LogRhythm Intelligence адаптируется с помощью ML, устанавливая базовые линии и автоматически оценивая события по уровню риска. ML улучшает контекстную классификацию объектов, различая рабочие станции, серверы, служебные учетные записи и пользователей, что позволяет непрерывно настраивать систему без ручного вмешательства. Поглощайте журналы, уведомления и другие телеметрические данные; обогащайте их аналитикой, местоположением и контекстом пользователя/хоста; а затем запускайте поведенческие обнаружения. Приоритизация на основе рисков в рабочем процессе LogRhythm SIEM помогает аналитикам сортировать, расследовать и эффективнее реагировать на внутренние угрозы.
LogRhythm Intelligence функционирует как источник журналов UEBA в LogRhythm SIEM. Как и с любым другим журналом, вы можете создавать настраиваемые дашборды, запускать и сохранять поиски, устанавливать тревоги и использовать автоматизированные действия SmartResponse™. LogRhythm Intelligence интегрируется с пользовательским интерфейсом LogRhythm SIEM, позволяя аналитикам включать поведенческую аналитику в существующий рабочий процесс TDIR.