SIEM i wyszukiwanie
Wszystkie logi w jednym miejscu.
Wszystkie źródła trafiają do jednej, spójnej bazy. Obok sparsowanych pól każde zdarzenie zachowuje oryginalny dokument, a zdarzenia, których nie udało się sparsować, są przechowywane i oznaczane do dostrojenia.
Zbieranie danych
Dowolne źródło.
SIEM przyjmuje dane z każdego źródła. Jeśli urządzenie potrafi wysłać syslog, JSON albo dane w formacie Splunk HEC, podłączysz je do XenXDR.
Beats po TLS
Wystarczy skierować działające już winlogbeat i filebeat na adres XenXDR.
Syslog, CEF, LEEF
Zapory, urządzenia sieciowe i hosty Linux po TLS, a w zaufanych segmentach sieci także po UDP i TCP.
HTTP JSON
Dla wszystkiego, co da się oskryptować: wyślij obiekt lub tablicę JSON z kluczem ingestu organizacji, a dane trafią do właściwego klienta.
Splunk HEC
Produkty, które już wysyłają dane przez HEC, podłączysz do XenXDR bez zmian w integracji.
Normalizacja
Spójne nazwy pól.
Nazwy pól są zgodne z ECS i opisane w publicznym słowniku. Każde pole ma jedną nazwę, jeden typ i jeden opis, a pasek zapytań podpowiada je wszystkie.
- Oryginalne zdarzenie jest przechowywane obok sparsowanych pól, dzięki czemu dowody pozostają nienaruszone na potrzeby audytu.
- Zdarzenia, których nie udało się sparsować, trafiają do osobnej kolejki z własnym okresem retencji.
- Adresy IP, hashe, konta i domeny są wyodrębniane jako encje, więc między źródłami przechodzisz jednym kliknięciem.
- Każda organizacja ma własny klucz ingestu, na podstawie którego serwer przypisuje zdarzenia do właściwego klienta.
Wyszukiwanie
Intuicyjny interfejs, szybkie wyszukiwanie.
Pasek zapytań z podpowiedziami ze słownika, histogram, panel pól z najczęstszymi wartościami i rozwijane dokumenty. Filtr po wartości dodasz jednym kliknięciem, a z alertu jednym kliknięciem przejdziesz do dowodu.
Karty wyszukiwania i zapisane widoki
Prowadź kilka dochodzeń naraz w osobnych kartach. Widoki zapisują się prywatnie na komputerze analityka.
Szukaj w wynikach
Zawęź bieżące wyniki bez ponownego uruchamiania zapytania.
Drzewo procesów i graf aktywności
Z dowolnego zdarzenia procesu prześledź procesy nadrzędne i wszystko, co proces zrobił później.
AI Hunt
Zadaj pytanie swoimi słowami. AI samo porusza się po interfejsie, znajduje odpowiedź i pokazuje każdy wykonany krok.
Retencja
Retencja według potrzeb.
Retencja to ustawienie, a nie pozycja w cenniku. Poniżej wartości domyślne. W dokumentacji znajdziesz opis, jak zmienić je we własnym wdrożeniu.
| Dane | Domyślna retencja |
|---|---|
| Zdarzenia | 90 dni |
| Zdarzenia nierozpoznane | 14 dni |
| Logi audytowe analityków | 365 dni |
W dokumentacji
Zobacz XenXDR w działaniu.
30 minut prezentacji na fikcyjnych danych, potem pilotaż w Twoim środowisku. Bez slajdów i bez presji.