ilert + Wazuh: Sicherheitsalarmierungen an Bereitschaftsteams routen
Wazuh ist eine Open-Source-Sicherheitsplattform, die XDR- und SIEM-Funktionen in einer zentralen Lösung vereint, um Workloads in On-Premises-, virtualisierten, containerisierten und Cloud-Umgebungen zu schützen.
Mit der ilert-Integration werden Sicherheitsalarmierungen aus Ihrem Wazuh Manager direkt an die zuständigen Bereitschaftsteams weitergeleitet. So werden Bedrohungen zuverlässig eskaliert, bestätigt und behoben, ohne dass wichtige Warnmeldungen übersehen werden. Die Alarmierungen werden automatisch den entsprechenden ilert-Schweregraden zugeordnet, sodass Sie Ihre Security Incident Response zentral verwalten können.
Erhalten Sie einen Anruf auf Ihrem Telefon, sobald ein Problem auftritt, und akzeptieren Sie Alarme mit einem Klick.
Nutzen Sie die ilert-Apps, um Alarme auf Ihrer Smartwatch zu erhalten und auch dann benachrichtigt zu werden, wenn Ihr Telefon im Ruhemodus ist. Sie können Alarme mit nur einem Tippen bestätigen.
In vielen Ländern werden ilert-Textnachrichten von lokalen Nummern gesendet. Antworten Sie einfach auf die SMS, um den Alarm zu übernehmen.
Senden Sie Alarme an Microsoft Teams, Slack, Telegram, WhatsApp und DingTalk und nutzen Sie die ChatOps-Funktionen von ilert, um Ihren Incident-Management-Prozess zu optimieren.
Intelligente Alarmierung
Die intelligente Gruppierungsfunktion von ilert verwendet einen ausgeklügelten Ansatz, um die Duplizierung von Alarmen zu minimieren.
Alarm- und Bereitschaftsanalysen
Fortgeschrittene Berichtsfunktionen bieten Bereitschaftsteams Einblicke in alle Bereitschaftsaspekte und berichten über Schlüsselmetriken wie MTTA (Mean Time to Acknowledge), MTTR (Mean Time to Resolve), Bereitschaftszeit und Zeit, die für Alarme aufgewendet wird.
Statusseiten
Bauen Sie Vertrauen auf und kommunizieren Sie Vorfälle schnell über Statusseiten, die mit Ihrer Infrastruktur integriert sind.
Bereitschaftspläne
ilert bietet eine flexible Planungslösung, die es Ihnen ermöglicht, rotierende, wiederkehrende Pläne und statische Pläne mit einer kalenderähnlichen Benutzeroberfläche zu erstellen.
Wie funktioniert das?

Resources

