SIEM as a Service | Log-Aggregation & Threat Intelligence – EWE
Ein SIEM ist eigenständig buchbar und es ist gleichzeitig der erste Schritt zu einem vollständigen SOC-Betrieb. Beides lässt sich später erweitern, ohne von vorne anzufangen.
Das SIEM wird gegen globale Bedrohungsdatenbanken abgeglichen. Bekannte Angreifer-Infrastruktur – IP-Adressen, Domänen, Signaturen – wird automatisch erkannt. So sehen Sie nicht nur, was in Ihrer Umgebung passiert, sondern auch, ob jemand dabei ist, der schon anderswo aufgefallen ist.
Eine Threat Intelligence Erweiterung ist kein eigenes Produkt. Es ist ein Modul, das Sie jederzeit zuschalten können, ohne Neustart und ohne Migration.