適用於成長型團隊的智能 AI 安全層。
將您的安全狀況從被動的警報追蹤提升為主動的 AI 自動防禦。SIEM+ 部署在您現有的架構之上,可立即分類、翻譯和修復威脅。
平台方案月費 USD 300 起。
AI 威脅運作
即時安全狀況
通俗易懂的威脅摘要
檢測到來自新 ASN 的可疑登入暴增。雖然通過了 MFA 驗證,但由於不可能的旅行,風險評分有所增加。
雜訊減少
99.9%
已分類警報
1,284
回應 SLA
04m
為任何 SIEM 平台打造 — 現已支援 Devo,更多即將推出
SIEM+ 的設計可支援任何 SIEM 平台,目前已支援 Devo,Microsoft Sentinel 整合即將推出。無需拆除重建,只要接上即可在現有架構上獲得 AI 分類能力。
安全營運差距
停止為解讀工具雜訊而支付企業級 SOC 費用。
問題
警報疲勞、專業術語及高昂的 SOC 成本。
安全團隊深陷於重複的警報、晦澀的廠商訊息以及合規壓力之中,卻沒有預算或人力維持全天候 SOC。
解決方案
我們的 AI 安全中心可將 99.9% 的背景雜訊翻譯為具操作性、通俗易懂的情報。
SIEM+ 將原始警報轉化為排序的優先級、清晰的業務影響,以及您 IT 團隊可以快速完成的確切修復步驟。
正式上線
為製造業客戶降低真實警報量。
一家製造業客戶每天平均以 SIEM+ 處理 40,000 則安全警報。
自動分類後,每天需要人工檢視的案件降至不到 10 件 — 雜訊減少 99.9% 以上,沒有任何遺漏。
自動分類前
每日 40,000 則警報
分類後人工檢視
每日少於 10 件
功能
無企業開銷的 AI 原生安全運作。
每個帳戶,一個清晰全貌。
跨環境關聯警報,及早捕捉單一帳戶看不見的模式。
從警報洪流到真正事件。
將原始警報去重並歸組為排序清晰的真實事件,而非重複通知。
知道哪些內容已經排除。
自動套用已知安全與惡意清單,已排除的活動不再重複出現。
每個外部指標的即時背景。
自動比對威脅情報,判斷可疑 IP 與網域是否危險,免去手動查詢。
與稽核人員使用相同語言。
將威脅對應至業界框架,讓報告符合稽核與保險期待。
不再重複調查。
新活動會先比對過往案件,避免重複調查。
管理層真正看得懂的報告。
提供精美、可匯出的報告,管理層與稽核人員可直接使用。
每份報告交付前都經過檢查。
每份報告與評分交付前都經過自動完整性檢查。
AI 代理模式
使用 AI 安全代理下載並分析 SIEM 日誌。
將從 SIEM 或安全工具下載的日誌匯出檔交給 SIEM+,代理會檢查事件、識別可疑模式,並將技術證據轉化為團隊易於理解的事件摘要。
聯絡安全專家下載日誌匯出檔
上傳從 SIEM 或安全工具匯出的 JSON、CSV 或純文字日誌檔案。
解析並標準化事件
代理會整理時間戳記、使用者、IP、事件 ID 與來源背景,以便一致分析。
分析可疑活動
關聯相關事件、降低雜訊,並標記不可能的旅行、憑證濫用或持久化等異常。
解釋並建議行動
取得包含風險、業務影響、支援證據與優先修復步驟的易懂調查結果。
雙重角色儀表板
單一安全平台,兩種管理級視角。
運作團隊獲得清晰的下一步行動。領導層獲得可衡量的風險、框架對齊,以及用於審計和保險續約的可防禦證據。
適用於 IT 團隊
AI 運作視角
- 優先排序的具操作性警報
- 一鍵端點隔離
- 通俗易懂的事件翻譯
適用於 CFO 和合規部門
AI 審計視角
- NIST CSF 與 CIS 控制對照
- 一鍵 PDF 匯出
- 保險合規準備報告
內建安全性
安全,內建其中。
- 託管於符合 SOC 2 的雲端基礎設施
- 資料在靜態與傳輸中皆經過加密
- 平台內依客戶帳戶邏輯分隔警報資料
- 資料保留預設為 30 天,並可依客戶設定
價格
選擇符合您回應模式的 SIEM+ 方案。
可選擇單獨使用 AI 平台、搭配合作夥伴 SIEM,或加入安全專家的實際回應支援。
