Exabeam New-Scale SIEM

Moderní SIEM platforma pro detekci, vyšetřování a reakci v měřítku dnešní kybernetické reality.

 

 

 

ZÁKLADNÍ POPIS

Exabeam New-Scale SIEM představuje novou generaci řešení pro správu bezpečnostních informací a událostí. Je navrženo jako cloud-native platforma, která dokáže efektivně zpracovávat obrovské objemy dat z hybridních a multicloudových prostředí a poskytuje bezpečnostním týmům nástroje pro rychlejší detekci i vyšetřování hrozeb.

 

KLÍČOVÉ MODULY NEW-SCALE SIEM 

1. Log Management

  • Shromažďuje a centralizuje logy ze široké škály zdrojů (on-premises, cloud, SaaS aplikace, síťová zařízení, endpointy).
  • Data jsou automaticky normalizována do jednotného formátu, což zjednodušuje korelace a vyhledávání.
  • Umožňuje efektivní ukládání a dlouhodobou archivaci v souladu s požadavky na compliance.

2. New-Scale Data Lake

  • Vysoce škálovatelný úložištní modul postavený na cloud-native architektuře.
  • Podporuje petabajtové objemy bezpečnostních dat a rychlé dotazy v reálném čase.
  • Odděluje výpočetní a úložnou vrstvu, což zajišťuje flexibilitu a nižší TCO.

3. New-Scale Analytics

  • Pokročilá analytická vrstva využívající strojové učení a behaviorální analýzu (UEBA).
  • Modeluje „normální“ chování uživatelů a zařízení a detekuje odchylky, které naznačují kompromitaci účtu, insider threat nebo laterální pohyb útočníka.
  • Vytváří chronologické časové osy incidentů, které poskytují kontext a urychlují vyšetřování.

4. Detection Rules & Content

  • Obsahuje stovky předdefinovaných detekčních pravidel a modelů chování.
  • Pravidelně aktualizováno komunitou a týmem Exabeam Threat Research.
  • Umožňuje kombinaci signaturní detekce a dynamických behaviorálních modelů.

5. Case Management & Investigation

  • Události a incidenty jsou automaticky seskupovány do případů (cases) s kompletním kontextem.
  • Přehledné workflow podporuje týmovou spolupráci, přidělování úkolů a dokumentaci kroků vyšetřování.
  • Integrace s ticketingovými systémy (např. ServiceNow, Jira).

6. Exabeam Fusion (XDR + SOAR integrace)

  • Rozšiřuje SIEM o orchestrace a automatizaci reakce (SOAR) a rozšířenou detekci a reakci (XDR).
  • Umožňuje bezpečnostním týmům spouštět automatizované playbooky – od izolace endpointu přes reset účtu až po notifikaci uživatele.
  • Vytváří jednotnou platformu pro detekci, vyšetřování a reakci.

7. Dashboards & Reporting

  • Intuitivní vizualizace událostí, trendů a stavů vyšetřování.
  • Připravené šablony pro compliance reporting (např. GDPR, HIPAA, PCI-DSS).
  • Možnost plné customizace dashboardů podle potřeb týmu.

 

HLAVNÍ PŘÍNOSY PRO ORGANIZACE

  • Jednotná platforma – SIEM, UEBA, XDR a SOAR v jedné architektuře.
  • Rychlá detekce a vyšetřování – díky behaviorálním modelům a časovým osám.
  • Škálovatelnost – zpracování dat v řádu petabajtů bez omezení výkonu.
  • Automatizace reakce – snížení zátěže analytiků a rychlejší reakční časy.
  • Nižší TCO – cloud-native přístup s oddělením úložiště a výpočetní vrstvy.

 

ARCHITEKTURA ŘEŠENÍ

WEB VÝROBCE

https://www.exabeam.com/

 

 

 

Novinky comguard

  • ruzek

    Novinka v portfoliu výrobce SOPHOS – Sophos Workspace Protection

    Přidáno: 23.01.2026, 10:08

    Tradiční síťový perimetr v posledních letech postupně mizí – aplikace, data i uživatelé jsou dnes všude. Tento posun výrazně zkomplikoval ochranu vzdálených a hybridních pracovníků a představuje velkou výzvu pro IT týmy.

