Exabeam New-Scale

Na bedrech většiny security týmů ve firmách leží spousta záležitostí – ochrana reputace dané společnosti, zabezpečení citlivých klientských dat a schopnost organizace dodávat produkty a služby jejich zákazníkům. Exabeam New-Scale pomáhá security týmům snižovat čas strávený řízením, udržováním infrastruktury a centralizovat nesourodá bezpečnostní data nebo informace. Bezpečnostní analytici díky tomuto produktu získají kontextovou analýzu kybernetických hrozeb, díky čemuž se mohou jednodušeji zaměřit na hrozbu, která je pro danou společnost opravdu kritická.

ZÁKLADNÍ POPIS

Exabeam New-Scale je cloudová nativní platforma SaaS vytvořená pro bezpečnostní týmy, které jsou přetíženy množstvím dat a bojují proti neustále se vyvíjejícímu prostředí kybernetických hrozeb. Exabeam New-Scale poskytuje velice intuitivní workflow, které poskytuje analytikovi kontextuální analýzu kybernetických hrozeb, díky čemu eliminujete false-positives incidenty a zefektivníte tak reakční dobu na reálné incidenty, které mohou poškodit Vaši organizaci. Díky tomuto přístupu, umožňuje Exabeam New-Scale SOC týmům jednoduše stanovit priority a zabývat se pouze relevantními incidenty.

KLÍČOVÉ VLASTNOSTI

  • Cloudová architektura (SaaS) – díky cloudové nativní architektuře je škálování celého deploymentu velice jednoduché i v případě, že SOC tým rapidně roste. Tato platforma přináší obrovský benefit v podobě automatizovaných aktualizací celého systému ze strany výrobce. Díky tomu se SOC tým může věnovat jejich primárnímu zaměření a nemusí řešit aktivity spojené s údržbou systému jako je tomu u on-premise nasazení.

  • Automatický a flexibilní sběr logů – technologie sbírá logy z veřejných cloudů, cloudu zákazníka i on-premise technologií, a to prostřednictvím Axon cloudového kolektoru, Axon agenta a customizovatelnému API – všechna metadata jsou automaticky extrahována.

  • Unikátní Machine Data Intelligence Fabric (MDI Fabric) – logy jsou normalizovány, obohaceny, zobrazeny v Exabeam New-Scale a díky tomu se výrazně zlepšuje možnost vyhledávání, analýza napříč různými log sources. Díky detailní znalosti jedinečných typů log sources a předem vytvořeným pravidlům může MDI Fabric analyzovat více než 100 prohledávaných metadatových polí.

  • Policy Builder – jednoduché vytvoření nových politik pro neznáme protokoly. Exabeam New-Scale analyzuje neidentifikované logy v průběhu vyhledávání a všechna tato data velmi rychle zpracuje. Identifikační pravidla se vytváří automaticky pro budoucí analýzu na identických protokolech. Zatímco normalizační pravidla mapují databázová pole na konkrétní widgety a dashboardy.

  • Řízené a instinktivní workflows – usnadňují práci analytiků, zkracují jejich čas strávený přímo v platformě Exabeam a umožňují bezpečnostní analýzu.

  • Intuitivní dashboard, vyhledávání a reporting – umožňuje security týmu kdykoliv prohledávat celé uložiště logů, vytvářet nepřetržité monitorování od widgetů k dashboardům, což poskytuje lepší vhled do investigace a bezpečnostních analýz. Tyto reporty z vyhledávání a různé vytvořené dashboardy má možnost security tým uložit a následně naplánovat konkrétní reporty – denní, měsíční a čtvrtletní.

ARCHITEKTURA ŘEŠENÍ

WEB VÝROBCE

https://www.exabeam.com/

 

 

 

Novinky comguard

  • ruzek

    Školení Labyrinth Deception Technology

    Proběhne: 27.03.2025, 09:00
    Přidáno: 19.02.2025, 14:51

    Školící centrum COMGUARD nově nabízí oficiální certifikační školení na deceptivní technologii firmy Labyrinth. Jednodenní školení se uskuteční v Brně v případě zájmu je možnost připojení se i on-line, a je zcela ZDARMA. Úspěšným absolventům je udělen certifikát výrobce.


    ruzek

    Webinář - GYTPOL prakticky – Případová studie IMI Process Automation

    Proběhlo: 05.02.2025, 14:00
    Přidáno: 28.01.2025, 14:08

    Konfigurační zranitelnosti nejsou bezpečnostní mezerou samotných systémů, ale chybou v jejich nastavení.


