zcrSIEM

แพลตฟอร์ม SIEM และ SOAR ที่รวม AI analytics, threat hunting และ incident response workflow ไว้ในระบบเดียว

Response Suite

zcrSIEM
ข้อมูลวิเคราะห์ที่พาไปสู่การตอบสนอง | SOAR

แพลตฟอร์มรวม SIEM และ SOAR ที่ใช้ AI ช่วยตรวจจับ วิเคราะห์ ค้นหาภัยคุกคาม ตอบสนองเหตุการณ์ และทำรายงาน MDR ได้อย่างรวดเร็ว

AI-Powered SIEM & SOARResponse
zcrSIEM
Problem

ความท้าทายที่ทีมต้องรับมือ

การแจ้งเตือนมากเกินไป ทำให้ตอบสนองช้า ข้อมูลความปลอดภัยจำนวนมหาศาลจากหลายเครื่องมือที่ไม่ได้เชื่อมโยงกัน ทำให้ผู้ดูแลระบบใช้เวลาวิเคราะห์นานเกินไปจนรับมือไม่ทัน

Solution

แนวทางที่ผลิตภัณฑ์เข้ามาช่วย

zcrSIEM รวมการรับข้อมูล รวบรวมเหตุการณ์ วิเคราะห์ด้วย AI ค้นหาภัยคุกคามตามบริบท MITRE ATT&CK และมีระบบ SOAR ช่วยรับมือและตอบสนองเหตุการณ์อัตโนมัติในแพลตฟอร์มเดียว

ผลลัพธ์ที่ ได้จริง

ตรวจจับด้วย AI

เชื่อมโยงเหตุการณ์และตรวจจับพฤติกรรมน่าสงสัยได้รวดเร็ว

ค้นหาภัยคุกคาม

ไล่ดูเหตุการณ์และสืบสวนพร้อมบริบทข้อมูลที่ครบถ้วน

SOAR Response

เปลี่ยนการแจ้งเตือนไปสู่ขั้นตอนการรับมือที่มีผู้รับผิดชอบชัดเจน

รายงาน MDR

สร้างสรุปเหตุการณ์ความปลอดภัยและรายงานผู้บริหารได้อัตโนมัติ

ฟีเจอร์และขีดความสามารถ หลัก

AI ช่วยตรวจจับภัยคุกคามและเชื่อมโยงเหตุการณ์

มี SIEM และ SOAR รวมในตัวเดียวกัน

Threat Hunting Workspace สำหรับการสืบสวนเชิงลึก

ข้อมูลวิเคราะห์พฤติกรรมอ้างอิงตามมาตรฐาน MITRE ATT&CK

แดชบอร์ด แจ้งเตือน และภาพรวมการตอบสนองแบบเรียลไทม์

AI ช่วยทำรายงาน MDR และรายงานผู้บริหาร

แหล่งข้อมูลความปลอดภัย

ไฟร์วอลล์Active Directoryเครื่องปลายทางเครือข่ายMicrosoft 365บริการคลาวด์

กลุ่มเป้าหมาย

ทีม SOCทีม MDRผู้ให้บริการ MSSPCISOทีมความปลอดภัยองค์กร

แพ็กเกจการใช้งาน

Starter (฿500,000/ปี)

ความจุ 10 GB/วัน, เก็บล็อก 90 วัน, 1 Tenant, 5 Users เหมาะกับ SME หรือ PoC

Standard (฿1,600,000/ปี)

ความจุ 50 GB/วัน, เก็บล็อก 180 วัน, 3 Tenants, 20 Users เหมาะกับองค์กรขนาดกลาง

Enterprise (฿3,600,000/ปี)

ความจุ 100 GB/วัน, เก็บล็อก 365 วัน, 5 Tenants, ดูแดชบอร์ดไม่จำกัด และบริการ 24x7 / 12x7

MSSP Edition (฿7,000,000/ปี)

ความจุ 300 GB/วัน, เก็บล็อก 365 วัน, 10 Tenants, Multi-tenant RBAC, White-label และเชื่อม API

คำถามที่พบบ่อย FAQ

Q

zcrSIEM ต่างจาก zcrLog อย่างไร?

zcrLog เน้นการเก็บ ค้นหา และแสดงผลล็อก ส่วน zcrSIEM จะเพิ่มความสามารถการตรวจจับด้วย AI, พื้นที่สืบสวนภัยคุกคาม, ขั้นตอนรับมือแบบ SOAR และรายงานวิเคราะห์ MDR

Q

เหมาะกับทีมแบบไหน?

เหมาะกับทีม SOC, MDR, MSSP และองค์กรที่ต้องการยกระดับจาก log visibility ไปสู่การตรวจจับและตอบสนองแบบครบวงจร