SIEM+ AI 安全中心

適用於成長型團隊的智能 AI 安全層。

將您的安全狀況從被動的警報追蹤提升為主動的 AI 自動防禦。SIEM+ 部署在您現有的架構之上,可立即分類、翻譯和修復威脅。

平台方案月費 USD 300 起。

AI 威脅運作

即時安全狀況

94 / 100

AI 代理

分類作用中
審計就緒

通俗易懂的威脅摘要

檢測到來自新 ASN 的可疑登入暴增。雖然通過了 MFA 驗證,但由於不可能的旅行,風險評分有所增加。

建議:隔離工作階段、輪換權杖、驗證使用者。

雜訊減少

99.9%

已分類警報

1,284

回應 SLA

04m

為任何 SIEM 平台打造 — 現已支援 Devo,更多即將推出

SIEM+ 的設計可支援任何 SIEM 平台,目前已支援 Devo,Microsoft Sentinel 整合即將推出。無需拆除重建,只要接上即可在現有架構上獲得 AI 分類能力。

Devo 已支援
Microsoft Sentinel 即將推出

查看完整整合藍圖 →

安全營運差距

停止為解讀工具雜訊而支付企業級 SOC 費用。

問題

警報疲勞、專業術語及高昂的 SOC 成本。

安全團隊深陷於重複的警報、晦澀的廠商訊息以及合規壓力之中,卻沒有預算或人力維持全天候 SOC。

解決方案

我們的 AI 安全中心可將 99.9% 的背景雜訊翻譯為具操作性、通俗易懂的情報。

SIEM+ 將原始警報轉化為排序的優先級、清晰的業務影響,以及您 IT 團隊可以快速完成的確切修復步驟。

正式上線

為製造業客戶降低真實警報量。

一家製造業客戶每天平均以 SIEM+ 處理 40,000 則安全警報。

自動分類後,每天需要人工檢視的案件降至不到 10 件 — 雜訊減少 99.9% 以上,沒有任何遺漏。

自動分類前

每日 40,000 則警報

分類後人工檢視

每日少於 10 件

功能

無企業開銷的 AI 原生安全運作。

每個帳戶,一個清晰全貌。

跨環境關聯警報,及早捕捉單一帳戶看不見的模式。

從警報洪流到真正事件。

將原始警報去重並歸組為排序清晰的真實事件,而非重複通知。

知道哪些內容已經排除。

自動套用已知安全與惡意清單,已排除的活動不再重複出現。

每個外部指標的即時背景。

自動比對威脅情報,判斷可疑 IP 與網域是否危險,免去手動查詢。

與稽核人員使用相同語言。

將威脅對應至業界框架,讓報告符合稽核與保險期待。

不再重複調查。

新活動會先比對過往案件,避免重複調查。

管理層真正看得懂的報告。

提供精美、可匯出的報告,管理層與稽核人員可直接使用。

每份報告交付前都經過檢查。

每份報告與評分交付前都經過自動完整性檢查。

查看所有功能 →

AI 代理模式

使用 AI 安全代理下載並分析 SIEM 日誌。

將從 SIEM 或安全工具下載的日誌匯出檔交給 SIEM+,代理會檢查事件、識別可疑模式,並將技術證據轉化為團隊易於理解的事件摘要。

聯絡安全專家
01

下載日誌匯出檔

上傳從 SIEM 或安全工具匯出的 JSON、CSV 或純文字日誌檔案。

02

解析並標準化事件

代理會整理時間戳記、使用者、IP、事件 ID 與來源背景,以便一致分析。

03

分析可疑活動

關聯相關事件、降低雜訊,並標記不可能的旅行、憑證濫用或持久化等異常。

04

解釋並建議行動

取得包含風險、業務影響、支援證據與優先修復步驟的易懂調查結果。

雙重角色儀表板

單一安全平台,兩種管理級視角。

運作團隊獲得清晰的下一步行動。領導層獲得可衡量的風險、框架對齊,以及用於審計和保險續約的可防禦證據。

適用於 IT 團隊

AI 運作視角

  • 優先排序的具操作性警報
  • 一鍵端點隔離
  • 通俗易懂的事件翻譯

適用於 CFO 和合規部門

AI 審計視角

  • NIST CSF 與 CIS 控制對照
  • 一鍵 PDF 匯出
  • 保險合規準備報告

內建安全性

安全,內建其中。

  • 託管於符合 SOC 2 的雲端基礎設施
  • 資料在靜態與傳輸中皆經過加密
  • 平台內依客戶帳戶邏輯分隔警報資料
  • 資料保留預設為 30 天,並可依客戶設定