僅平台
USD 300/月
按年計費 — 每月 USD 300,每年 USD 3,600。
12 個月合約。價格清楚,在方案上限內不會有額外用量驚喜。
最多 100 位使用者,每日最多 40,000 則警報
適合使用 Devo(現已支援)或 Microsoft Sentinel(即將支援)的團隊,在其上使用 SIEM+ 進行分類、翻譯與修復指引。
- AI 警報分類與威脅翻譯
- 安全健康評分與管理層報告
- 針對現有 SIEM 架構的修復指南
- 現已原生支援 Devo — Microsoft Sentinel 即將推出
需要超過 100 位使用者或更高警報量?聯絡我們取得客製報價。
開始使用 — USD 300/月SIEM+ Complete(搭配合作夥伴 SIEM)
客製報價
適合尚未擁有 SIEM 的團隊。我們將 SIEM+ 與合作夥伴平台 Devo 搭配,提供完整偵測與 AI 分類的一體化方案。
- 包含僅平台方案的所有功能
- 包含全代管 SIEM 後端
- 單一帳單、單一供應商關係
平台 + 代管服務
客製報價
適合需要 SIEM+ 加上安全專家的實際回應支援,包括事件回應指導、升級處理與持續調校的團隊。
- 包含僅平台方案(或 SIEM+ Complete)的所有功能
- 事件回應與升級處理指導
- 回應工作流程審查與持續調校
常見問題
常見問題
僅平台方案包含哪些內容?
僅平台方案每月 USD 300,最多 100 位使用者、每日最多 40,000 則警報,包含 AI 警報分類與威脅翻譯、安全健康評分與管理層報告,以及針對現有 SIEM 架構的修復指引。Devo 現已支援,Microsoft Sentinel 即將推出。
如果超過方案上限會怎樣?
僅平台方案涵蓋最多 100 位使用者與每日最多 40,000 則警報。若需要更多使用者或更高警報量,請聯絡我們取得客製報價。
目前支援哪些 SIEM 平台?
SIEM+ 的設計可接上任何 SIEM 平台,Devo 整合目前已上線。Microsoft Sentinel 正在積極開發中。若您使用其他 SIEM,請告訴我們,以便納入整合藍圖考量。
Microsoft Sentinel 何時支援?
目前尚無固定上線日期。歡迎聯絡我們,在推出時取得通知或加入搶先體驗。
我們的資料如何受到保護?
SIEM+ 託管於符合 SOC 2 的雲端基礎設施。資料在靜態與傳輸中皆經過加密,警報資料在平台內依客戶帳戶邏輯分隔,資料保留預設為 30 天並可依客戶設定。
資料會保留多久?
資料保留預設為 30 天,並可依客戶設定。
三個方案有什麼不同?
僅平台方案在現有 SIEM 上提供 SIEM+ 自動化、評分、報告與修復指引。SIEM+ Complete 為尚未擁有 SIEM 的團隊加入完整代管的合作夥伴 SIEM。平台 + 代管服務則加入事件回應指導、升級處理與持續工作流程調校。
僅平台方案是月付還是年付?
僅平台方案為 12 個月合約,按年計費,每月 USD 300,即每年 USD 3,600。價格清楚,在方案上限內不會有額外用量驚喜。
如果我們還沒有 SIEM 呢?
SIEM+ Complete 將 SIEM+ 與合作夥伴平台 Devo 搭配,在單一方案中提供完整偵測與 AI 分類,並由單一帳單與供應商負責。
實際回應支援包含哪些內容?
平台 + 代管服務由安全專家提供事件回應與升級處理指導,以及回應工作流程審查與持續調校。
如何開始使用 SIEM+?
您可以預約 15 分鐘示範,或開始使用僅平台方案。若尚未擁有 SIEM,可了解 SIEM+ Complete;若需要回應支援,請聯絡我們洽詢代管服務。
AI 代理模式可以分析什麼?
上傳從 SIEM 或安全工具匯出的 JSON、CSV 或純文字日誌檔案。AI 代理模式會整理事件、分析可疑活動,並回傳包含風險、業務影響、支援證據與優先修復步驟的易懂結果。