Enterprise Security Management - Information Security Management
Products
> ArcSight ESM
> ArcSight Logger
> ArcSight Connectors
> Networking
space– ArcSight TRM
space– ArcSight NCM
space– ArcSight NCM Audit
     Package for Cisco
> Compliance for SOX,
   PCI, IT Governance
> Insider Threat
> ArcSight Discovery
space – ArcSight Pattern
      Discovery
space – ArcSight Interactive
      Discovery
 
ArcSight Discoveryファミリ

ArcSight Discoveryファミリは、ArcSightの代表製品であるESMソリューション向けの高度な分析モジュールを提供します。新たに発生する脅威、インサイダーの脅威、コンプライアンス違反を見つけ出すための分析に必要なデータのサイズと範囲は爆発的に拡大しており、ITセキュリティ担当者はリソース不足に悩まされています。ArcSight Discoveryファミリは、このような課題に対応します。

ArcSight Interactive Discovery

  • ArcSight Interactive Discoveryの可視化ソフトウェアを活用することで、ITセキュリティを専門とする担当者は複数のテクニカルデータにわたって瞬時に概観を捉えたり、ズームしたり、視点を替えることができます。そのためセキュリティデータの奥深い分析を実行できるほか、見過ごす可能性のあったリスクを発見できるようになります。Interactive Discoveryには、事前定義され、導入後すぐに活用可能かつカスタマイズ可能なセキュリティデータ分析専用に設計されたビジュアルビューがあります。さらに豊富なビジュアル機能とドリルダウン機能により、企業の経営陣は専門用語を使わない形式でセキュリティ・アナリストと同じ視点でセキュリティ状況を把握することができます。<詳細はこちら(英文)>

ArcSight Pattern Discovery

  • ArcSight Pattern Discoveryは高度なパターン識別エンジンであり、ArcSight ESMが収集、処理した大量のセキュリティ・イベントを自動的に分析し、新たに発生するワーム、新しいワームの亜種、ルートキット、低度で低速の攻撃など、脅威特有の反復性のある一連の活動を見つけ出します。そしてこれらの脅威の特徴に基づくルールを自動作成し、これらの活動の将来的な識別と対応に役立てます。<詳細はこちら(英文)>

 

 

  ArcSightの詳細についてはこちら