卓豪Log360-适用SOC的统一SIEM解决方案

面向安全运营中心的统一指挥平台,精准识别真实威胁,过滤无效告警

ManageEngine Log360,人工智能驱动的统一SIEM解决方案

依托 2000 余项云端检测规则、精准调优及可扩展性能升级,强化威胁检测能力。

了解更多 

190个国家28万多个组织信任ManageEngine来管理他们的IT

 
 
  • 功能特性
  • Log360如何工作
  • 为什么选择Log360
  • 综合
  • 行业用例
  • 开始使用
功能

管理引擎Log360:

统一的SIEM,具有用于安全操作的集成DLP和CASB功能

从告警到操作:自动TDIR

Vigil IQ——Log360的自动威胁检测、调查和响应(TDIR)模块——为您的安全运营中心(SOC)提供设备,以主动打击威胁、提高效率并最大限度地提高安全态势。它解决了SOC面临的核心挑战:

  • 改进威胁覆盖范围:立即部署2000多个云交付的MITRE映射检测——包括适应新兴攻击模式的相关规则、异常规则和威胁情报匹配
  • 加快调查:整合来自Active Directory、威胁提要和其他安全工具等关键来源的安全遥测数据,以在中央事件工作台中,进行上下文调查。流程溯源可视化辅助定向研判,挖掘潜藏关联。支持 AI 自动生成用户行为时间线与事件时间线。探索 Log360 的事件工作台
  • 自动响应:使用预定义的脚本来组织复杂的工作流程,实现快速的威胁中和并最大限度地减少损害。
了解更多 
从告警到操作:自动TDIR

精准优化设计,消除告警疲劳

依托智能检测管控优化信噪比。Log360的增强精度调整解决了告警疲劳,减少了误报,同时保持了完整的威胁覆盖范围。让团队专注真实攻击而非无效告警。

  • 无代码规则调整:通过直观的视觉界面调整我们2000多个检测规则中的任何一条——无需KQL、SPL或AQL。
  • 对象级过滤:在用户、组、OU或设备级别应用精细排除,以立即消除已知的良性活动。
  • ML驱动的自适应阈值:Log360的机器学习分析历史模式,自动区分正常波动和真实异常,不断适应您环境的独特基线。
  • 数据驱动的优化见解:一键定位高噪告警规则,并接收具体的调整建议。
了解更多 
精准优化设计,消除告警疲劳

主动式暗网监测,前置构筑安全防线

通过前瞻性暗网监测,在外部恶意攻击爆发前阻断数据泄露风险。自动搜寻暗网泄露的账号凭证与企业敏感信息,在黑客利用漏洞前输出可落地的泄露处置方案,覆盖企业自身及供应链账号泄露场景,让企业始终领先威胁一步。欢迎体验暗网监测全套功能演示。

了解更多 
通过暗网监控主动采用安全

通过人工智能驱动的行为分析应对内部威胁

通过持续调整和分析用户活动的人工智能驱动行为分析,确定预示潜在基于用户的威胁的异常。用户实体和行为分析(UEBA)具有集成风险管理,可识别长期潜伏威胁与复杂攻击链路。结合用户身份映射、动态同组对比,依托完整用户上下文提升异常识别精准度。

了解更多 
通过人工智能驱动的行为分析应对内部威胁

利用GenAI获得上下文威胁见解

Zia Insights使用生成性人工智能来简化安全调查。它提供人类可读的日志、告警和事件摘要,将事件映射到MITRE ATT&CK®技术,可视化攻击时间表,并提供补救指导。Zia Insights帮助SOC团队减少人工工作量,缩短响应时间,并获得更深入的威胁背景。

了解更多 
利用GenAI获得上下文威胁见解

保护敏感数据免受泄露

借助自动化电子数据检索,梳理内网全部敏感数据资产。可自定义检索策略,定向扫描指定类型涉密数据;依据数据风险等级、个人信息类别完成敏感数据分级,以此匹配对应文件的访问管控与安全防护策略。搭配完整性监控能力,保障 Windows 终端、SQL 数据库内敏感文件免遭无意或恶意篡改;依托 AI 异常检测机制,阻断数据外泄行为。

