube que actualmente no es compatible con Exabeam?
Póngase en contacto con su representante de soporte. Si el recopilador aún no se ha solicitado ni incluido en la hoja de ruta, puede enviar una solicitud. El equipo de producto evaluará estas solicitudes y las incorporará al cronograma o la hoja de ruta. El acceso anticipado a los nuevos recopiladores, que se lanzan mensualmente, está disponible directamente en la plataforma de operaciones de seguridad de Exabeam, sin necesidad de asistencia técnica.
“Threat Center ahorrará a los analistas incontables horas al permitirles trabajar desde una única interfaz, realizando investigaciones y tomando medidas contra las amenazas identificadas. El asistente virtual con IA Exabeam Copilot multiplicará la eficacia de los equipos del SOC, contribuyendo a mejorar la ciberseguridad en todas las organizaciones.”
Vea Exabeam en acción.
Solicite una demostración para ver cómo Exabeam ayuda a los equipos de operaciones de seguridad a proteger la empresa basada en agentes.
Aprenderás a:
- Supervisar y analizar el comportamiento humano y de los agentes para descubrir riesgos.
- Investigar amenazas con cronogramas generados por máquinas.
- Utilice la IA multiagente para mejorar los flujos de trabajo de detección, investigación y respuesta.
- Aplicar manuales de procedimientos para guiar las decisiones
- Apoyar los requisitos de cumplimiento
Líder galardonado en seguridad