Zedmos
Demo ve fiyatlandırma:info@zedmos.comDemo talep edin

MSSP'ler ve SOC ekipleri için

SIEM'iniz sizin kalır. Biz onun önündeki sensör ve davranan eliz.

Zedmos bir SIEM değildir ve işlettiğinizi değiştirmenizi istemez. O, müşteri ucundaki uygulama noktasıdır, platformunuzu ilişkilendirmeye değer bir kayıtla besleyen kaynaktır ve — çoğu sensörün aksine — müdahalenin de olabileceği yerdir. Tek konsol her müşteriyi kapsar ve bir analist yalnızca atandığı müşteriyi görür.

Zedmos konsolunda tek bir güvenlik duvarının canlı oturumları: cihaz, protokol ve adres sütunlarıyla bir akış tablosu.
Konsoldan açılmış, tek bir güvenlik duvarının canlı oturumlarıconsole.zedmos.com

İletim ekranı, bir analistin yapılandırdığı gibi

Bu sayfadaki her şey güvenlik duvarında tek bir ekrandır. Kurulacak bir bağlayıcı, arada barındırılacak bir toplayıcı yok.

Güvenlik duvarındaki SIEM iletim ekranı: Splunk, QRadar ve güvenli syslog için hazır profiller, hedef ve biçim alanları, saniyede olay tavanı olan bir hacim denetimi panosu ve iletilecek akış kategorileri ile denetim olaylarının listeleri.
  1. Platformunuz, hazır ayarlı

    Splunk ve ArcSight TCP üzerinden CEF alır, QRadar LEEF alır, güvenli syslog ise TLS üzerinden JSON alır. Profili seçmek; taşımayı, çerçevelemeyi ve portu birlikte ayarlar.

  2. Hacim kadranı

    Yalnızca uygulama eylemlerini iletin ve saniyedeki olay sayısına bir tavan koyun. Bir MSSP'nin, bir müşterinin lisansının neye faturalanacağına karar verdiği yer burasıdır — olaylar kutudan çıkmadan önce.

  3. Sel değil, kategoriler

    Tehdit istihbaratı, IDS/IPS, DNS, dosya taramaları, TLS, kimlik ve uygulama trafiği ayrı anahtarlardır; her biri taşıdığı alanları adlandırır. Normal, izin verilen trafik varsayılan olarak kapalıdır.

  4. Ulaştığının kanıtı

    Teslim edilenler, hatalar, yeniden bağlanmalar ve hız sınırıyla düşürülenler ayrı ayrı sayılır; böylece koyduğunuz bir tavan, koymadığınız bir kesinti gibi okunmaz. Beş saniyelik bir yakalama, hattaki sonraki olayları gösterir.

Güvenlik duvarında tek bir ekran, kurduğunuz bir bağlayıcı değil. Neyin çıkacağına, alınması bir şeye mal olmadan önce burada karar verilir.Zedmos · System Configuration · SIEM
3 × 3
Müşteri başına, kapsamlar arası roller
3
Hat biçimleri — CEF, LEEF ve JSON
TLS
UDP ve TCP'nin yanında syslog taşıması
16
Politika eylemleri, tespitten sınırlamaya

Bir hizmet sağlayıcının başka bir platformdan değil, kutudan ihtiyacı olanlar

SIEM'iniz olmak istemiyoruz

Depolama, kaynaklar arası ilişkilendirme, avlanma ve vaka yönetimi sizin platformunuzun işidir ve bedelini çoktan ödediniz. Bizimki, onun içindeki en uslu kaynak olmaktır: Splunk ve ArcSight için CEF, QRadar için LEEF 2.0, yapılandırılmış JSON, RFC 5424 ya da 3164; UDP, TCP ya da 6514'te TLS üzerinden — veya bir syslog sıçraması istenmiyorsa doğrudan bir Elasticsearch toplu uç noktasına.