了解更多 
保护敏感数据免受泄露

一个为不断发展而构建的统一安全平台

  • 具有开放API兼容性的可扩展平台:利用开放API标准来确保无缝的摄取、分析和响应,让您完全了解您的安全格局。
  • 统一生态系统的无缝集成:灵活的架构,通过与设备、应用程序和威胁情报源集成,统一多样化的IT和安全生态系统,消除孤岛,实现完全连接的安全环境。
  • 扩展市场:访问我们的市场,发现并部署增强安全用例的扩展。
  • 自定义小部件:使用小部件对仪表板进行个性化设置,这些小部件可以突出显示与您的团队最相关的指标和提醒。
了解更多 
一个为不断发展而构建的统一安全平台

安全和风险态势管理

全面了解活动目录和MS SQL服务器等关键环境中的潜在安全弱点。Log360的安全和风险态势评估可以识别配置错误和安全漏洞,更深入地了解网络的风险态势和攻击面暴露,这使您能够在潜在的安全问题升级为事件之前确定优先级并解决这些问题。

了解更多 
安全和风险态势管理

安全编排、自动化和响应(SOAR)

通过自动化事件分配、数据丰富和调查工作流程等重复性任务来简化安全操作。这使您的安全分析师可以专注于高影响力的威胁。Log360 SOAR使您能够使用预定义的游戏手册协调复杂的工作流程,从而实现快速的威胁中和和最小化损害。此外,与您现有的安全格局的无缝集成促进了协作响应环境,确保了对网络威胁的统一防御。

了解更多 
安全编排、自动化和响应(SOAR)
原生安全编排、自动化和响应(SOAR)网络研讨会
客户评价

客户感言

客户感言

农民信托和储蓄银行:

使用Log360浏览审计环境

Log360收集了大量信息,并将其以非常易于阅读的格式进行。

布拉德·弗雷里奇斯

农民信托储蓄银行

 
00:00
 2021年7月3日
易于实施和流畅的配置

我们很高兴拥有这个日志管理和网络安全解决方案,它具有实时日志收集、关联、分析和实现能力。我们使用预定义的告警配置文件和相关规则来基本满足我们的要求。

职位:IT安全和风险管理
公司规模:1B - 3B
行业:电信行业
 2022年5月15日
强大的SIEM解决方案,易于使用和丰富的报表工具

这是一个强大的工具,部署简单,易于管理

职位:IT
公司规模:政府/PS/ED <5,000名员工
行业:教育行业
 2022年9月18日
具有出色日志收集和保留功能的优秀工具

ManageEngine Log30通过其日志收集和保留功能在我们的环境中获得了更多的牵引力。我们能够设置和获取所有基于合规性的告警,并根据需要设置时间表报表。

职位:IT安全和风险管理
公司规模:5亿至10亿
行业:电信行业
工作原则

Log360如何工作

 
  • 安全操作
  • 数据安全
 由人工智能驱动的异常检测提供动力
用于安全操作的Log360
数据风险评估 | 数据泄露预防 | 文件审计
数据安全的Log360

体验 Log360 实操演示

了解Log360如何通过威胁检测、实时调查和自动事件响应来加强安全操作和数据安全。

 

集中日志管理,以实现安全和合规性

从单个控制台高效地收集、解析、分析、存储和搜索日志数据,具有快速摄取率和高速搜索,专为安全和合规性用例而构建。Log360配备了超过750个预建日志解析器,以及使用其自定义日志解析器解析和分析任何人类可读日志的选项。该解决方案丰富了来自威胁情报源、位置、用户身份映射和动态对等分组的日志数据,用于安全监控。

了解更多
 

实时安全分析

使用Log360,获得对整个IT环境的无与伦比的可见性。轻松监控关键基础架构——从活动目录和数据库服务器到网络设备、应用程序、端点,甚至AWS、Azure、GCP和Salesforce等云平台。Log360从您环境的每个角落获取数据,并将其转化为可操作的见解。

了解更多
 

内置 2000 + 成熟标准化安全场景模板

使用我们的云交付检测库立即开始检测威胁。每条规则都经过MITRE ATT&CK映射和分类,便于部署。部署已知攻击模式和违反政策的标准规则,ML驱动的异常规则来捕捉行为异常,多阶段攻击活动的高级相关性,以及从全球提要实时更新的威胁情报匹配。