  • ruzek

    Nové desktopové firewally SOPHOS XGS Gen 2 jsou dostupné již nyní!

    Přidáno: 22.10.2024, 12:25

    Společnost SOPHOS představila nové desktopové firewally řady XGS Gen 2 - XGS 88 / XGS 108 / XGS 118 / XGS 128 / XGS 138, plus verze s Wifi.


    ruzek

    Ohlédnutí za konferencí Communication Security Praha 2024

    Přidáno: 01.10.2024, 10:58

    Poděkování všem účastníkům konference.


  • ruzek

    Webinář - GYTPOL prakticky – Případová studie IMI Process Automation

    Proběhlo: 05.02.2025, 14:00
    Přidáno: 28.01.2025, 14:08

    Konfigurační zranitelnosti nejsou bezpečnostní mezerou samotných systémů, ale chybou v jejich nastavení.


    ruzek

    Webinář - DNS ochrana: Odstranění slepých míst v zabezpečení. Bezpečnost jako služba: od teorie k praxi s Whalebone

    Proběhlo: 09.12.2024, 14:00
    Přidáno: 25.11.2024, 12:08

    Představíme, jak odkrýt slepá místa vaší DNS komunikace...


  • ruzek

    To nejzajímavější z Trellix Partner Tech Summit 2024

    Proběhlo: 21.11.2024, 09:30
    Přidáno: 01.11.2024, 11:41

    Exkluzivní novinky a informace přímo od účastníků lisabonské konference.


    ruzek

    Bezpečnostné popoludnie s COMGUARD

    Proběhlo: 27.11.2024, 13:00
    Přidáno: 01.11.2024, 11:08

    Pripravili sme pre vás krátke, ale o to intenzívnejšie popoludňajšie stretnutie o najnovších trendoch v oblasti kybernetickej bezpečnosti.


  • ruzek

    Security News – březen 2024

    Přidáno: 02.09.2024, 13:17

    V březnovém vydání naleznete informace o novém výrobci v našem portfoliu, vše o našich plánovaných eventech, a také novinky a dění v oblasti kyberbezpečnosti.


    ruzek

    Security News - srpen 2024

    Přidáno: 02.09.2024, 13:05

    V nejnovějším vydání naleznete naše uplynulé a nadcházející eventy; přehled aktualit od nás i od výrobců a mnoho dalších zajímavých informací!


  • ruzek

    Školení Labyrinth Deception Technology

    Proběhne: 27.03.2025, 09:00
    Přidáno: 19.02.2025, 14:51

    Školící centrum COMGUARD nově nabízí oficiální certifikační školení na deceptivní technologii firmy Labyrinth. Jednodenní školení se uskuteční v Brně v případě zájmu je možnost připojení se i on-line, a je zcela ZDARMA. Úspěšným absolventům je udělen certifikát výrobce.


    ruzek

    Školení Sophos Firewall v20 – Certified Engineer – ATC Kurz

    Proběhne: 03.03.2025, 09:00
    Přidáno: 24.01.2025, 13:10

    Školící centrum COMGUARD Vám nabízí oficiální certifikační školení na Sophos Firewall. Celý kurz je zakončen zkouškou a úspěšným absolventům je udělen certifikát výrobce.


  • ruzek

    Práce i na dovolené: Nechráněný vzdálený přístup představuje vážné riziko

    Přidáno: 13.11.2024, 15:17

    V dnešní době stále více lidí bere na dovolenou služební notebooky, aby mohli řešit neodkladné pracovní záležitosti. S rostoucí popularitou práce na dálku se stává vzdálený přístup z různých míst světa běžnější, což klade nové nároky na zabezpečení firemních sítí.


    ruzek

    Kybernetické útoky v období katastrofy: Jak spolehlivě ochránit firmy?

    Přidáno: 13.11.2024, 15:12

    S nedávnými povodněmi narostl i počet řetězových e-mailů, které se na první pohled tváří jako výzva k pomoci zasaženým oblastem. Mohou však obsahovat phishingové odkazy a škodlivý software, který může mít závažné důsledky nejen pro jednotlivce, ale i pro firmy. Zaměstnanci, kteří takové e-maily otevřou na firemních počítačích, mohou nevědomky infikovat celou firemní síť.