Wenn es so gut wird, tauscht man das E gegen ein X.
Herkömmliche SIEMs wurden entwickelt, um riesige Mengen an Protokolldaten zu erfassen und Sicherheitsteams Analysefunktionen bereitzustellen. Üblicherweise blieb es Ihnen überlassen, herauszufinden, wo die Bösewichte sind und was zu tun ist. Wir verfolgten mit dem Insight Agent von Anfang an einen Ansatz, bei dem die Erkennung von Bedrohungen am Endpunkt im Vordergrund steht und Angriffe frühzeitig erkannt werden. Während viele Tools zur Erkennung und Raktion auf Endpunkte zu Ladenhütern wurden, haben wir wichtige Daten erfasst und den Warnmeldungen einen relevanten Kontext hinzugefügt. Sicherheitsteams haben eine Endpunktabdeckung, der sie vertrauen und auf deren Basis sie schneller reagieren können.