OpenText™ Core Behavioral Signals ist ein fortschrittliches Tool zur Erkennung von Bedrohungen, das User Entity Behavior Analysis (UEBA) und 100%-online, unüberwachtes maschinelles Lernen (ML) nutzt, um Verhaltensanomalien im gesamten Unternehmen zu erkennen und Bedrohungsjäger zu unterstützen. Es entwickelt sich mit dem Unternehmen weiter, so dass Teams Insider-Risiken, neuartige Angriffe und fortschrittliche, anhaltende Bedrohungen erkennen können, ohne Regeln pflegen oder Schwellenwerte aktualisieren zu müssen.
Proaktive Erkennung von Insider-Risiken, neuartigen Angriffen und fortschrittlichen persistenten Bedrohungen mit ausgereiften maschinellen Lernfunktionen zur Verbesserung der Wirksamkeit und Effizienz der Bedrohungsjäger.
Identifizierung von Verhaltensänderungen und Erkennung von Angreifern, die von regelbasierten Systemen nur schwer erkannt werden können, selbst wenn die Angreifer ihre Angriffsmethode ändern.
Verwandeln Sie Milliarden von Ereignissen in eine Handvoll verwertbarer Bedrohungshinweise, damit sich Analysten auf die wichtigsten Bedrohungen konzentrieren können.
Gewinnen Sie kontextbezogene Leads mit 100%-online, unüberwachten ML-Modellen, die sich automatisch an das Normalitätsniveau Ihres Unternehmens anpassen - ohne Regeln oder Schwellenwerte.
Erkennen Sie Insider-Bedrohungen innerhalb von Tagen - nicht Monaten - und reduzieren Sie die Kosten für die Beseitigung drastisch.
Verlassen Sie sich auf Hunderte von unbeaufsichtigten maschinellen Lernmodellen, um Verhaltensanomalien zu erkennen, die auf Bedrohungen hinweisen.
Stellen Sie sich auf neue Standards ein - mit fortschrittlicher Bedrohungserkennung, die sich bei jedem neuen Ereignis automatisch an Ihr Unternehmen anpasst.
Ermöglichen Sie es Analysten, sich auf das Stoppen von Bedrohungen zu konzentrieren, indem Sie automatisches ML-Training durchführen und Regeln und Schwellenwerte abschaffen.
Bietet Dashboards, die einen einfachen Überblick über das Gesamtrisiko des gesamten Unternehmens, die Anzeige von Trends, die Hervorhebung einzelner Risiken und eine schnelle Reaktion auf Bedrohungen ermöglichen.
Zeigt das Risikoprofil eines Unternehmens im Laufe der Zeit an - einschließlich der Anomalien, die zu seiner Risikobewertung beigetragen haben - und bietet eine erweiterte Filterung, damit sich Bedrohungsjäger auf Anomalien von Interesse konzentrieren können.
Beschleunigt die Suche nach Bedrohungen mit kontextbezogenen Hinweisen, einschließlich Visualisierungen und gut lesbaren Beschreibungen der Anomalien, die durch die Ereignisse, die sie verursacht haben, unterstützt werden.
Ermöglicht die Zusammenarbeit in Echtzeit an einem zentralen Ort, so dass Analysten Angriffe schnell identifizieren können, indem sie Kommentare hinterlassen, visuelle Markierungen anbringen und Ereignisse mit benutzerdefinierten Tags versehen.
Verwendet einen Normalisierungsprozess, der alle rohen Protokollfelder beibehält und es den Benutzern ermöglicht, die genauen Details zu überprüfen, die zu einer erhöhten Risikobewertung beitragen.
Liefert Einblicke in Sicherheitslücken durch Zuordnung von Anomalien zu MITRE ATT&CK® Taktiken.
Nutzt APIs zur Integration mit bestehenden SOAR- und Threat-Ticketing-Systemen, so dass die Benutzer problemlos Tickets erstellen oder Aktionen automatisieren können.
Unterstützt die Bündelung mit OpenText™ Threat Hunting Services zur Bereitstellung erstklassiger Bedrohungsanalysen mit fachkundigem, menschlichem Support.
OpenText Core Behavioral Signals
Organisatorische Risiken auf einen Blick |
---|
Dynamische Zeitleisten für Anomalien und Risiken |
Völlig transparente Ausschreibungen |
Zusammenarbeit mit Analysten |
MITRE ATT&CK-Zuordnung |
Raw Events Viewer |
APIs für SOAR und Trouble-Ticketing-System |
Unterstützung von CrowdStrike Falcon-Daten |
Öffentliche Cloud |
---|
OpenText Professional Services kombinieren End-to-End-Lösungsimplementierung mit umfassenden Technologiedienstleistungen zur Systemoptimierung.
OpenText unterstützt Kunden bei der Suche nach der passenden Lösung, dem passenden Support und dem passenden Ergebnis.
OpenText Learning Services bieten umfassende Schulungsprogramme zur Verbesserung der Kenntnisse und Kompetenzen.
Lernen Sie unsere OpenText-Communities kennen. Knüpfen Sie Kontakte mit Einzelpersonen und Unternehmen, um Einblicke und Unterstützung zu erhalten. Nehmen Sie an Diskussionen teil.
Optimieren Sie den Wert Ihrer OpenText-Lösung mit engagierten Experten, die geschäftskritischen Support für Ihre komplexe IT-Umgebung bieten.