Egyre több szervezet ismeri fel, hogy a biztonsági eseményelemzés nem hagyható figyelmen kívül, ha információs rendszerinek hatékony védelmét szeretné kialakítani. A problémakör nyilvánvaló nehézsége a már közepes szervezeti mérettől is jelen lévő nagy volumenű, állandóan keletkező eseményadat. Természetesen a szakterületen jártas gyártók már régen kifejlesztették azon rendszereket, amelyek közel valós időben képesek órási eseményhalmazok elemzésére. A statikus, esetleg részben dinamikus szabályokkal történő elemzés hasznos és szükséges, de vajon elegendő?
Hétköznapi életből mintát véve könnyen belátható, hogy vizsgálati szabályokat arra tudunk készíteni, amit már láttunk megtörténni és megértettük a működését. Az IT biztonsági gyakorlat sajnos sok pontban bizonyítja, hogy az igazi kockázatot jelentő fenyegetettség az új és ismeretlen támadási módszerekben rejlenek.
A webináriumon részt vevők betekintést kaphatnak, hogy milyen lehetőség áll rendelkezésre felismerni az ismeretlen fenyegetéseket, és lehetséges anomáliákat a gépi intelligenciát alkalmazó ArcSight Intelligence termékkel. Továbbá a felismerésen túl milyen egyéb ArcSight megoldások segíthetnek a biztonsági feladatok automatizációjában.