了解更多
 

切断数据噪声

人工智能驱动的智能阈值通过动态适应不断变化的用户和系统行为,大大降低了告警疲劳。双层系统在威胁检测中结合了准确性和精度,通过减少误报只关注真正的威胁。

了解更多
 

高级威胁分析

使用动态更新的威胁情报数据来保护免受外部威胁,其中包括来自我们值得信赖的技术合作伙伴的超过100亿个威胁提要。通过IoC、IP/URL/域声誉和暗网抓取来提高威胁检测的准确性。获取上下文信息,威胁信誉评分等多维度上下文信息,加快威胁研判,精准定位真实风险。

了解更多
 

自动化事件管理

处置剧本简化常规告警处理与威胁清除流程,让安全分析师专注处理复杂安全事件。无缝的ITSM集成使案例管理自动化,节省了宝贵的时间。精心策划的威胁提要自动与上下文丰富的网络事件相关性相关联,以尽量减少误报,使您能够专注于真正的威胁。

了解更多

我们如何帮助您

30天免费试用探索ManageEngine Log360

通过30天免费试用探索ManageEngine Log360
1000+

分析小部件

1000多个分析小部件
30+

审核就绪合规模板

100多个准确的威胁检测用例
100+

准确的威胁检测用例

联系我们进行产品演示

谢谢您

感谢您对ManageEngine Log360的关注。我们已收到您的个性化演示请求,并将很快与您联系。

为什么是LOG360

为什么Log360是您SOC值得信赖的盟友

使用根据您的需求量身定制的SIEM,集中化数据,简化合规性,并轻松扩展。

探索所有功能 
 

支撑精准安全决策的统一管控中心

将所有安全数据点整合到一个直观的控制台中。Log360充当您的安全中心,简化威胁调查并提供无缝界面,使您能够自信地做出数据驱动的安全决策,让您的企业领先网络威胁一步。

 

携手 Log360,从容完成各类合规审计

Log360使您能够自信地浏览合规性。利用30多个预建的审计模板来执行热门任务,接收实时违规告警,并为您的内部安全策略自定义配置文件。

 

使用云原生SIEM扩展您的安全性

使用Log360拥抱基于云的SIEM部署的敏捷性和可扩展性。消除了前期硬件投资的需要,并享受轻松的扩展,以适应不断增长的数据量。Log360的高速事件处理引擎确保了实时分析,使您能够更快地检测和响应威胁——这是当今动态安全格局中的关键优势。

 

可定制的SIEM,以满足您的需求

定制核心模块,如安全分析、告警引擎、检测规则和异常模型,以匹配您的行业、业务目标和安全需求。相关规则构建、报表生成、告警标准映射器、异常建模和审计报表生成的自定义向导使您能够最佳地微调解决方案的性能。

资源

探索有关Log360的更多信息

SIEM的Gartner报表

SIEM的Gartner报表

阅读更多   
数据表/解决方案文件

数据表/解决方案文件

阅读更多   
第三方集成第三方集成

通过上下文集成丰富您的TDIR和合规管理

查看所有集成 
行业适应的

Log360:一个能说您行业语言的SIEM解决方案

  •  金融服务

  •  医疗保健

  •  政府

  •  教育机构

金融服务:保护金融数据免受漏洞侵害,检测金融欺诈,并遵守PCI DSS。

保护金融数据免受漏洞侵害,检测金融欺诈,并遵守PCI DSS。

了解更多
医疗保健:保护患者健康信息并遵守HIPAA。

保护患者健康信息并遵守HIPAA。

了解更多
政府:没有差距,也没有违规。保护关键基础架构并避免数据泄露。

没有漏洞,也没有漏洞。保护关键基础架构并避免数据泄露。

了解更多
教育机构:防止勒索软件、PII盗窃,并保护您的网络。

防止勒索软件、PII盗窃,并保护您的网络。

了解更多

开始使用Log360

依托Log360,全方位保障企业安全,轻松满足各类合规要求。开始你更好的安全管理之旅。

 
所有日志管理和Active Directory审计的一站式解决方案