     

     


    ruzek

    Tlumočení, přepis, práce: Proč COMGUARD podporuje Českou unii neslyšících

    Přidáno: 01.12.2025, 15:08

    Česká unie neslyšících, z.ú. poskytla záštitu loňskému ročníku naší konference Communication Security Praha. COMGUARD pak podporuje činnost této organizace prostřednictvím finančních darů.

     

     


  • ruzek

    ThreatGuard představuje novinku: Skener zranitelností pro externí adresy

    Přidáno: 08.04.2025, 06:35

    S potěšením vám představujeme nejnovější rozšíření funkcionalit platformy ThreatGuardskener zranitelností, který umožňuje uživatelům snadno a rychle prověřit zranitelnosti na externě dostupných IP adresách a doménách. 

     


    ruzek

    Nové desktopové firewally SOPHOS XGS Gen 2 jsou dostupné již nyní!

    Přidáno: 22.10.2024, 12:25

    Společnost SOPHOS představila nové desktopové firewally řady XGS Gen 2 - XGS 88 / XGS 108 / XGS 118 / XGS 128 / XGS 138, plus verze s Wifi.


  • ruzek

    Webinář - ThreatConnect Polarity: Mějte všechna bezpečnostní data na jednom místě

    Proběhlo: 27.11.2025, 10:00
    Přidáno: 18.11.2025, 14:56

    Získejte kontrolu nad daty s ThreatConnect Polarity – vše na jednom místě.


    ruzek

    Webinář - Bezpečnost spravovaná výrobcem SOPHOS – kam se posouvají trendy a jak se řeší v praxi?

    Proběhlo: 12.11.2025, 14:00
    Přidáno: 21.10.2025, 14:38

    Jak správně řešit kyberbezpečnost a být chráněn nejen pocitově, ale i reálně? Řešením je SOPHOS.


  • ruzek

    Odpoledne se SOPHOS a WALLIX

    Proběhlo: 13.11.2025, 14:00
    Přidáno: 21.10.2025, 14:33

    Podzimní neformální setkání v Brně.


    ruzek

    Kyberbezpečnosť pod Tatrami

    Proběhlo: 09.10.2025, 13:00
    Přidáno: 19.09.2025, 09:56

    Srdečne vás pozývame na podujatie Kyberbezpečnosť pod Tatrami.


  • ruzek

    Security News - prosinec 2024

    Přidáno: 10.04.2025, 14:12

    V nejnovějším vydání naleznete naše uplynulé a nadcházející eventy; přehled aktualit od nás i od výrobců a mnoho dalších zajímavých informací!


    ruzek

    Security News – březen 2024

    Přidáno: 02.09.2024, 13:17

    V březnovém vydání naleznete informace o novém výrobci v našem portfoliu, vše o našich plánovaných eventech, a také novinky a dění v oblasti kyberbezpečnosti.


  • ruzek

    Školení Sophos Firewall v21 – Certified Administrator – ATC kurz

    Proběhlo: 17.09.2025, 09:00
    Přidáno: 02.05.2025, 09:35

    Školící centrum COMGUARD Vám nyní nabízí oficiální certifikační školení na Sophos Firewall pro administrátory. Celý kurz je zakončen zkouškou a úspěšným absolventům je udělen certifikát výrobce. 


    ruzek

    Školení Labyrinth Deception Technology

    Proběhlo: 27.03.2025, 09:00
    Přidáno: 19.02.2025, 14:51

    Školící centrum COMGUARD nově nabízí oficiální certifikační školení na deceptivní technologii firmy Labyrinth. Jednodenní školení se uskuteční v Brně v případě zájmu je možnost připojení se i on-line, a je zcela ZDARMA. Úspěšným absolventům je udělen certifikát výrobce.


  • ruzek

    Novinka v portfoliu výrobce SOPHOS – Sophos Workspace Protection

    Přidáno: 23.01.2026, 10:08

    Tradiční síťový perimetr v posledních letech postupně mizí – aplikace, data i uživatelé jsou dnes všude. Tento posun výrazně zkomplikoval ochranu vzdálených a hybridních pracovníků a představuje velkou výzvu pro IT týmy.

     

     


    ruzek

    Tlumočení, přepis, práce: Proč COMGUARD podporuje Českou unii neslyšících

    Přidáno: 01.12.2025, 15:08

    Česká unie neslyšících, z.ú. poskytla záštitu loňskému ročníku naší konference Communication Security Praha. COMGUARD pak podporuje činnost této organizace prostřednictvím finančních darů.