Exabeam New-Scale SIEM

Moderní SIEM platforma pro detekci, vyšetřování a reakci v měřítku dnešní kybernetické reality.

 

 

 

ZÁKLADNÍ POPIS

Exabeam New-Scale SIEM představuje novou generaci řešení pro správu bezpečnostních informací a událostí. Je navrženo jako cloud-native platforma, která dokáže efektivně zpracovávat obrovské objemy dat z hybridních a multicloudových prostředí a poskytuje bezpečnostním týmům nástroje pro rychlejší detekci i vyšetřování hrozeb.

 

KLÍČOVÉ MODULY NEW-SCALE SIEM 

1. Log Management

  • Shromažďuje a centralizuje logy ze široké škály zdrojů (on-premises, cloud, SaaS aplikace, síťová zařízení, endpointy).
  • Data jsou automaticky normalizována do jednotného formátu, což zjednodušuje korelace a vyhledávání.
  • Umožňuje efektivní ukládání a dlouhodobou archivaci v souladu s požadavky na compliance.

2. New-Scale Data Lake

  • Vysoce škálovatelný úložištní modul postavený na cloud-native architektuře.
  • Podporuje petabajtové objemy bezpečnostních dat a rychlé dotazy v reálném čase.
  • Odděluje výpočetní a úložnou vrstvu, což zajišťuje flexibilitu a nižší TCO.

3. New-Scale Analytics

  • Pokročilá analytická vrstva využívající strojové učení a behaviorální analýzu (UEBA).
  • Modeluje „normální“ chování uživatelů a zařízení a detekuje odchylky, které naznačují kompromitaci účtu, insider threat nebo laterální pohyb útočníka.
  • Vytváří chronologické časové osy incidentů, které poskytují kontext a urychlují vyšetřování.

4. Detection Rules & Content

  • Obsahuje stovky předdefinovaných detekčních pravidel a modelů chování.
  • Pravidelně aktualizováno komunitou a týmem Exabeam Threat Research.
  • Umožňuje kombinaci signaturní detekce a dynamických behaviorálních modelů.

5. Case Management & Investigation

  • Události a incidenty jsou automaticky seskupovány do případů (cases) s kompletním kontextem.
  • Přehledné workflow podporuje týmovou spolupráci, přidělování úkolů a dokumentaci kroků vyšetřování.
  • Integrace s ticketingovými systémy (např. ServiceNow, Jira).

6. Exabeam Fusion (XDR + SOAR integrace)

  • Rozšiřuje SIEM o orchestrace a automatizaci reakce (SOAR) a rozšířenou detekci a reakci (XDR).
  • Umožňuje bezpečnostním týmům spouštět automatizované playbooky – od izolace endpointu přes reset účtu až po notifikaci uživatele.
  • Vytváří jednotnou platformu pro detekci, vyšetřování a reakci.

7. Dashboards & Reporting

  • Intuitivní vizualizace událostí, trendů a stavů vyšetřování.
  • Připravené šablony pro compliance reporting (např. GDPR, HIPAA, PCI-DSS).
  • Možnost plné customizace dashboardů podle potřeb týmu.

 

HLAVNÍ PŘÍNOSY PRO ORGANIZACE

  • Jednotná platforma – SIEM, UEBA, XDR a SOAR v jedné architektuře.
  • Rychlá detekce a vyšetřování – díky behaviorálním modelům a časovým osám.
  • Škálovatelnost – zpracování dat v řádu petabajtů bez omezení výkonu.
  • Automatizace reakce – snížení zátěže analytiků a rychlejší reakční časy.
  • Nižší TCO – cloud-native přístup s oddělením úložiště a výpočetní vrstvy.

 

ARCHITEKTURA ŘEŠENÍ

WEB VÝROBCE

https://www.exabeam.com/

 

 

 

Novinky comguard

  • ruzek

    Webinář - Whalebone Immunity v akci: Nové možnosti DNS ochrany a praktická ukázka

    Proběhlo: 31.03.2026, 13:30
    Přidáno: 17.03.2026, 16:10

    Zjistěte, jak může Whalebone Immunity pomoci organizacím rychle a efektivně chránit uživatele, zařízení i síť pomocí bezpečnosti na úrovni DNS.


    ruzek

    Školení Sophos Firewall v22 – Certified Engineer – ATC Kurz

    Proběhne: 13.04.2026, 09:00
    Přidáno: 17.03.2026, 13:15

    Školící centrum COMGUARD Vám nabízí oficiální certifikační školení na Sophos Firewall. Celý kurz je zakončen zkouškou a úspěšným absolventům je udělen certifikát výrobce.