Üzerine bilet kapatabileceğiniz bir kayıt

Olay; kararı ve ardındaki kuralı taşır — eşleşen politika ve grup, kural numarası, uygulama ve kategori, SNI, sorulan DNS sorusu, URI, arayüz, bayt sayısı — ve akışın ait olduğu kullanıcı ile cihazı; bunlar kutuda dizin ve VPN kimliğinden çözülür. Bir uyarıdan sonraki ilk soru kim olduğudur ve kayıtta çoktan yanıtlanmıştır.

SIEM'inizin neye faturalanacağına siz karar verirsiniz

Süzme, olay güvenlik duvarından çıkmadan önce yapılır: olay türüne, akış kategorisine, asgari önem düzeyine, asgari boyuta, kaynak alt ağına, arayüze ya da yalnızca engellenen akışlara göre — ve hepsinin üstünde saniyedeki olay sayısına jeton kovası tavanıyla. Alım hacmi, incelemeyi açmanın bedeli olmaktan çıkıp müşteri başına ayarladığınız bir kadran hâline gelir.

Toplayıcı düştüğünde boşluk olmaz

Hedef yanıt vermeyi bıraktığında, hedef sürücüsü diske önden yazar ve hedef döndüğünde, belirlediğiniz bir boyut sınırı içinde birikmiş olanı yeniden oynatır. Seçtiğiniz tavanın düşürdüğü bir olay, gönderilemeyen bir olaydan ayrı sayılır; böylece bilinçli bir sınır asla bir kesinti gibi okunmaz.

Her müşteri, o müşterinin istediği yere raporlar

Dışa aktarım hedefi güvenlik duvarı başınadır. Kendi SIEM'ini işleten bir müşteri onu korur; merkezden izlediğiniz bir müşteri sizinkine gönderir; ortak yönetilen bir filo ikisine birden gönderir. Hiçbir şey yolda bir üretici kiracısından geçirilmez, çünkü yolda bir üretici kiracısı yoktur.

Bir analist tek bir müşteriyi görür

Erişim bir roldür — sahip, yönetici ya da izleyici — ve kiracıda, şubede ya da tek bir ağ geçidinde verilir. Birinci kademe bir analist tek bir müşteriye, hatta onun içindeki tek bir şubeye kapsamlanabilir ve konsol yanındaki hiçbir şeyi göstermez. Sınır, birinin hatırlaması gereken bir süzgeçte değil, veri modelinde durur.

Bir müşteri saha ziyareti olmadan devreye alınır

Bir yönetici, müşteriye ve bir son kullanma tarihine bağlı tek kullanımlık bir kurulum jetonu üretir. Güvenlik duvarı onu ilk kaydında sunar, jeton harcanır ve kutu o andan itibaren o müşteriye bağlanır. Jeton karma olarak saklanır ve bir kez gösterilir; böylece sızdırılmış bir konsol sayfası kimseye bir kayıt hakkı vermez.

Sınırlama da aynı politikadan çıkar

Çoğu sensör size yalnızca haber verebilir. Bu, izin ver ve düşürün ötesinde cihazı karantinaya alabilir, kaynağı oyalayabilir, yükseltebilir, yeniden yazabilir ya da SOAR web kancanıza POST edebilir — bir iş parçacığında gönderilir, böylece hat üstü yol asla otomasyonunuzu beklemez ve yavaş bir web kancası bir ağ sorununa dönüşemez.

Bir yönetim kesintisi, bir güvenlik kesintisi değildir

Konsola ulaşılamazsa ya da bir lisansın süresi dolarsa, her güvenlik duvarı elindeki politikayı uygulamayı ve kayıtlarını yazmayı sürdürür. Tespit yolunda hiçbir şey bir bulut kiracısının ayakta kalmasına bağlı değildir ve hiçbir şey faturalama yüzünden durmaz.

Demo ve fiyatlandırma: info@zedmos.com

Demo talep edin