LogRhythm Axon

Na bedrech většiny security týmů ve firmách leží spousta záležitostí – ochrana reputace dané společnosti, zabezpečení citlivých klientských dat a schopnost organizace dodávat produkty a služby jejich zákazníkům. LogRhythm Axon pomáhá security týmům snižovat čas strávený řízením, udržováním infrastruktury a centralizovat nesourodá bezpečnostní data nebo informace. Bezpečnostní analytici díky tomuto produktu získají kontextovou analýzu kybernetických hrozeb, díky čemuž se mohou jednodušeji zaměřit na hrozbu, která je pro danou společnost opravdu kritická.

ZÁKLADNÍ POPIS

LogRhythm Axon je cloudová nativní platforma SaaS vytvořená pro bezpečnostní týmy, které jsou přetíženy množstvím dat a bojují proti neustále se vyvíjejícímu prostředí kybernetických hrozeb. LogRhythm Axon poskytuje velice intuitivní workflow, které poskytuje analytikovi kontextuální analýzu kybernetických hrozeb, díky čemu eliminujete false-positives incidenty a zefektivníte tak reakční dobu na reálné incidenty, které mohou poškodit Vaši organizaci. Díky tomuto přístupu, umožňuje LogRhythm Axon SOC týmům jednoduše stanovit priority a zabývat se pouze relevantními incidenty.

KLÍČOVÉ VLASTNOSTI

  • Cloudová architektura (SaaS) – díky cloudové nativní architektuře je škálování celého deploymentu velice jednoduché i v případě, že SOC tým rapidně roste. Tato platforma přináší obrovský benefit v podobě automatizovaných aktualizací celého systému ze strany výrobce. Díky tomu se SOC tým může věnovat jejich primárnímu zaměření a nemusí řešit aktivity spojené s údržbou systému jako je tomu u on-premise nasazení.

  • Automatický a flexibilní sběr logů – technologie sbírá logy z veřejných cloudů, cloudu zákazníka i on-premise technologií, a to prostřednictvím Axon cloudového kolektoru, Axon agenta a customizovatelnému API – všechna metadata jsou automaticky extrahována.

  • Unikátní Machine Data Intelligence Fabric (MDI Fabric) – logy jsou normalizovány, obohaceny, zobrazeny v Axon a díky tomu se výrazně zlepšuje možnost vyhledávání, analýza napříč různými log sources. Díky detailní znalosti jedinečných typů log sources a předem vytvořeným pravidlům může MDI Fabric analyzovat více než 100 prohledávaných metadatových polí.

  • Policy Builder – jednoduché vytvoření nových politik pro neznáme protokoly. Axon analyzuje neidentifikované logy v průběhu vyhledávání a všechna tato data velmi rychle zpracuje. Identifikační pravidla se vytváří automaticky pro budoucí analýzu na identických protokolech. Zatímco normalizační pravidla mapují databázová pole na konkrétní widgety a dashboardy.

  • Řízené a instinktivní workflows – usnadňují práci analytiků, zkracují jejich čas strávený přímo v platformě LogRhythm a umožňují bezpečnostní analýzu.

  • Intuitivní dashboard, vyhledávání a reporting – umožňuje security týmu kdykoliv prohledávat celé uložiště logů, vytvářet nepřetržité monitorování od widgetů k dashboardům, což poskytuje lepší vhled do investigace a bezpečnostních analýz. Tyto reporty z vyhledávání a různé vytvořené dashboardy má možnost security tým uložit a následně naplánovat konkrétní reporty – denní, měsíční a čtvrtletní.

ARCHITEKTURA ŘEŠENÍ

WEB VÝROBCE

www.loghrhythm.com

 

 

 

Novinky comguard

  • ruzek

    Novinka pro sektor SMB – ThreatGuard Lite

    Přidáno: 29.09.2023, 10:10

    Ředitel společnosti Aleš Nosek informuje


    ruzek

    Webinář – Trellix Endpoint Security (HX)

    Proběhlo: 07.09.2023, 14:00
    Přidáno: 31.08.2023, 13:51

    Představení technologie nového endpoint řešení Trellix Endpoint Security (HX).


  • ruzek

    Novinka pro sektor SMB – ThreatGuard Lite

    Přidáno: 29.09.2023, 10:10

    Ředitel společnosti Aleš Nosek informuje


    ruzek

    OWASP TOP 10 API Security Risks – 2023

    Přidáno: 23.08.2023, 12:46

    OWASP představil dlouho očekávaný seznam Top 10 API bezpečnostních rizik pro rok 2023.


  • ruzek

    Webinář – Trellix Endpoint Security (HX)

    Proběhlo: 07.09.2023, 14:00
    Přidáno: 31.08.2023, 13:51

    Představení technologie nového endpoint řešení Trellix Endpoint Security (HX).


    ruzek

    Webinář – ThreatGuard

    Proběhlo: 11.09.2023, 14:00
    Přidáno: 30.08.2023, 16:13

    Jaké novinky představujeme u našeho bezpečnostního analytika? 


  • ruzek

    Focus IT raňajky s COMGUARD

    Proběhlo: 27.09.2023, 09:00
    Přidáno: 24.08.2023, 11:30

    S radosťou vás pozývame na dopoludňajšiu udalosť zameranú na XDR, OT technológie a cloudovú IT infraštruktúru.


    ruzek

    Konference Communication Security Praha 2023

    Proběhlo: 14.09.2023, 09:00
    Přidáno: 25.07.2023, 16:51

    Přijďte na 18. ročník konference Communication Security v Praze!


  • ruzek

    Security News – červenec 2023

    Přidáno: 15.08.2023, 14:16

    V červencovém vydání se soustředíme na nadcházející sezónu očekávaných eventů; představujeme novinky od SecurEnvoy; rekapitulujeme předchozí rok; představujeme případovou studii; článek o Cloud-to-cloud Backup a mnoho dalšího!

     


    ruzek

    Security News – květen 2023

    Přidáno: 06.06.2023, 13:29

    V květnovém vydání se dozvíte jak předcházet kyberútokům; jak se bránit a co nás čeká v oblasti Phishingu; nebo něco o výhodách XDR.

     


  • ruzek

    Školení – Sophos Firewall – Administrator

    Proběhne: 06.11.2023, 09:00
    Přidáno: 06.06.2023, 16:20

    Školení pro zákazníky Sophos Firewall v19 – Certified Administrator.


    ruzek

    Školení – Sophos Firewall – Architect

    Proběhlo: 17.05.2023, 09:00
    Přidáno: 11.04.2023, 15:31

    Školení pro partnery Sophos Firewall v19 – Certified Architect v termínu 17. - 19. 5. 2023.