LogRhythm Intelligence ML yordamida moslashadi, asosiy xatti-harakat chiziqlarini o‘rnatadi va hodisalarni avtomatik tarzda xavf darajasiga qarab baholaydi. ML texnologiyasi obyektlarni kontekst asosida to‘g‘ri tasniflaydi: ish stansiyalari, serverlar, xizmat hisoblari va foydalanuvchilarni ajratib ko‘rsatadi. Bu esa tizimni qo‘l bilan aralashmasdan uzluksiz sozlash imkonini beradi.
Jurnallar, ogohlantirishlar va boshqa telemetrik ma’lumotlarni yig‘ing; ularni tahlil qiling va foydalanuvchi/xost konteksti hamda joylashuv bilan boyiting; so‘ng xatti-harakat tahlilini ishga tushiring. Riskka asoslangan ustuvorlikni belgilash LogRhythm SIEM ish jarayonida analitiklarga ichki tahdidlarni saralash, tekshirish va samarali javob berishga yordam beradi.
LogRhythm Intelligence UEBA jurnali manbai sifatida LogRhythm SIEM’da ishlaydi. Har qanday boshqa jurnal kabi, siz maxsus panel sozlamalarini yaratishingiz, qidiruvlarni kiritishingiz va saqlashingiz, ogohlantirishlarni sozlashingiz hamda SmartResponse™ avtomatlashtirilgan harakatlaridan foydalanishingiz mumkin. LogRhythm Intelligence LogRhythm SIEM foydalanuvchi interfeysi bilan integratsiyalashgan bo‘lib, analitiklarga mavjud TDIR ish jarayoniga xatti-harakat tahlilini qo‘shish imkonini beradi.