คอนโซลสืบสวนเหตุการณ์ไซเบอร์แบบรวมศูนย์ สืบสวนและค้นหาภัยคุกคามเชิงรุกด้วย Incident Workbench
เพิ่มประสิทธิภาพในการตรวจสอบเหตุการณ์ด้านความปลอดภัยและการสืบสวนภัยคุกคามเชิงลึกด้วย Incident Workbench ของ EventLog Analyzer แพลตฟอร์มวิเคราะห์เฉพาะทางนี้เน้นไปที่องค์ประกอบดิจิทัลหลัก เช่น ผู้ใช้, Process และแหล่งภัยคุกคามจากภายนอก พร้อมให้ข้อมูลตามบริบทเพิ่มเติมและการประเมินความเสี่ยง ผู้ใช้สามารถคลิกเลือกและตรวจสอบสิ่งเหล่านี้ได้โดยง่าย และเพิ่มเข้าไปในคอนโซลการวิเคราะห์ในขณะที่สำรวจผ่านแดชบอร์ดต่างๆ ของ EventLog Analyzer
Incident Workbench รวมการเชื่อมต่อระบบดังต่อไปนี้ไว้ด้วย:
- UEBA สำหรับวิเคราะห์พฤติกรรมผู้ใช้ (ต้องเชื่อมต่อกับ Log360)
- Advanced Threat Analytics ที่ผสานกับฐานข้อมูลภัยคุกคามภายนอก เช่น VirusTotal
- Process Hunting Trees สำหรับตรวจสอบลำดับการทำงานของกระบวนการ
สามารถเพิ่มโปรไฟล์วิเคราะห์ได้หลายรายการ และบันทึกกรณีเหตุการณ์เป็นหลักฐานในคอนโซลจัดการเหตุการณ์
Learn more