ArcSight Enterprise Security Manager (ESM)

Features

 Distributed Correlation
Correlação distribuída

O ESM 7.0 combina o mecanismo de correlação SIEM mais poderoso com tecnologia de nó/cluster distribuída. Agora o ESM pode escalar como nunca, analisando até 100.000 eventos por segundo.

 Cluster view
Visualização do cluster

A opção de visualização do cluster do ArcSight Command Center demonstra como o ESM 7.0 decompõe os componentes usados em processos de correlação avançados, de modo que os clientes agora podem acrescentar mais nós ao cluster ESM.

ArcSight portfolio architecture
Arquitetura de portfólio ArcSight

O ArcSight Enterprise Security Manager 7.0 reside de forma central na organização, coletando e analisando eventos entre sistemas e ferramentas de segurança. Ele detecta ameaças de segurança em tempo real, de forma que os analistas respondem rapidamente e o processo amplia-se para atender aos exigentes requisitos de segurança.

Head ?
Novas opções de UI

O ESM 7.0 acrescenta novos gráficos, um painel SOC global e recursos de busca detalhada com o clique do botão direito no console para a interface do usuário e melhorias visuais.

Point / Square
Estrutura ativa

Use cada vez mais soluções de casos e pacotes com uma lista crescente de produtos de suporte ao fornecedor. Os clientes podem criar e compartilhar conjuntos de regras e lógica em seus SIEM.

face to face
Novos eventos de auditoria

Agora o ESM inclui novos eventos de auditoria para rastrear SLAs, alterações de casos e modificações de regras, pois as métricas são tudo para SOCS maduros e provedores de segurança.

ESM 7: mais poderoso, mais escalável

Com correlação distribuída, o ESM 7 proporciona manuseio EPS ampliado e disponibilidade e redundância melhoradas. Situado no centro do SOC inteligente, o ESM pode ser ampliado para corresponder aos dados de segurança em crescimento que são gerados, mantendo-os com as ameaças cibernéticas em evolução. Quais novos pacotes SIEM você deve implementar agora?

`
release-rel-2018-11-1-1289 | Wed Nov 7 06:29:38 PST 2018
1289
release/rel-2018-11-1-1289
Wed Nov 7 06:29:38 PST 2018