share_log

Datadog Unveils Modern Approach to Cloud SIEM to Deliver Risk-Based Insights, Scalability, Cost Efficiency and Real-Time Detection

Datadog Unveils Modern Approach to Cloud SIEM to Deliver Risk-Based Insights, Scalability, Cost Efficiency and Real-Time Detection

datadog 揭示了针对云 SIEm 的现代化方法,以提供基于风险的洞察、可扩展性、成本效益和实时检测
Datadog ·  2024/12/02 13:00

datadog的云安全信息和事件管理(SIEm)利用现代架构和机器学习确保组织能够在没有过时系统限制的情况下实现其安防目标

纽约,2024年12月2日/ 美通社/ -- Datadog公司(纳斯达克:DDOG),专为云应用提供监控和安防平台,今天宣布其现代化方法 云SIEM无需专门的员工或专业团队即可激活该解决方案。这种方法使团队能够轻松上手,降低迁移风险,实现安全实践的民主化,同时扰动传统模型,这些模型往往成本高、资源消耗大。

大

现有的SIEM(安全信息和事件管理)解决方案面临若干重大挑战,这些挑战使安全团队面临风险。传统SIEM通常难以集成来自不同来源的数据,导致可见性碎片化,检测和响应延迟。随着组织的增长和数据量的增加,遗留系统及其所需的专门团队会变得不堪重负,导致云规模效率低下和运营成本上升。这些传统解决方案产生的高误报率也可能导致警报疲劳,导致关键威胁被忽视。

datadog的云SIEm利用现代架构和机器学习来解决这些挑战,并强调敏捷性、可扩展性、成本效益和实时威胁检测。lenovo、FanDuel、carvana、阿拉巴马大学伯明翰分校(UAB)和Vanilla Technologies等组织依赖这种现代方法迅速为威胁检测引入新来源,帮助他们优先进行安全调查并快速解决问题。

“datadog Cloud SIEM的自定义数据源添加能力帮助阿拉巴马大学的安全运营中心改善了我们的警报。通过使用特定的细节,我们能够创建高保真警报,并能无缝地进行调查和响应。这总体上改善了我们的安防-半导体态势,”阿拉巴马大学伯明翰分校信息安全工程师丹尼尔·斯图达德说道。

作为datadog统一平台的一部分,Cloud SIEM的特色包括:

  • 基于风险的洞察:团队可以将实时信号和发现与实体关联,以简化安全团队优先调查的方式。风险评分包括 云安全管理 洞察包括误配置和身份风险,以及扩展的实体类型,如S3桶、EC2实例、SAML和网络用户,以帮助团队检测、优先处理和响应威胁。
  • 15个月保留:datadog提供15个月的保留期和 灵活日志 通过云SIEm为客户提供灵活的经济模型,提供强大的威胁检测能力而无需超支。 这种灵活的方法使组织能够根据需要扩展安全运营,同时优化资源,实现成本效率而不牺牲性能。
  • 安全运营指标云SIEm提供了对安全团队绩效的深入洞察,帮助评估他们在云环境中响应和解决威胁的有效性。这些指标可以通过预构建的仪表板和详细的报告轻松获得,提供有价值的数据,如检测规则覆盖率、警报响应时间和调查结果,帮助团队不断优化其威胁响应策略。
  • 内容包和开箱即用的集成:凭借针对领先科技集成的预构建检测规则、仪表板和工作流自动化工具,组织可以利用开箱即用的内容加速威胁检测和响应。在过去六个月中,新增了超过30个集成和内容包,包括 Abnormal Security,atlassian组织日志,思科安全终端, 思科Umbrella DNS, Gitlab审计日志, Imperva WAF日志, Lastpass, Mimecast, SentinelOne, Sophos Central Cloud, 趋势科技邮件安全, 趋势科技Vision One XDR等。
  • datadog安防实验室: 在datadog的威胁检测研究和工程团队的支持下,Cloud SIEm确保了威胁检测的持续创新和动力。凭借无与伦比的专业知识和数据洞察,datadog使组织不仅能够无缝迁移,还能在当今不断变化的安防-半导体环境中保持对新兴威胁的领先地位。

"今天的安全威胁需要一种现代方法,帮助团队可靠地检测、优先排序、调查和解决问题," datadog的产品高级董事Yash Kumar表示。"datadog的Cloud SIEm利用统一的平台提供可观测性和安全性,轻松将用户引入产品,提供即用内容、深度威胁检测、全栈上下文和可视化。"

要了解有关datadog Cloud SIEm的更多信息,请访问: .

关于Datadog

Datadog是面向云应用的可观测性和安全性平台。我们的SaaS平台集成和自动化基础设施监控,应用程序性能监控,日志管理,用户体验监控,云安全和许多其他功能,为我们的客户的整个技术栈提供统一的实时可观测性和安全性。 Datadog被各种规模的组织和多个行业使用,以实现数字转型和云迁移,在开发,运营,安全和业务团队之间促进合作,在应用程序上市时间上加快速度,减少故障解决时间,并确保应用程序和基础架构的安全,了解用户行为并跟踪关键业务指标。

前瞻性声明

本新闻稿可能包含某些"前瞻性声明",如《证券法》第27A条修正案或证券法中所规定的,以及《证券交易法》第21E条修正案或证券交易法中所规定的,包括对新产品和功能的好处的声明。这些前瞻性语句反映了我们目前关于计划、意图、期望、策略和前景的看法,这些看法基于我们目前拥有的信息和我们已做出的假设。实际结果可能与前瞻性语句中描述的结果有所不同,并受到各种假设、不确定性、风险和超出我们控制范围的因素的影响,包括那些在我们的《证券和交易委员会文件和报告》中的“风险因素”标题下以及文件和报告的其他位置详细描述的风险,包括在2024年5月8日提交给证券交易委员会的10-Q季度报告,以及我们未来提交给证券交易委员会的文件和报告。除法律要求外,我们不承担任何更新本发布中包含的任何前瞻性语句的义务或责任,因为有新信息、未来事件、期望变化或其他原因而出现的结果。

联系方式
丹·哈格蒂
press@datadoghq.com

大 查看原始内容以下载多媒体:

资料来源:Datadog,Inc。

声明:本内容仅用作提供资讯及教育之目的,不构成对任何特定投资或投资策略的推荐或认可。 更多信息
    抢沙发