Sicherheitsplattform für Cloud-Anwendungen
Datadog führt Verlaufsanalyse für Cloud SIEM ein
Sicherheitsrelevante Aktivitäten können über einen langen Zeitraum visualisiert und im Kontext betrachtet werden
Datadog, Anbieterin einer Monitoring- und Sicherheitsplattform für Cloud-Anwendungen, hat eine 15-monatige Datenaufbewahrung für Cloud SIEM und neue Möglichkeiten zur Ermittlung und Untersuchung von Bedrohungen angekündigt. Sicherheitsteams können damit innerhalb ihrer Cloud- und IT-Umgebung verborgene Gefahrenquellen aufdecken und historisch untersuchen.
Früher war eine Analyse sehr zeitaufwändig, da Sicherheitsteams ständig ältere Protokolle importieren und in einem Langzeitspeicher archivieren mussten. Diese Protokolle können aus Compliance-Gründen über mehrere Umgebungen und Standorte verteilt sein und müssen oft neu indiziert werden, bevor eine Analyse durchgeführt werden kann. Unter Umständen sind zudem komplexe Suchabfragen erforderlich, um Benutzeraktivitäten mit anderen Sicherheitsereignissen zu korrelieren und so eine Bedrohung aufzudecken.
Datadog Cloud SIEM visualisiert innerhalb der Unternehmensinfrastruktur sämtliche sicherheitsrelevanten Aktivitäten über Systeme und Unternehmensbereiche hinweg. Dadurch können beispielsweise Benutzer, Geräte, IP-Adressen, Anwendungen und Netzwerkverbindungen bis zu 15 Monate rückwirkend überprüft werden. So können Kunden Gefahren erkennen und korrelieren, ohne für jede Untersuchung eigene Abfragen erstellen oder Protokolldaten importieren zu müssen. (Datadog: ra)
eingetragen: 15.08.23
Newsletterlauf: 29.09.23
Sie wollen mehr erfahren?
Mit Cloud SIEM haben Sicherheitsteams jetzt eine Art Zeitmaschine, um versteckte Bedrohungen und schadhafte Aktivitäten aufzudecken.
Datadog: Kontakt und Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.
Ihr PMK-Verlags-Newsletter hier >>>>>>