SIEM(安全資訊與事件管理)

從安全日誌偵測威脅,並在同一流程完成調查與回應

Guance SIEM 連接安全日誌、審計事件、偵測規則、資產脈絡、警報與事件回應。安全與營運團隊可以偵測可疑活動、排定風險優先次序,並在同一工作空間追蹤調查證據及處理狀態。

從安全日誌偵測威脅,並在同一流程完成調查與回應

Guance SIEM 把合規檢查、設定審計、行為分析及調查連接成同一流程,讓團隊更早發現潛在安全問題,並理解事件背後的完整脈絡。

———— 安踏集團可觀測性專案負責人

SIEM 可解決的問題

把大規模安全遙測數據轉化為有優先次序及證據的威脅資訊

安全團隊通常不缺數據,而是缺乏已連接的脈絡。Guance SIEM 把日誌搜尋、安全分析、偵測規則、資產資訊、警報與事件追蹤整合起來,協助團隊判斷發生了甚麼、哪些系統受影響,以及下一步應如何處理。

Arbiter 偵測與驗證引擎核心引擎

Arbiter 偵測與驗證引擎
在大量安全日誌中優先找出可疑活動
於同一工作空間搜尋及分析身分、主機、雲端、應用程式與審計活動,利用偵測規則及原始證據識別異常登入、權限變更、跨帳戶操作及惡意請求。
查看説明文件
在大量安全日誌中優先找出可疑活動
以資產及周邊事件脈絡排定警報優先次序
以資產及周邊事件脈絡排定警報優先次序
把事件連接至使用者、主機、雲端帳戶、服務、來源位址及相關活動,區分單一異常與攻擊路徑中的一環,並把回應資源集中在真正暴露的資產。
查看説明文件
從偵測到調查與回應,全程保留原始證據
把命中事件送入包含嚴重程度、負責人、證據、狀態與處理記錄的共同事件流程。安全與營運團隊協作時,不會遺失原始查詢及受影響資產。
查看説明文件
從偵測到調查與回應,全程保留原始證據
由偵測範本開始,而不是從零建立每一條規則
由偵測範本開始,而不是從零建立每一條規則
使用常見安全情境的偵測範本,再按組織環境調整範圍、門檻、分組及通知路徑。Arbiter 會一致地執行邏輯並保留可審核的執行記錄。
查看説明文件

常見問題

甚麼是 SIEM?

SIEM(Security Information and Event Management)收集安全相關日誌與事件,套用偵測及關聯邏輯,並支援調查與事件回應,把分散的遙測數據轉化為可執行的安全證據。

Guance SIEM 可以偵測哪些威脅?

視乎收集的數據及已設定規則,Guance 可偵測可疑登入、權限與設定變更、跨帳戶存取、惡意請求及雲端審計活動等風險。

SIEM 與日誌監控有何分別?

日誌監控主要處理營運日誌的搜尋、分析及警報;SIEM 再加入安全偵測內容、實體及資產脈絡、優先次序、調查證據與回應流程。

哪些團隊適合使用 Guance SIEM?

當安全營運、雲端安全、IT 營運、SRE、合規及平台團隊需要共用安全與營運證據,以及可追蹤的回應流程時,Guance SIEM 尤其適合。

繼續瞭解安全營運

連接事件中心、日誌分析、敏感資料管理、文件與價格資訊。

立即開始 > 查看説明文件 > 查看價格 >