Exabeam Deutschland

ISV / Softwareanbieter

München, Bayern - DE 251 - 1000 Mitarbeiter Seit 2013

Exabeam Deutschland ist die DACH-Niederlassung des gleichnamigen US-amerikanischen Cybersecurity-Unternehmens. Exabeam bietet eine KI-gestützte Security-Plattform, die SIEM, User and Entity Behavior Analytics und Security Orchestration in einer Lösung vereint. Die Plattform hilft Security-Teams, Bedrohungen schneller zu erkennen und auf Vorfälle effizienter zu reagieren, indem sie maschinelles Lernen zur Analyse von Nutzerverhalten einsetzt.

Mehr anzeigen

Zertifizierungen

Dienstleistungen

Cloud-native SIEM & Log Management

Die New-Scale SIEM-Plattform von Exabeam ermöglicht die zentrale Erfassung, Normalisierung und Analyse von Sicherheitsereignissen aus über 1.000 Datenquellen. Die cloudbasierte Architektur bietet skalierbare Log-Ingestion, leistungsstarke Suchfunktionen und ein einheitliches Datenmodell. Unternehmen erhalten damit eine konsolidierte Sicht auf sicherheitsrelevante Vorgänge in ihrer gesamten IT-Infrastruktur.

User & Entity Behavior Analytics

Exabeam analysiert das Verhalten von Nutzern, Geräten und KI-Agenten mithilfe maschinellen Lernens. Die UEBA-Technologie erstellt dynamische Baselines für normales Verhalten und erkennt Anomalien wie kompromittierte Zugangsdaten, laterale Bewegungen oder ungewöhnliche Datenzugriffe. Risikobewertungen werden automatisch berechnet und priorisiert, um Sicherheitsteams gezielt auf kritische Vorfälle hinzuweisen.

Threat Detection, Investigation & Response

Die TDIR-Workflows von Exabeam vereinen Erkennung, Untersuchung und Reaktion in einer integrierten Plattform. Automatisierte Korrelationsregeln und verhaltensbasierte Modelle identifizieren Bedrohungen. Das Threat Center bietet eine zentrale Arbeitsoberfläche für Analysten, die Vorfälle untersuchen, Zeitachsen rekonstruieren und Gegenmaßnahmen über vorkonfigurierte Playbooks einleiten können.

Security Orchestration & Automation

Exabeam automatisiert wiederkehrende Aufgaben in Security Operations Centern. Die SOAR-Funktionalität umfasst vorkonfigurierte Playbooks, automatisierte Incident-Triage und Integration mit über 1.000 Drittanbieter-Tools via API. Der Nova AI Agent erstellt automatisch Fallzusammenfassungen, klassifiziert Bedrohungen und unterstützt Analysten bei der Priorisierung, um die mittlere Reaktionszeit deutlich zu verkürzen.

Insider Threat Detection

Exabeam erkennt Insider-Bedrohungen durch kontinuierliches Monitoring von Nutzeraktivitäten und Zugriffsmustern. Die Plattform identifiziert verdächtige Verhaltensänderungen wie ungewöhnliche Arbeitszeiten, atypische Datenbewegungen oder Eskalation von Berechtigungen. Machine-Learning-Modelle bewerten das Risiko einzelner Identitäten und ermöglichen eine frühzeitige Erkennung sowohl böswilliger als auch fahrlässiger Insider.

LogRhythm On-Premises SIEM

Mit LogRhythm bietet Exabeam eine selbst gehostete SIEM-Lösung für Organisationen, die ihre Sicherheitsdaten in der eigenen Infrastruktur verarbeiten müssen. Die Plattform unterstützt Windows Server 2025 und Rocky Linux 10 und umfasst Log-Erfassung, Korrelation, Alarmierung und Compliance-Reporting. UEBA-Funktionen sind integriert und ergänzen die regelbasierte Erkennung um verhaltensbasierte Analyse.

Compliance Management & Reporting

Die Exabeam-Plattform unterstützt Unternehmen bei der Einhaltung regulatorischer Anforderungen wie DSGVO, ISO 27001, NIS2 und branchenspezifischer Standards. Vordefinierte Compliance-Dashboards und automatisierte Berichte dokumentieren sicherheitsrelevante Aktivitäten. Der Outcomes Navigator ordnet die vorhandene Abdeckung etablierten Frameworks zu und identifiziert Lücken in der Sicherheitsstrategie.

KI-gestützte Sicherheitsanalyse

Exabeam setzt generative KI und spezialisierte Agenten ein, um Sicherheitsanalysten zu unterstützen. Der Exabeam Copilot generiert verständliche Erklärungen zu erkannten Bedrohungen und erleichtert die Risikokommunikation. Die Nova-Agent-Plattform automatisiert strategische und operative Aufgaben wie Bedrohungsklassifikation, Triage und kontextbezogene Handlungsempfehlungen für das Security-Team.

Kompetenzen

Weitere Anbieter

Carbonite Germany

ISV / Softwareanbieter

München, Bayern - DE 201-500 Seit 2005

Kompetenzen

Backup, Recovery & Business Continuity Endpoint Management IT-Security

Arcserve Germany

ISV / Softwareanbieter

München, Bayern - DE 201-500 Seit 1983

Kompetenzen

Backup, Recovery & Business Continuity Cloud IT-Security + 1 mehr

Acronis Germany

ISV / Softwareanbieter

München, Bayern - DE 1001-5000 Seit 2003

Kompetenzen

Backup, Recovery & Business Continuity Cloud Compliance & Governance + 2 mehr

Veritas Germany

ISV / Softwareanbieter

München, Bayern - DE 1001-5000 Seit 1983

Kompetenzen

Backup, Recovery & Business Continuity Compliance & Governance Datacenter & Infrastructure

Commvault Germany

ISV / Softwareanbieter

München, Bayern - DE 1001-5000 Seit 1988

Kompetenzen

Backup, Recovery & Business Continuity Compliance & Governance

Zerto Germany

ISV / Softwareanbieter

München, Bayern - DE 201-500 Seit 2011

Kompetenzen

Backup, Recovery & Business Continuity Cloud

Druva Germany

ISV / Softwareanbieter

München, Bayern - DE 201-500 Seit 2008

Kompetenzen

Backup, Recovery & Business Continuity

SolarWinds Service Desk Germany

ISV / Softwareanbieter

München, Bayern - DE 1001-5000 Seit 2007

Kompetenzen

Automation & Managed Automation IT-Service & Support

InvGate Germany

ISV / Softwareanbieter

München, Bayern - DE 51-200 Seit 2007

Kompetenzen

Automation & Managed Automation IT-Service & Support
Back to top