• 首页
  • 文章首页
  • ManageEngine卓豪入选 IDC MarketScape:2026 全球 SIEM 厂商评估报告主要厂商阵营

ManageEngine卓豪入选 IDC MarketScape:2026 全球 SIEM 厂商评估报告主要厂商阵营

我们很高兴向大家宣布:ManageEngine卓豪成功获评 IDC MarketScape:2026 全球 SIEM 厂商评估报告 主要厂商(报告编号 #US54126826,2026 年 6 月发布)。

适配现代化安全生态,无缝联动扩展

Log360 & EventLog Analyzer 能够与 ManageEngine 卓豪全系产品生态深度集成,企业无需复杂的二次开发,即可汇聚并关联身份安全、终端、网络、IT 服务管理产生的各类遥测数据。

产品同时支持本地私有化部署与依托 Zoho 全球基础设施搭建的云托管模式,灵活满足各地数据驻留、行业合规以及多样化运维需求。平台服务覆盖近 190 个国家的客户,能够支撑分布式、多架构复杂环境下规模化安全运营工作。

AI 赋能智能研判,大幅缩短安全调查时长

平台内置由 Zoho 自研的 Zia 智能助手,助力安全团队提升事件处置效率:自动生成通俗易懂的告警摘要、关联同源安全事件、定位受影响资产、挖掘潜在根因,并提供具备落地价值的处置参考方案。

Zia 并非取代安全分析师,而是提供丰富上下文信息辅助人工研判,让团队把精力聚焦在决策与事件响应上。针对有 AI 治理管控要求的企业,Log360 支持对接 Azure OpenAI、OpenAI 的自带密钥(BYOK)模式,保障 AI 分析过程的数据隐私、可控性与部署灵活性。

原生集成 SOAR,实现协同化高效威胁响应

Log360 & EventLog Analyzer在同一平台整合威胁检测、事件调查与处置响应能力。依托内置 SOAR 安全编排能力与大量开箱即用的响应剧本,安全团队可以自动执行各类处置动作。

编排引擎基于 Zoho Qntrl 流程调度框架打造,无代码剧本编辑器支持运维人员自主搭建、调整自动化工作流,无需编写脚本。事件工作台提供统一操作界面,贯穿告警分级、深度调查、流程编排直至事件闭环全流程,有效缩短响应时长,降低安全运营复杂度。

UEBA 用户与实体行为分析,强化主动威胁狩猎

依托用户与实体行为分析(UEBA),突破传统静态规则的检测局限。Log360 借助机器学习持续建立用户与各类资产的行为基线,实时监测异常行为,及时发现账号失陷、内部威胁、高级持续性攻击等风险。

平台融合异常识别与动态风险评分机制,捕捉传统特征库、规则检测容易遗漏的隐蔽高危行为,帮助企业更早、更精准发现潜在威胁。

统一管控,兼顾云安全与数据防护

现代化的数据保护不能只依靠集中日志采集。Log360 将 SIEM 核心能力与内置 CASB、数据安全功能融为一体,帮助安全团队清晰掌握云应用使用情况、排查影子 IT 风险、识别潜在的数据泄露隐患。

网页内容过滤、敏感数据发现、文件完整性监控、文件风险分析等功能集中部署,企业仅依靠单一平台,即可在本地环境与云端架构中监测违规操作、完善数据治理、守护核心敏感信息。

完备合规报表,满足企业常态化审计需求

对于处于强监管行业的组织,合规建设是长期持续性工作。Log360 内置 800 + 套预制合规报表,覆盖 PCI DSS、HIPAA、GDPR、SOX、FISMA、阿联酋 SIA IAR 等主流标准,同时持续适配新兴区域规范与行业专项要求。

报表直接基于原始日志生成,形成完整审计链路,提供可用于核查的合规证据。支持报表定时自动生成与推送,减少人工整理工作,帮助安全与合规团队常态化做好审计准备,降低运维负担。

普惠高级安全运营能力,打破工具使用门槛

Log360 & EventLog Analyzer 产品设计的一大核心理念:降低高级安全能力的使用门槛。平台将 UEBA、暗网监测、威胁情报、合规报表等高端 SIEM 能力向不同规模企业开放,企业无需投入巨额安全预算、配备大量专业人员即可落地使用。

大量核心高级功能直接纳入基础版本,不单独高价售卖。同时提供本地版、云版本多种部署方案,授权模式弹性可扩展,企业能够依照当下需求起步,随着业务发展持续扩容安全运营能力。

Log360 未来发展方向

产品研发将持续聚焦三大方向:迭代人工智能与智能代理能力、拓宽原生 SOAR 自动化场景、加快威胁检测与响应速度,进一步提升对日趋复杂混合云、多云环境的可视能力。

我们的目标不止打造一套日志采集分析平台,更希望 Log360 & EventLog Analyzer 成为安全团队的实战伙伴,帮助运维人员更快开展调查、更智能处置威胁,持续应对不断演变的网络攻击。

选择 Log360,构建一体化安全运营体系

如果你正在寻找一套部署便捷、搭载 AI 辅助能力、可伴随业务持续扩容的 SIEM 方案,能够将威胁检测、调查、响应能力整合在统一平台,Log360 将是理想选择。

立即预约免费产品演示。

常见问题(FAQs)

  1. EventLog Analyzer支持长期日志归档存储,满足6个月日志留存法规要求吗?

    支持磁盘归档、冷存储分级方案,自定义日志留存周期,轻松满足网络安全法6个月日志留存硬性要求。

  2. ELA可自定义MITRE ATT&CK完整攻击链关联检测规则吗?

    内置全ATT&CK战术映射模板,支持新增、修改、导入自定义多维度关联告警规则。

  3. EventLog Analyzer支持离线纯内网私有化部署吗?

    提供完整离线安装包,全程无需外网联网,适配涉密、政务内网日志审计场景。