SIEM i wyszukiwanie

Wszystkie logi w jednym miejscu.

Wszystkie źródła trafiają do jednej, spójnej bazy. Obok sparsowanych pól każde zdarzenie zachowuje oryginalny dokument, a zdarzenia, których nie udało się sparsować, są przechowywane i oznaczane do dostrojenia.

Zrzut konsoli XenXDR działającej na danych demonstracyjnych.

Zbieranie danych

Dowolne źródło.

SIEM przyjmuje dane z każdego źródła. Jeśli urządzenie potrafi wysłać syslog, JSON albo dane w formacie Splunk HEC, podłączysz je do XenXDR.

Beats po TLS

Wystarczy skierować działające już winlogbeat i filebeat na adres XenXDR.

Syslog, CEF, LEEF

Zapory, urządzenia sieciowe i hosty Linux po TLS, a w zaufanych segmentach sieci także po UDP i TCP.

HTTP JSON

Dla wszystkiego, co da się oskryptować: wyślij obiekt lub tablicę JSON z kluczem ingestu organizacji, a dane trafią do właściwego klienta.

Splunk HEC

Produkty, które już wysyłają dane przez HEC, podłączysz do XenXDR bez zmian w integracji.

Normalizacja

Spójne nazwy pól.

Nazwy pól są zgodne z ECS i opisane w publicznym słowniku. Każde pole ma jedną nazwę, jeden typ i jeden opis, a pasek zapytań podpowiada je wszystkie.

  • Oryginalne zdarzenie jest przechowywane obok sparsowanych pól, dzięki czemu dowody pozostają nienaruszone na potrzeby audytu.
  • Zdarzenia, których nie udało się sparsować, trafiają do osobnej kolejki z własnym okresem retencji.
  • Adresy IP, hashe, konta i domeny są wyodrębniane jako encje, więc między źródłami przechodzisz jednym kliknięciem.
  • Każda organizacja ma własny klucz ingestu, na podstawie którego serwer przypisuje zdarzenia do właściwego klienta.

Wyszukiwanie

Intuicyjny interfejs, szybkie wyszukiwanie.

Pasek zapytań z podpowiedziami ze słownika, histogram, panel pól z najczęstszymi wartościami i rozwijane dokumenty. Filtr po wartości dodasz jednym kliknięciem, a z alertu jednym kliknięciem przejdziesz do dowodu.

Karty wyszukiwania i zapisane widoki

Prowadź kilka dochodzeń naraz w osobnych kartach. Widoki zapisują się prywatnie na komputerze analityka.

Szukaj w wynikach

Zawęź bieżące wyniki bez ponownego uruchamiania zapytania.

Drzewo procesów i graf aktywności

Z dowolnego zdarzenia procesu prześledź procesy nadrzędne i wszystko, co proces zrobił później.

AI Hunt

Zadaj pytanie swoimi słowami. AI samo porusza się po interfejsie, znajduje odpowiedź i pokazuje każdy wykonany krok.

Zrzut konsoli XenXDR działającej na danych demonstracyjnych.

Retencja

Retencja według potrzeb.

Retencja to ustawienie, a nie pozycja w cenniku. Poniżej wartości domyślne. W dokumentacji znajdziesz opis, jak zmienić je we własnym wdrożeniu.

DaneDomyślna retencja
Zdarzenia90 dni
Zdarzenia nierozpoznane14 dni
Logi audytowe analityków365 dni

Zobacz XenXDR w działaniu.

30 minut prezentacji na fikcyjnych danych, potem pilotaż w Twoim środowisku. Bez slajdów i bez presji.