價格

選擇符合您回應模式的 SIEM+ 方案。

可選擇單獨使用 AI 平台、搭配合作夥伴 SIEM,或加入安全專家的實際回應支援。

最受歡迎

僅平台

USD 300/月

按年計費 — 每月 USD 300,每年 USD 3,600。

12 個月合約。價格清楚,在方案上限內不會有額外用量驚喜。

最多 100 位使用者,每日最多 40,000 則警報

適合使用 Devo(現已支援)或 Microsoft Sentinel(即將支援)的團隊,在其上使用 SIEM+ 進行分類、翻譯與修復指引。

  • AI 警報分類與威脅翻譯
  • 安全健康評分與管理層報告
  • 針對現有 SIEM 架構的修復指南
  • 現已原生支援 Devo — Microsoft Sentinel 即將推出

需要超過 100 位使用者或更高警報量?聯絡我們取得客製報價。

開始使用 — USD 300/月

SIEM+ Complete(搭配合作夥伴 SIEM)

客製報價

適合尚未擁有 SIEM 的團隊。我們將 SIEM+ 與合作夥伴平台 Devo 搭配,提供完整偵測與 AI 分類的一體化方案。

  • 包含僅平台方案的所有功能
  • 包含全代管 SIEM 後端
  • 單一帳單、單一供應商關係
聯絡我們

平台 + 代管服務

客製報價

適合需要 SIEM+ 加上安全專家的實際回應支援,包括事件回應指導、升級處理與持續調校的團隊。

  • 包含僅平台方案(或 SIEM+ Complete)的所有功能
  • 事件回應與升級處理指導
  • 回應工作流程審查與持續調校
聯絡我們

常見問題

常見問題

僅平台方案包含哪些內容?

僅平台方案每月 USD 300,最多 100 位使用者、每日最多 40,000 則警報,包含 AI 警報分類與威脅翻譯、安全健康評分與管理層報告,以及針對現有 SIEM 架構的修復指引。Devo 現已支援,Microsoft Sentinel 即將推出。

如果超過方案上限會怎樣?

僅平台方案涵蓋最多 100 位使用者與每日最多 40,000 則警報。若需要更多使用者或更高警報量,請聯絡我們取得客製報價。

目前支援哪些 SIEM 平台?

SIEM+ 的設計可接上任何 SIEM 平台,Devo 整合目前已上線。Microsoft Sentinel 正在積極開發中。若您使用其他 SIEM,請告訴我們,以便納入整合藍圖考量。

Microsoft Sentinel 何時支援?

目前尚無固定上線日期。歡迎聯絡我們,在推出時取得通知或加入搶先體驗。

我們的資料如何受到保護?

SIEM+ 託管於符合 SOC 2 的雲端基礎設施。資料在靜態與傳輸中皆經過加密,警報資料在平台內依客戶帳戶邏輯分隔,資料保留預設為 30 天並可依客戶設定。

資料會保留多久?

資料保留預設為 30 天,並可依客戶設定。

三個方案有什麼不同?

僅平台方案在現有 SIEM 上提供 SIEM+ 自動化、評分、報告與修復指引。SIEM+ Complete 為尚未擁有 SIEM 的團隊加入完整代管的合作夥伴 SIEM。平台 + 代管服務則加入事件回應指導、升級處理與持續工作流程調校。

僅平台方案是月付還是年付?

僅平台方案為 12 個月合約,按年計費,每月 USD 300,即每年 USD 3,600。價格清楚,在方案上限內不會有額外用量驚喜。

如果我們還沒有 SIEM 呢?

SIEM+ Complete 將 SIEM+ 與合作夥伴平台 Devo 搭配,在單一方案中提供完整偵測與 AI 分類,並由單一帳單與供應商負責。

實際回應支援包含哪些內容?

平台 + 代管服務由安全專家提供事件回應與升級處理指導,以及回應工作流程審查與持續調校。

如何開始使用 SIEM+?

您可以預約 15 分鐘示範,或開始使用僅平台方案。若尚未擁有 SIEM,可了解 SIEM+ Complete;若需要回應支援,請聯絡我們洽詢代管服務。

AI 代理模式可以分析什麼?

上傳從 SIEM 或安全工具匯出的 JSON、CSV 或純文字日誌檔案。AI 代理模式會整理事件、分析可疑活動,並回傳包含風險、業務影響、支援證據與優先修復步驟的易懂結果。