AT&T Cybersecurity é a maior rede da América do Norte, sua herança de conectividade segura é incomparável. Além de sua experiência em inteligência de ameaças e segurança de rede, tem o apoio da Esy para ajudar empresas oferecer proteção com ativos digitais e inovar com confiança.
SIEM | XDR | SentinelOne
As soluções de software SIEM de propósito único e as ferramentas de gerenciamento de log fornecem informações de segurança valiosas, mas geralmente exigem esforços de integração caros e demorados para trazer arquivos de log de fontes diferentes, como inventário de ativos, avaliação de vulnerabilidades, agentes de endpoint e produtos IDS. Depois de ter os dados, você deve pesquisar e escrever regras de correlação para identificar ameaças em seu ambiente. Esses desafios se multiplicam à medida que você migra cargas de trabalho e serviços da infraestrutura local para ambientes de nuvem pública.
Para as equipes de TI com recursos limitados de hoje, o tempo e as despesas necessários para implantar um SIEM atrasam seriamente o tempo de detecção de ameaças e, portanto, o retorno do investimento.
Características | AlienVault USM | SIEM Tradicional |
---|---|---|
Gestão: | ||
Gerenciamento de registros | ✓ | ✓ |
Gerenciamento de eventos | ✓ | ✓ |
Correlação de eventos | ✓ | ✓ |
Comunicando | ✓ | ✓ |
Gestão: | ||
Descoberta de recursos | ✓ | $ Requer Integração $ |
IDs de rede | ✓ | $ Requer Integração $ |
IDS do host | ✓ | $ Requer Integração $ |
Monitoramento da integridade do arquivo | ✓ | $ Requer Integração $ |
Monitoramento de nuvem (AWS, Azure, Office 365, G Suite) | ✓ | $ Requer Integração $ |
Resposta a incidentes (AlienApps) com ferramentas de segurança e operações de terceiros | ✓ | $ Requer Integração $ |
Avaliação de vulnerabilidade | ✓ | $ Requer Integração $ |
Detecção e resposta de endpoint | ✓ | $ Requer Integração $ |
Tecnologias de monitoramento de segurança: | ||
Inteligência de Ameaças Contínua | ✓ | Não disponível |
Console de gerenciamento unificado para tecnologias de monitoramento de segurança | ✓ | Não disponível |
O USM Anywhere é uma plataforma altamente extensível que aproveita os AlienApps— componentes de software modulares fortemente integrados à plataforma USM Anywhere que ampliam, orquestram e automatizam a funcionalidade entre os controles de segurança incorporados no USM Anywhere e outras ferramentas de segurança e produtividade de terceiros.
O USM Anywhere centraliza o monitoramento de segurança de redes e dispositivos na nuvem, no local e em locais remotos, ajudando você a detectar ameaças virtualmente em qualquer lugar.
Descoberta em:
Ativos de rede
Software e serviços
Ativos AWS
Ativos do Azure
Ativos da Plataforma Google Cloud
Analises:
Correlação de eventos do SIEM
Alarmes auto-priorizados
Monitoramento de atividades do usuário
Até 90 dias de eventos on-line e pesquisáveis
Detecção:
Intrusão de nuvem (AWS, Azure, GCP)
Intrusão de rede (NIDS)
Intrusão do host (HIDS)
Detecção e resposta ao ponto final (EDR)
Resposta:
Consulta forense
Automatização e orquestramento de resposta
Notificações e bilhetagem
Avaliação:
Varredura de vulnerabilidades
Avaliação da infraestrutura em nuvem
Configuração de usuário e ativo
Monitoramento da dark web
Relatórios:
Modelo predefinido de conformidade
Modelo predefinido de eventos
Visualizações e painéis personalizáveis
Armazenamento de log
Como a plataforma funciona?
Concentre-se em ameaças reais, começando a monitorar no primeiro dia.
Coleta e análise de dados inteligentes e automatizados
O USM Anywhere coleta e analisa automaticamente dados em toda a superfície de ataque, ajudando você a obter rapidamente visibilidade centralizada de segurança sem a complexidade de múltiplas tecnologias de segurança diferentes.
Detecção automatizada de ameaças alimentada pela AT&T Alien Labs
Com a inteligência de ameaças fornecida pela AT&T Alien Labs, o USM Anywhere é atualizado automaticamente para ficar por dentro de ameaças em evolução e emergentes, para que sua equipe possa se concentrar em responder a alertas.
Orquestração de resposta a incidentes com AlienApps
O USM AnyWhere suporta um ecossistema crescente de AlienApps, permitindo que você orquessuma e automatize ações em relação a outras tecnologias de segurança para que você possa responder a incidentes de forma rápida e fácil.
Assista ao vídeo Folheto do produto
Minimize o tempo de permanência
Minimize o tempo de permanência
Experiência simplificada
Correção rápida e automatizada
Reduza a fadiga de alerta
Expertise com a qual você pode contar
E você ainda pode oferecer todas as soluções da AT&T como um Provedor de Serviços (MSSP)!
Como uma empresa responsável, a Esy reconhece a necessidade de cumprir a LGPD, por isso, deixa claro que coletamos os dados estritamente necessários para atingirmos duas finalidades, que são: (1) a confirmação da sua mensagem de contato (2) manter contato com você para lhe informar oportunamente sobre novidades e outras oportunidades de negócios relacionadas ao fabricante em questão. Informamos ainda que suas informações podem ser compartilhadas com outros parceiros de tecnologia da Esy