OpenText™ Core Behavioral Signals (ArcSight) är ett avancerat verktyg för att upptäcka hot som använder UEBA (User Entity Behavior Analytics) och 100% online, oövervakad maskininlärning (ML) för att upptäcka beteendeavvikelser i hela organisationen och stärka hotjägare. Det utvecklas med organisationen så att team kan upptäcka insiderrisker, nya attacker och avancerade ihållande hot utan att behöva underhålla regler eller uppdatera tröskelvärden.
Identifiera beteendeförändringar och upptäck motståndare som regelbundna system har svårt att upptäcka, även om angriparna ändrar sina angreppsmetoder.
Omvandla miljarder händelser till en handfull användbara hotspår, så att analytikerna kan fokusera på de hot som är viktigast.
Få kontextuellt rika leads med 100%-online, oövervakade ML-modeller som automatiskt anpassas till din organisations normalnivå - utan regler eller tröskelvärden.
Fånga upp insiderhot på dagar - inte månader - för att drastiskt minska kostnaderna för sanering.
Förlita dig på hundratals oövervakade maskininlärningsmodeller för att upptäcka beteendeavvikelser som indikerar hot.
Anpassa dig till nya normer med avancerad hotdetektering som automatiskt anpassar sig till din organisation med varje ny händelse.
Gör det möjligt för analytiker att fokusera på att stoppa hot med automatiserad ML-träning och eliminering av regler och trösklar.
Tillhandahåller instrumentpaneler som gör det enkelt att se den övergripande risken för hela organisationen, se trender, lyfta fram enskilda risker och snabbt hantera hot.
Presenterar en enhets riskprofil över tid - inklusive de avvikelser som bidrog till dess riskpoäng - och erbjuder avancerad filtrering så att hotjägare kan fokusera på avvikelser av intresse.
Snabbare hotjakt med kontextrika leads - inklusive visualiseringar och mycket läsbara beskrivningar av avvikelserna - som stöds av de händelser som orsakade dem.
Möjliggör samarbete i realtid på en centraliserad plats så att analytiker snabbt kan identifiera attacker genom att lämna kommentarer, använda visuella flaggor och markera händelser med användardefinierade taggar.
Använder en normaliseringsprocess som behåller alla råa loggfält, vilket gör det möjligt för användare att granska exakt de detaljer som bidrar till en ökad riskpoäng.
Ger insikter om sårbarheter i säkerhetsstacken genom att mappa avvikelser till MITRE ATT&CK®-taktik.
Utnyttjar API:er för att integrera med befintliga SOAR- och hotrapporteringssystem, så att användare enkelt kan skapa ärenden eller automatisera åtgärder.
Stöder kombinationserbjudanden med OpenText™ Threat Hunting Services för att leverera hotanalys i världsklass med mänsklig expertsupport.
OpenText Core Behavioral Signals
Organisatorisk risk i korthet |
---|
Dynamiska tidslinjer för anomalier och risker |
Helt transparenta varningar |
Samarbete med analytiker |
MITRE ATT&CK kartläggning |
Visning av råa händelser |
API:er för SOAR och ärendehanteringssystem |
Support för CrowdStrike Falcon-data |
Offentligt moln |
---|
OpenText Professional Services kombinerar implementering av helhetslösningar med omfattande tekniktjänster som hjälper till att förbättra systemen.
OpenText hjälper kunderna att hitta rätt lösning, rätt support och rätt resultat.
Learning Services erbjuder omfattande program för kompetensutveckling och lärande för att öka kunskap och färdigheter.
Utforska våra OpenText communities. Ta kontakt med individer och företag för att få insikter och stöd. Bli delaktig i diskussionen.
Optimera värdet av din OpenText -lösning med dedikerade experter som ger verksamhetskritisk support för din komplexa IT-miljö.