  • ruzek

    ThreatGuard představuje novinku: Skener zranitelností pro externí adresy

    Přidáno: 08.04.2025, 06:35

    S potěšením vám představujeme nejnovější rozšíření funkcionalit platformy ThreatGuardskener zranitelností, který umožňuje uživatelům snadno a rychle prověřit zranitelnosti na externě dostupných IP adresách a doménách. 

     


    ruzek

    Nové desktopové firewally SOPHOS XGS Gen 2 jsou dostupné již nyní!

    Přidáno: 22.10.2024, 12:25

    Společnost SOPHOS představila nové desktopové firewally řady XGS Gen 2 - XGS 88 / XGS 108 / XGS 118 / XGS 128 / XGS 138, plus verze s Wifi.


  • ruzek

    Webinář - Whalebone Immunity v akci: Nové možnosti DNS ochrany a praktická ukázka

    Proběhlo: 31.03.2026, 13:30
    Přidáno: 17.03.2026, 16:10

    Zjistěte, jak může Whalebone Immunity pomoci organizacím rychle a efektivně chránit uživatele, zařízení i síť pomocí bezpečnosti na úrovni DNS.


    ruzek

    Webinář - Cyrebro: Hackeři nespí, vy můžete

    Proběhlo: 12.03.2026, 14:00
    Přidáno: 27.02.2026, 13:48

    Postavit si vlastní SOC (Security Operations Center) je pro většinu společností nereálné. Proto je tu Cyrebro.


  • ruzek

    Technologická snídaně 2026

    Proběhlo: 26.03.2026, 08:15
    Přidáno: 03.03.2026, 08:58

    Pozvánka na Technologickou snídani 2026


    ruzek

    Jarní VIP Workshop 2026

    Proběhlo: 09.04.2026, 13:00
    Přidáno: 27.02.2026, 13:58

    Jarní VIP Workshop pro obchodní partnery v krásném prostředí jihomoravské vinice.


  • ruzek

    Security News - prosinec 2024

    Přidáno: 10.04.2025, 14:12

    V nejnovějším vydání naleznete naše uplynulé a nadcházející eventy; přehled aktualit od nás i od výrobců a mnoho dalších zajímavých informací!


    ruzek

    Security News – březen 2024

    Přidáno: 02.09.2024, 13:17

    V březnovém vydání naleznete informace o novém výrobci v našem portfoliu, vše o našich plánovaných eventech, a také novinky a dění v oblasti kyberbezpečnosti.


  • ruzek

    Školení Sophos Firewall v22 – Certified Engineer – ATC Kurz

    Proběhne: 13.04.2026, 09:00
    Přidáno: 17.03.2026, 13:15

    Školící centrum COMGUARD Vám nabízí oficiální certifikační školení na Sophos Firewall. Celý kurz je zakončen zkouškou a úspěšným absolventům je udělen certifikát výrobce.


    ruzek

    Školení Sophos Firewall v22 – Certified Administrator – ATC kurz

    Proběhne: 27.04.2026, 09:00
    Přidáno: 04.03.2026, 14:15

    Školící centrum COMGUARD Vám nyní nabízí oficiální certifikační školení na Sophos Firewall pro administrátory. Celý kurz je zakončen zkouškou a úspěšným absolventům je udělen certifikát výrobce. 


  • ruzek

    Sophos oznámil akvizici britské společnosti Arco Cyber

    Přidáno: 12.02.2026, 11:48

    Arco přináší pokročilé schopnosti v oblasti bezpečnostního assurance, governance a ověřování skutečné účinnosti bezpečnostních kontrol. Tyto technologie budou v průběhu roku integrovány do Sophos Central a stanou se základem nové iniciativy CISO Advantage.

     

     


    ruzek

    Novinka v portfoliu výrobce SOPHOS – Sophos Workspace Protection

    Přidáno: 23.01.2026, 10:08

    Tradiční síťový perimetr v posledních letech postupně mizí – aplikace, data i uživatelé jsou dnes všude. Tento posun výrazně zkomplikoval ochranu vzdálených a hybridních pracovníků a představuje velkou výzvu pro IT týmy.