DETECT & INVESTIGATE

Shahbaz

SHAHBAZ

Erkennen Sie ungewöhnliches Verhalten, bevor es zur Bedrohung wird.

Shahbaz analysiert fortlaufend das Verhalten von Nutzern, Konten, Assets und Transaktionen, macht Anomalien im tatsächlichen Kontext sichtbar und verkürzt den Weg von der Meldung zu den Belegen.

Näher kennenlernen

Produktbroschüre und Demo

PDF herunterladen

Produktdemo Shahbaz

Die Geschichte von Shahbaz

Vom Überblick über die Daten zur Spur einer Bedrohung.

Klopfe an die Tür des Sinns, und sie wird dir geöffnet.Schlage mit den Flügeln deiner Gedanken, und du wirst zum Königsfalken.

Rumi, Masnawi, erstes Buch, Abschnitt 138 ↗

In der persischen Literatur steht der Königsfalke für hohen Anspruch und einen durchdringenden Blick. Aus der Höhe überblickt er die Landschaft, unterscheidet die Anzeichen und richtet seinen Blick bei der Jagd auf sein Ziel. Für uns liegt die Schönheit dieses Bildes im Zusammenspiel von Weitblick und präziser Auswahl: das Ganze sehen, Bewegungen verstehen und aufspüren, was in den Details verborgen bleibt.

Der Name Shahbaz inspiriert uns zu genau diesem Blick. In der Fülle von Ereignissen kann eine ungewöhnliche Anmeldung, eine Verhaltensänderung oder eine unerwartete Verbindung eine neue Bedeutung erhalten, wenn sie im Zusammenhang mit ihrer Vorgeschichte und ihrem Kontext betrachtet wird. Shahbaz fügt diese verstreuten Signale zu einem zusammenhängenden Bild von Verhalten und Risiko zusammen.

In Detect wird dieser Blick zur Grundlage für die Überwachung von Verhalten und die Erkennung von Anomalien. In Investigate richtet er sich auf eine einzelne Entität und verfolgt ihre Spur anhand von Zeitverlauf, Verbindungen und Belegen. Threat Hunting bedeutet für Shahbaz, die Spuren einer Gefahr sichtbar zu machen und Analysten zu den Belegen zu führen, die fundierte Entscheidungen und gezieltes Handeln ermöglichen.

Von oben sehen. Die Zeichen verstehen. Der Bedrohung auf die Spur kommen.Bannermotiv: eine künstlerische Interpretation des goldenen Adleremblems ↗

Erkennung und Verhaltensanalyse

Shahbaz auf einen Blick

Shahbaz führt verteilte Verhaltens- und Sicherheitsdaten zu einer einheitlichen Sicht auf Entitäten, Risiken und Belege zusammen.
01

Was ist Shahbaz?

Shahbaz ist ein System für Verhaltensanalyse und Anomalieerkennung. Es analysiert Ereignisse zu Nutzern, Konten, Assets, Geräten und Transaktionen gemeinsam, damit Verhaltensänderungen, steigende Risiken und zugehörige Belege früher sichtbar werden.

02

Wann ist es die passende Wahl?

Wenn viele Ereignisse anfallen, Meldungen zu wenig Kontext bieten oder für die Untersuchung einer Entität Belege manuell aus mehreren Quellen gesammelt werden müssen.

03

Anwendungsszenarien

Shahbaz Detect

Für laufende Verhaltensüberwachung, Anomalieerkennung und Alarmpriorisierung.

Den Analyseablauf erkunden
04

Geeignet für

  • Banken und Finanzinstitute
  • Telekommunikationsanbieter und -unternehmen
  • Kritische Infrastruktur
  • Behörden und öffentliche Einrichtungen
  • Holdinggesellschaften und große Organisationen
  • Sicherheitsleitstellen und Sicherheitsteams
  • Organisationen mit hohem Protokollaufkommen

Shahbaz ist branchenunabhängig. Es eignet sich für Organisationen mit anbindbaren Daten, einer relevanten Zahl von Nutzern oder wichtigen Assets sowie einem konkreten Erkennungs- oder Untersuchungsbedarf.

Analyseablauf

Von verteilten Ereignissen zu handlungsrelevanten Signalen

Shahbaz Detect

Den Ablauf Schritt für Schritt erkunden
1 / 4

Datenaufnahme und Korrelation

Zusammengehörige Ereignisse werden aus anbindbaren Quellen erfasst und nach Entitäten zusammengeführt.

Ergebnis dieser PhaseEreignisse zu einer Entität
Welche Fragen helfen bei der Produktevaluierung?

Welche Quellen und Kennungen stehen zur Verfügung, um Ereignisse einer Entität zuzuordnen?

Dieser Leitfaden erläutert die Arbeitsweise des Produkts. Vereinbaren Sie mit Faraconesh einen Evaluierungsumfang, um es mit den Daten Ihrer Organisation zu prüfen.

