もちろんです!現在のパーサー内蔵のログソースはこちら簡単に参照できるように、ベンダーごとに整理されています。
オープンプラットフォームが可視化を促進
Exabeamプラットフォームの統合
Exabeamは、ITおよびセキュリティ製品からデータを取り込み、イベントの全容を提供します。何百ものオンプレミス、クラウド、および商用の脅威インテリジェンス・フィードを含むコンテキスト・ソースからの洞察を組み合わせることで、チームはしばしば検出されないイベントや機械学習による異常を強調することができます。
- 350以上のベンダーが680のセキュリティツールを網羅
- ローカルサイトとクラウド収集オプション
- 9,500以上の構築済みログ・パーサー

簡単に始められるExabeam
Exabeam Common Information Model (CIM)
CIM は、Exabeam のセキュリティ・イベントの構造を定義しています。この階層的なフレームワークは、TDIR のワークフロー全体で使用されます。Exabeamのモデルは、テクノロジー・パートナーとオープンに共有され、より広範で緊密な統合をサポートします。
- 新しいログ・パーサーを数分で構築
- 素早く簡単に新しい相関関係を構築
- Threat Intelligence Service (脅威インテリジェンスサービス)を使用して、侵害検知の指標を追加する。

データのインジェストと成果のマッピング
迅速で簡単なデータオンボード
Exabeamプラットフォームに取り込まれたデータは、機械学習(ML)による異常・相関ルールの検出とレポート作成のために直ちに準備されます。Outcomes Navigatorアプリは、データの取り込みをユースケースとMITRE ATT&CK ®カバー範囲にマッピングし、改善案を提示する診断により、セキュリティ態勢の改善を支援します。
- 新しいデータソースを数分で搭載
- リアルタイムでの解析品質のテストと監視
- ユースケースの成果に合わせる

メカニズム

まずは専門家にご相談ください。
お問い合わせよくある質問
設定されている既存のデータソースを見ることはできますか?
新しいアップデートや機能はどのくらいの頻度でリリースされますか?
エクサビームでは、クラウドネイティブなアーキテクチャを採用し、新機能やアップデートを定期的に導入するため、毎月のリリースサイクルで運用しています。一部のお客様やパートナー様とは、アーリーリリースプログラムを通じて協力し、継続的なフィードバックに基づいて新機能のテストと改良を行っています。
Exabeamの新しいインテグレーションやデータソースをリクエストする方法を教えてください。
にアクセスしてください。Exabeam Communityにアクセスし、指示に従ってサポートチケットを開き、機能要求を提出します。セルフサービス機能では、ユーザーが問題を報告したり、新しいコレクターをリクエストしたり、統合を提案したりできるため、プロセスが簡素化されます。
現在使用しているSIEMはそのままで、Exabeamを補強として使用することはできますか?
もちろんです。多くのお客様が、Splunk、Microsoft Sentinel、IBM Qradar、OpenText ArcSight、McAfee Nitro、Sumo Logic、Google Cloud Pub/Subといった様々なSIEMからのデータフィードを統合しています。Exabeamは、既存のSIEMをUEBAと効率的なワークフローで強化し、チームの大規模な再トレーニングを必要とすることなく、迅速な統合と価値を提供します。
Exabeamは、データ統合の診断やヘルスチェックを提供していますか?
はい、Service Health and Consumption (サービスの健全性と使用状況)。このダッシュボードにより、顧客はデータソースごとのデータ取り込み量を時系列で監視し、リンク切れなどの異常なデータ量に対するアラートを受け取ることができる。また、Log Streamアプリケーション内のライブ・テール機能は、現在のイベント・フローを表示します。
「Microsoft Defender SuiteとMicrosoft Sentinelをお使いのお客様に、Exabeam Cloud Collectorを使用して、市場をリードするExabeamのTDIRワークフローと分析機能を提供できることを嬉しく思います。この統合により、Microsoft Sentinel上にExabeamをシームレスに統合し、拡張することができます。"
Exabeamのデモを見る
脅威の検知、調査、対応(TDIR)のための業界最強のプラットフォームに関する詳細情報の請求やデモのご依頼はこちらから。
詳細はこちら:
- セルフホスト型SIEMとクラウドネイティブ型SIEMのどちらが適しているか
- クラウドスケールでデータを取り込み、監視する方法
- AIや自動エージェントの行動を監視・分析することで、人間以外の危険な行動を発見する方法
- ユーザーの活動を自動的にスコア化し、プロファイリングする方法
- インシデント・タイムラインを使って全体像を見る
- プレーブックが次の正しい決断に役立つ理由
- コンプライアンスの義務化
受賞歴のあるセキュリティ界のリーダー