Zentrale Funktionen

Die Sicht, die Analysten für Entscheidungen benötigen

Intelligente Verhaltensanalyse

Übliche Muster verstehen und bedeutsame Verhaltensänderungen bei Nutzern und Entitäten erkennen.

Anomalieerkennung und Risikobewertung

Zusammengehörige Hinweise kombinieren, um prüfbedürftige Fälle zu erkennen und zu priorisieren.

Aktivitätszeitachse

Ereignisfolgen rekonstruieren und Veränderungen einer Entität im Zeitverlauf betrachten.

Belegsuche

Beziehungen, Ereignisse und Daten zu einer Person, einem Konto oder einem Asset schnell finden.

Alarmpriorisierung

Den Fokus auf Störsignale verringern und Analysten zu wichtigeren, bearbeitbaren Fällen führen.

Shahbaz-Editionen

Zwei Wege, ein Analysekern

Shahbaz bietet abhängig vom Ausgangspunkt und benötigten Ergebnis die Wege Detect und Investigate.
Shahbaz-Editionen vergleichen
VergleichskriteriumShahbaz DetectShahbaz Investigate
Zentrale HerausforderungUngewöhnliches Verhalten und verborgene Risiken erkennenFehlende einheitliche Sicht zur Untersuchung einer Entität in der Organisation
AusgangspunktLaufende Ereignis- und VerhaltensdatenEine bestimmte Person, ein Konto, eine IP-Adresse, ein Gerät oder ein Fall
Zentrales ErgebnisPriorisierte Meldungen mit Kontext und RisikowertAnalytische Entitätsakte mit Zeitachse und zugehörigen Belegen
Benötigte DatenAnbindbare Protokolle, Ereignisse, Konten, Zugriffe oder TransaktionenEntitätskennungen und relevante historische Daten
Nutzer in der OrganisationSOC, CERT, Teams für Sicherheitsbetrieb und Vorfallreaktion, Informationssicherheitsverantwortliche und InfrastrukturüberwachungUnternehmensschutz, physische und Informationssicherheit, Personalwesen, Revision, Risikomanagement, Führungskräfte und Entscheidungsträger
Gewählte Edition
Shahbaz Detect
Zentrale Herausforderung
Ungewöhnliches Verhalten und verborgene Risiken erkennen
Ausgangspunkt
Laufende Ereignis- und Verhaltensdaten
Zentrales Ergebnis
Priorisierte Meldungen mit Kontext und Risikowert
Benötigte Daten
Anbindbare Protokolle, Ereignisse, Konten, Zugriffe oder Transaktionen
Nutzer in der Organisation
SOC, CERT, Teams für Sicherheitsbetrieb und Vorfallreaktion, Informationssicherheitsverantwortliche und Infrastrukturüberwachung

Anbindung und Bereitstellung

Bereit für Anbindung und Einführung

Shahbaz beginnt mit der schrittweisen Anbindung vorhandener Organisationsdaten. Der anfängliche Umfang kann begrenzt und kontrollierbar sein und nach Bewertung von Datenqualität und Analyseergebnissen erweitert werden.

Anbindbare Daten

Protokolle von Anwendungen, Netzwerken und Diensten; Endgeräte; Konten und Zugriffe; Firewalls und VPN-Server; Sicherheitsereignisse und Transaktionen.

Bereitstellung in Ihrer Organisation

Abgestimmt auf Sicherheitsanforderungen, Datenvertraulichkeit und Infrastrukturarchitektur Ihrer Organisation.

Schrittweise Einführung

Mit einem definierten Szenario, einer Nutzergruppe oder Datenquelle beginnen und den Umfang schrittweise erweitern.

Voraussetzungen für den Start

Beispieldaten, Entitätskennungen, ein historischer Zeitraum und eine klare Definition des erwarteten Ergebnisses.

Für ein gezielteres Gespräch

Was haben Sie bereits vorbereitet?

Markieren Sie die bereits geklärten Punkte, um zu sehen, was für das Erstgespräch noch vorbereitet werden muss.

Vorbereitung des Erstgesprächs

0 von 4 Punkten vorbereitet

Noch zu klären

  • Erster Anwendungsfall
  • Beispieldaten aus einer anbindbaren Quelle
  • Kennungen und historischer Zeitraum
  • Erwartetes Ergebnis

Vor dem Start

Häufige Fragen

Automatische Wiedergabe · Pausiert

Detect nutzt Ereignisströme, um ungewöhnliches Verhalten zu erkennen und Warnungen zu priorisieren. Investigate beginnt mit einer bestimmten Person, einem Konto, einer IP-Adresse, einem Gerät oder einem Fall und führt die zugehörigen Belege und den zeitlichen Verlauf zusammen.

Den passenden Weg wählen

Welche Shahbaz-Edition passt zu Ihnen?

Beantworten Sie kurze Fragen zu Ihrer Herausforderung, verfügbaren Daten und dem erwarteten Ergebnis, um den passenden Weg Detect oder Investigate zu finden.
Schnellbewertung starten Mit dem Faraconesh-Team sprechen